Referência de permissões do Microsoft Graph

Para que um aplicativo acesse dados no Microsoft Graph, o usuário ou administrador deve conceder-lhe as permissões necessárias. Este artigo lista as permissões delegadas e de aplicativo expostas pelo Microsoft Graph. Para obter diretrizes sobre como usar as permissões, consulte a visão geral das permissões do Microsoft Graph.

Para ler informações sobre todas as permissões do Microsoft Graph de forma programática, entre em um cliente de API, como o Graph Explorer usando uma conta que tenha pelo menos a permissão Application.Read.All e execute a solicitação a seguir.

GET https://graph.microsoft.com/v1.0/servicePrincipals(appId='00000003-0000-0000-c000-000000000000')?$select=id,appId,displayName,appRoles,oauth2PermissionScopes,resourceSpecificApplicationPermissions

Observação

Como melhor prática, solicite as permissões com menos privilégios de que seu aplicativo precisa para acessar os dados e funcionar corretamente. Solicitar permissões com mais do que os privilégios necessários é uma prática de segurança ruim, o que pode fazer com que os usuários evitem o consentimento e afetem o uso do aplicativo.

Todas as permissões

AccessReview.Read.All

Categoria Application Delegated
Identificador d07a8cc0-3d51-4b77-b3b0-32704d1f69fa ebfcd32b-babb-40f4-a14b-42706e83bd28
Displaytext Ler todas as revisões de acesso Ler todas as revisões de acesso que o usuário pode acessar
Descrição Permite que o aplicativo leia revisões de acesso, revisores, decisões e configurações na organização, sem um usuário conectado. Permite que o aplicativo leia revisões de acesso, revisores, decisões e configurações às quais o usuário conectado tem acesso na organização.
AdminConsentRequired Sim Sim

AccessReview.ReadWrite.All

Categoria Application Delegated
Identificador ef5f7d5c-338f-44b0-86c3-351f46c8bb5f e4aa47b9-9a69-4109-82ed-36ec70d85ff1
Displaytext Gerenciar todas as revisões de acesso Gerenciar todas as revisões de acesso que o usuário pode acessar
Descrição Permite que o aplicativo leia, atualize, exclua e execute ações nas revisões de acesso, revisores, decisões e configurações na organização, sem um usuário conectado. Permite que o aplicativo leia, atualize, exclua e execute ações em revisões de acesso, revisores, decisões e configurações às quais o usuário conectado tem acesso na organização.
AdminConsentRequired Sim Sim

AccessReview.ReadWrite.Membership

Categoria Application Delegated
Identificador 18228521-a591-40f1-b215-5fad4488c117 5af8c3f5-baca-439a-97b0-ea58a435e269
Displaytext Gerenciar revisões de acesso para participações em grupo e aplicativos Gerenciar revisões de acesso para participações em grupo e aplicativos
Descrição Permite que o aplicativo leia, atualize, exclua e execute ações em revisões de acesso, revisores, decisões e configurações na organização para associações de grupo e aplicativo, sem um usuário conectado. Permite que o aplicativo leia, atualize, exclua e execute ações em revisões de acesso, revisores, decisões e configurações para associações de grupo e aplicativo às quais o usuário conectado tem acesso na organização.
AdminConsentRequired Sim Sim

Acronym.Read.All

Categoria Application Delegated
Identificador 8c0aed2c-0c61-433d-b63c-6370ddc73248 9084c10f-a2d6-4713-8732-348def50fe02
Displaytext Ler todas as siglas Ler todos os acrônimos que o usuário pode acessar
Descrição Permite que um aplicativo leia todas as siglas sem um usuário conectado. Permite que um aplicativo leia todas as siglas que o usuário conectado pode acessar.
AdminConsentRequired Sim Não

AdministrativeUnit.Read.All

Categoria Application Delegated
Identificador 134fd756-38ce-4afd-ba33-e9623dbe66c2 3361d15d-be43-4de6-b441-3c746d05163d
Displaytext Ler todas as unidades administrativas Ler unidades administrativas
Descrição Permite que o aplicativo leia as unidades administrativas e a associação de unidade administrativa sem um usuário conectado. Permite que o aplicativo leia as unidades administrativas e a associação de unidade administrativa em nome do usuário conectado.
AdminConsentRequired Sim Sim

