Ebből a cikkből megtudhatja, hogyan konfigurálhatja az engedélyek besorolását az Azure Active Directoryban (Azure AD). Az engedélybesorolásokkal azonosíthatja, hogy milyen hatással vannak a különböző engedélyek a szervezet szabályzatai és kockázatfelmérései alapján. A hozzájárulási szabályzatokban például engedélybesorolásokkal azonosíthatja azokat az engedélyeket, amelyekhez a felhasználók hozzájárulást adhatnak.
Jelenleg csak az "Alacsony hatású" engedélybesorolás támogatott. Csak a rendszergazdai hozzájárulást nem igénylő delegált engedélyek minősíthetők alacsony hatásúnak.
Az alapszintű bejelentkezéshez szükséges minimális engedélyek a openidUser.Readprofileemailoffline_accessMicrosoft Graph delegált engedélyei. Ezekkel az engedélyekkel az alkalmazás elolvashatja a bejelentkezett felhasználó teljes profiladatait, és akkor is fenntarthatja ezt a hozzáférést, ha a felhasználó már nem használja az alkalmazást.
Előfeltételek
Az engedélybesorolások konfigurálásához a következőkre van szükség:
Válassza ki az Azure Active Directory>Enterprise-alkalmazások>hozzájárulási ésengedélybesorolásait>.
Válassza az Engedélyek hozzáadása lehetőséget egy másik engedély "Alacsony hatású" besorolásához.
Válassza ki az API-t, majd válassza ki a delegált engedélyeket.
Ebben a példában az egyszeri bejelentkezéshez szükséges minimális engedélykészletet soroltuk be:
Az engedélyek besorolásához használhatja a legújabb Azure AD PowerShell előzetes verziójú modult, az AzureADPreview-t. Az engedélybesorolások az engedélyeket közzétevő API ServicePrincipal objektumán vannak konfigurálva.
Api aktuális engedélybesorolásainak listázása
Kérje le az API ServicePrincipal objektumát. Itt lekérjük a Microsoft Graph API ServicePrincipal objektumát: