Megosztás:


Ellenőrizze, hogy túlzott Microsoft Graph API-engedélyeket használ-e

A Microsoft Graph több száz végpontot tesz elérhetővé, amelyekkel a Microsoft 365-ben adatokat és elemzéseket készíthet. Ezeknek az API-végpontoknak a használatához megfelelő engedélyeket kell kérnie.

A biztonság általános megközelítése a minimális jogosultság elve (PoLP) alkalmazása. Ez az alapelv a felhasználókra, folyamatokra és programokra vonatkozik.

Annak ellenőrzéséhez, hogy az alkalmazás több engedélyt használ-e, mint amire szüksége van:

  1. Engedélyezze a beépülő modult GraphMinimalPermissionsGuidancePlugin .
  2. Kezdje el a felvételt.
  3. Az alkalmazással a szokásos módon adhat ki kéréseket.
  4. Állítsa le a felvételt.

A Dev Proxy az elfogt kérések alapján a tevékenység összegzésében szükségtelen engedélyek listáját adja vissza.

Példa:

Evaluating delegated permissions for:

- GET /me

Permissions on the token:
AllSites.FullControl, User.Read

    WARNING: The following permissions are unnecessary:
    WARNING: AllSites.FullControl