AdministrativeUnit.ReadWrite.All

Categoria Application Delegated
Identificador 5eb59dd3-1da2-4329-8733-9dabdc435916 7b8a2d34-6b3f-4542-a343-54651608ad81
Displaytext Ler e gravar todas as unidades administrativas Ler e gravar unidades administrativas
Descrição Permite que o aplicativo crie, leia, atualize e exclua as unidades administrativas e gerencie a participação em unidades administrativas sem um usuário conectado. Permite que o aplicativo crie, leia, atualize e exclua unidades administrativas e gerencie a associação de unidade administrativa em nome do usuário conectado.
AdminConsentRequired Sim Sim

Agreement.Read.All

Categoria Application Delegated
Identificador 2f3e6f8c-093b-4c57-a58b-ba5ce494a169 af2819c9-df71-4dd3-ade7-4d7c9dc653b7
Displaytext Ler todos os acordos de termos de uso Ler todos os acordos de termos de uso
Descrição Permite que o aplicativo leia os termos de contratos de uso, sem um usuário conectado. Permite que o aplicativo leia acordos de termos de uso em nome do usuário conectado.
AdminConsentRequired Sim Sim

Agreement.ReadWrite.All

Categoria Application Delegated
Identificador c9090d00-6101-42f0-a729-c41074260d47 ef4b5d93-3104-4664-9053-a5c49ab44218
Displaytext Ler e gravar todos os acordos de termos de uso Ler e gravar todos os acordos de termos de uso
Descrição Permite que o aplicativo leia e escreva termos de contratos de uso sem um usuário conectado. Permite que o aplicativo leia e grave acordos de termos de uso em nome do usuário conectado.
AdminConsentRequired Sim Sim

AgreementAcceptance.Read

Categoria Application Delegated
Identificador - 0b7643bb-5336-476f-80b5-18fbfbc91806
Displaytext - Ler os status de aceitação de termos de uso do usuário
Descrição - Permite que o aplicativo leia status de aceitação de termos de uso em nome do usuário conectado.
AdminConsentRequired - Sim

AgreementAcceptance.Read.All

Categoria Application Delegated
Identificador d8e4ec18-f6c0-4620-8122-c8b1f2bf400e a66a5341-e66e-4897-9d52-c2df58c2bfb9
Displaytext Ler todos os termos de status de aceitação de uso Ler os status de aceitação de termos de uso que o usuário pode acessar
Descrição Permite que o aplicativo leia os termos de status de aceitação de uso, sem um usuário conectado. Permite que o aplicativo leia status de aceitação de termos de uso em nome do usuário conectado.
AdminConsentRequired Sim Sim

Analytics.Read

Categoria Application Delegated
Identificador - e03cf23f-8056-446a-8994-7d93dfc8b50e
Displaytext - Ler estatísticas de atividade do usuário
Descrição - Permite que o aplicativo leia as estatísticas das atividades do usuário conectado, como quanto tempo o usuário gastou em e-mails, em reuniões ou em sessões de chat.
AdminConsentRequired - Não

APIConnectors.Read.All

Categoria Application Delegated
Identificador b86848a7-d5b1-41eb-a9b4-54a4e6306e97 1b6ff35f-31df-4332-8571-d31ea5a4893f
Displaytext Ler conectores de API para fluxos de autenticação Ler conectores de API para fluxos de autenticação
Descrição Permite que o aplicativo leia os conectores de API usados nos fluxos de autenticação do usuário, sem um usuário conectado. Permite que o aplicativo leia os conectores de API usados em fluxos de autenticação de usuário, em nome do usuário conectado.
AdminConsentRequired Sim Sim

APIConnectors.ReadWrite.All

Categoria Application Delegated
Identificador 1dfe531a-24a6-4f1b-80f4-7a0dc5a0a171 c67b52c5-7c69-48b6-9d48-7b3af3ded914
Displaytext Conectores de API de leitura e gravação para fluxos de autenticação Conectores de API de leitura e gravação para fluxos de autenticação
Descrição Permite que o aplicativo leia, crie e gerencie os conectores de API usados nos fluxos de autenticação do usuário, sem um usuário conectado. Permite que o aplicativo leia, crie e gerencie os conectores de API usados nos fluxos de autenticação do usuário, em nome do usuário conectado.
AdminConsentRequired Sim Sim

