Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft Graph zveřejňuje stovky koncových bodů, které umožňují v Microsoftu 365 získat přístup k datům a přehledům. Pokud chcete používat tyto koncové body rozhraní API, musíte požádat o správnou sadu oprávnění.
Běžným přístupem k zabezpečení je použití principu nejnižších oprávnění (PoLP). Tento princip platí pro uživatele, procesy a programy.
Pokud chcete zkontrolovat, jestli vaše aplikace používá více oprávnění, než potřebuje:
- Povolte modul plug-in
GraphMinimalPermissionsGuidancePlugin. - Spusťte nahrávání.
- Pomocí aplikace můžete vydávat požadavky jako obvykle.
- Zastavte nahrávání.
Dev Proxy vrátí seznam oborů oprávnění, které nejsou nutné v souhrnu aktivity na základě zachycených požadavků.
Příklad:
Evaluating delegated permissions for:
- GET /me
Permissions on the token:
AllSites.FullControl, User.Read
WARNING: The following permissions are unnecessary:
WARNING: AllSites.FullControl