Bereitstellungen der nationalen Microsoft Graph-Cloud
Artikel
Dieser Artikel enthält Informationen zu den verschiedenen nationalen Microsoft Graph-Cloudbereitstellungen und den Funktionen, die Entwicklern innerhalb der einzelnen Bereitstellungen zur Verfügung stehen.
Zusätzlich zu einem globalen Netzwerk von Rechenzentren stehen Microsoft-Clouddienste in zwei separaten nationalen Clouds zur Verfügung. Diese nationalen Cloudversionen sind physische und logische netzwerkisolte Instanzen von Microsoft Enterprise Cloud Services, die innerhalb der geografischen Grenzen bestimmter Länder/Regionen beschränkt sind und von lokalen Mitarbeitern betrieben werden.
Aktuelle nationale Wolken umfassen Folgendes:
Microsoft Cloud for US Government
Microsoft Azure und Microsoft 365, betrieben von 21Vianet in China
Jede nationale Cloudumgebung ist einzigartig und unterscheidet sich von der globalen Microsoft-Umgebung. Es ist wichtig, einige dieser wichtigsten Unterschiede zu kennen, wenn Sie Anwendungen für nationale Cloudumgebungen entwickeln. Beispielsweise kann das Registrieren von Anwendungen, das Abrufen von Token und das Aufrufen der Microsoft Graph-API unterschiedlich sein.
Vor dem Aufrufen der Microsoft Graph-APIs sollten Sie zuerst Ihre Anwendung registrieren und ein Token abrufen. In der folgenden Tabelle sind die Basis-URLs für die Endpunkte aufgeführt, um Ihre Anwendung zu registrieren und Token für jede nationale Cloud abzurufen.
Verwenden Sie für eine Softwareanwendung, die im Kontext der US-Regierung arbeitet, die folgenden Stammendpunkte für die Azure-Portal bzw. Microsoft Graph.
Wenn Sie in einer Microsoft 365 GCC-Umgebung arbeiten, verwenden Sie weiterhin die weltweiten Endpunkte: https://portal.azure.com und https://graph.microsoft.com.
Wenn Sie in einer Microsoft 365 GCC High-Umgebung arbeiten, verwenden Sie https://portal.azure.us und https://graph.microsoft.us.
Wenn Sie in einer Microsoft 365 DoD-Umgebung arbeiten, verwenden Sie https://portal.azure.us und https://dod-graph.microsoft.us.
Hinweis
Apps können nur über die Endpunkte der nationalen Cloud auf Organisationsdaten zugreifen. Dies bedeutet, dass Apps nur auf Daten in Mandanten zugreifen können, die in der jeweiligen nationalen Cloud registriert sind. Apps, die versuchen, über Microsoft Graph auf Consumerdaten zuzugreifen, die mit persönlichen Microsoft-Konten verknüpft sind, sollten den globalen Dienst https://graph.microsoft.comverwenden. Zugriffstoken, die für eine nationale Cloudbereitstellung erworben werden, sind nicht mit denen austauschbar, die für den globalen Dienst oder eine andere nationale Cloud erworben wurden.
Dienst-API-Unterstützung in nationalen Clouds
Ausführliche Informationen zur API-Unterstützung für Microsoft Graph-Dienste in nationalen Clouds finden Sie in der API-Beta-Referenz und api v1.0-Referenz.
Wichtig
Bestimmte Dienste und Features, die sich in bestimmten Regionen des globalen Diensts befinden, sind möglicherweise nicht in allen nationalen Clouds verfügbar. Informationen zu den verfügbaren Diensten finden Sie unter Produktverfügbarkeit nach Region.
Verwandte Inhalte
Weitere Informationen zu nationalen Clouds finden Sie in den folgenden Artikeln:
Microsoft Graph ermöglicht den Zugriff auf Daten, die in Microsoft 365-Diensten gespeichert sind. Benutzerdefinierte Anwendungen können die Microsoft Graph-API verwenden, um eine Verbindung mit Daten herzustellen und sie in benutzerdefinierten Anwendungen zu verwenden, um die Produktivität im Unternehmen zu steigern.
Demonstrieren Sie das Verständnis von Microsoft 365, um branchenführende Produktivitäts-Apps zusammen mit intelligenten Clouddiensten und erstklassiger Sicherheit bereitzustellen.
Erfahren Sie, wie Sie Ihre App registrieren und Authentifizierungstoken für einen Benutzer oder Dienst abrufen, bevor Sie Anforderungen an die Microsoft Graph-API senden.
Probieren Sie Microsoft Graph-APIs auf dem Standardbeispielmandanten aus, um Funktionen zu untersuchen oder sich bei Ihrem Mandanten anzumelden, und verwenden Sie ihn als Prototyping-Tool, um Ihre App-Szenarien zu erfüllen.
Microsoft Graph macht differenzierte Berechtigungen verfügbar, die den Zugriff von Apps auf Ressourcen wie Benutzer, Gruppen und E-Mails steuern. Als Entwickler entscheiden Sie, welche Berechtigungen für Microsoft Graph Ihre App anfordert.
Wenn Sie auf eine Microsoft Graph-Ressource zugreifen oder diese bearbeiten möchten, müssen Sie die Ressourcen-URLs aufrufen und festlegen, indem Sie einen der folgenden Vorgänge verwenden:
Erfahren Sie, wie Sie den Lebenszyklus und die Einstellungen für Microsoft Entra-Anwendungen und -Dienstprinzipale programmgesteuert mithilfe von Microsoft Graph-APIs verwalten.