AppCatalog.Read.All

Categoria Application Delegated
Identificador e12dae10-5a57-4817-b79d-dfbec5348930 88e58d74-d3df-44f3-ad47-e89edf4472e4
Displaytext Ler todos os catálogos de aplicativos Ler todos os catálogos de aplicativos
Descrição Permite que o aplicativo leia aplicativos nos catálogos de aplicativos sem um usuário conectado. Permite que o aplicativo leia os aplicativos no catálogo de aplicativos.
AdminConsentRequired Sim Não

AppCatalog.ReadWrite.All

Categoria Application Delegated
Identificador dc149144-f292-421e-b185-5953f2e98d7f 1ca167d5-1655-44a1-8adf-1414072e1ef9
Displaytext Ler e gravar em todos os catálogos de aplicativo Ler e gravar em todos os catálogos de aplicativo
Descrição Permite que o aplicativo crie, leia, atualize e exclua aplicativos nos catálogos de aplicativos sem um usuário conectado. Permite que o aplicativo crie, leia, atualize e exclua aplicativos nos catálogos do aplicativo.
AdminConsentRequired Sim Sim

AppCatalog.Submit

Categoria Application Delegated
Identificador - 3db89e36-7fa6-4012-b281-85f3d9d9fd2e
Displaytext - Enviar pacotes de aplicativos para o catálogo e cancelar envios pendentes
Descrição - Permite que o aplicativo envie pacotes de aplicativos para o catálogo e cancele envios que estão pendentes de revisão em nome do usuário conectado.
AdminConsentRequired - Não

AppCertTrustConfiguration.Read.All

Categoria Application Delegated
Identificador - af281d3a-030d-4122-886e-146fb30a0413
Displaytext - Leia a configuração de autoridade de certificado confiável para aplicativos
Descrição - Permite que o aplicativo leia a configuração de autoridade de certificado confiável que pode ser usada para restringir certificados de aplicativo com base em sua autoridade emissora, em nome do usuário conectado.
AdminConsentRequired - Sim

AppCertTrustConfiguration.ReadWrite.All

Categoria Application Delegated
Identificador - 4bae2ed4-473e-4841-a493-9829cfd51d48
Displaytext - Ler e gravar a configuração de autoridade de certificado confiável para aplicativos
Descrição - Permite que o aplicativo crie, leia, atualize e exclua a configuração de autoridade de certificado confiável que pode ser usada para restringir certificados de aplicativo com base em sua autoridade emissora, em nome do usuário conectado.
AdminConsentRequired - Sim

Application.Read.All

Categoria Application Delegated
Identificador 9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30 c79f8feb-a9db-4090-85f9-90d820caa0eb
Displaytext Ler todos os aplicativos Ler aplicativos
Descrição Permite que o aplicativo leia todos os aplicativos e entidades de serviço sem um usuário conectado. Permite que o aplicativo leia aplicativos e entidades de serviço em nome do usuário conectado.
AdminConsentRequired Sim Sim

Application.ReadWrite.All

Categoria Application Delegated
Identificador 1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9 bdfbf15f-ee85-4955-8675-146e8e5296b5
Displaytext Ler e gravar todos os aplicativos Ler e gravar todos os aplicativos
Descrição Permite que o aplicativo crie, leia, atualize e exclua aplicativos e entidades de serviço sem um usuário conectado. Não permite o gerenciamento de concessões de consentimento. Permite que o aplicativo crie, leia, atualize e exclua aplicativos e entidades de serviço em nome do usuário conectado. Não permite o gerenciamento de concessões de consentimento.
AdminConsentRequired Sim Sim

Permissões que permitem o gerenciamento de credenciais, como Application.ReadWrite.All, permitem que um aplicativo atue como outras entidades e use os privilégios que foram concedidos. Tenha cuidado ao conceder qualquer uma dessas permissões.


Application.ReadWrite.OwnedBy

Categoria Application Delegated
Identificador 18a4783c-866b-4cc7-a460-3d5e5662c884 -
Displaytext Gerenciar aplicativos que este aplicativo criar ou possuir -
Descrição Permite que o aplicativo crie outros aplicativos e gerencie totalmente esses aplicativos (ler, atualizar, atualizar segredos do aplicativo e excluir), sem um usuário conectado.  Ele não pode atualizar nenhum aplicativo do qual não seja proprietário. -
AdminConsentRequired Sim -

A permissão Application.ReadWrite.OwnedBy permite as mesmas operações que Application.ReadWrite.All , mas apenas em aplicativos e entidades de serviço das quais o aplicativo de chamada é proprietário.

A permissão Application.ReadWrite.OwnedBy permite que um aplicativo chame GET /applications e GET /servicePrincipals os pontos de extremidade para listar todos os aplicativos e entidades de serviço no locatário. Esse escopo de acesso foi permitido para a permissão.


Application-RemoteDesktopConfig.ReadWrite.All

Categoria Application Delegated
Identificador 3be0012a-cc4e-426b-895b-f9c836bf6381 ffa91d43-2ad8-45cc-b592-09cadeb24bb
Displaytext Ler e gravar a configuração de segurança da área de trabalho remota para todos os aplicativos Ler e gravar a configuração de segurança da área de trabalho remota para aplicativos
Descrição Permite que o aplicativo leia e escreva a configuração de segurança da área de trabalho remota para todos os aplicativos da sua organização, sem um usuário conectado. Permite que o aplicativo leia e escreva a configuração de segurança remota da área de trabalho de outros aplicativos, em nome do usuário conectado.
AdminConsentRequired Sim Sim

AppRoleAssignment.ReadWrite.All

Categoria Application Delegated
Identificador 06b708a9-e830-4db3-a914-8e69da51d44f 84bccea3-f856-4a8a-967b-dbe0a3d53a64
Displaytext Gerenciar concessões de permissão de aplicativo e atribuições de função de aplicativo Gerenciar concessões de permissão de aplicativo e atribuições de função de aplicativo
Descrição Permite que o aplicativo gerencie concessões de permissão para permissões de aplicativos para qualquer API (incluindo o Microsoft Graph) e atribuições de aplicativos para qualquer aplicativo, sem um usuário conectado. Permite que o aplicativo gerencie concessões de permissão para permissões de aplicativos para qualquer API (incluindo o Microsoft Graph) e atribuições de aplicativos para qualquer aplicativo, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Permissões que permitem conceder autorização, tais como ApproleAssignment.readwrite.all, permitem que um aplicativo conceda privilégios adicionais a si mesmo, a outros aplicativos ou a qualquer usuário. Tenha cuidado ao conceder qualquer uma dessas permissões.


AttackSimulation.Read.All

Categoria Application Delegated
Identificador 93283d0a-6322-4fa8-966b-8c121624760d 104a7a4b-ca76-4677-b7e7-2f4bc482f381
Displaytext Ler dados de simulação de ataque de uma organização Ler dados de simulação de ataque de uma organização
Descrição Permite que o aplicativo leia dados de simulação de ataque e treinamento para uma organização sem um usuário conectado. Permite que o aplicativo leia dados de simulação de ataque e treinamento de uma organização para o usuário conectado.
AdminConsentRequired Sim Sim

AttackSimulation.ReadWrite.All

Categoria Application Delegated
Identificador e125258e-8c8a-42a8-8f55-ab502afa52f3 27608d7c-2c66-4cad-a657-951d575f5a60
Displaytext Ler, criar e atualizar todos os dados de simulação de ataque de uma organização Ler, criar e atualizar dados de simulação de ataque de uma organização
Descrição Permite que o aplicativo leia, crie e atualize dados de simulação e treinamento de ataque para uma organização sem um usuário conectado. Permite que o aplicativo leia, crie e atualize dados de simulação e treinamento de ataque para uma organização para o usuário conectado.
AdminConsentRequired Sim Não

AuditLog.Read.All

Categoria Application Delegated
Identificador b0afded3-3588-46d8-8b3d-9842eff778da e4c9e354-4dc5-45b8-9e7c-e1393b0b1a20
Displaytext Ler todos os dados do log de auditoria Ler dados de log de auditoria
Descrição Permite que o aplicativo leia e consulte suas atividades de log de auditoria, sem um usuário conectado. Permite que o aplicativo leia e consulte suas atividades de log de auditoria, em nome do usuário conectado.
AdminConsentRequired Sim Sim

AuditLogsQuery.Read.All

Categoria Application Delegated
Identificador 5e1e9171-754d-478c-812c-f1755a9a4c2d 1d9e7ac3-0eca-442c-82f9-e92625af6e6d
Displaytext Ler dados de logs de auditoria de todos os serviços Ler dados de logs de auditoria de todos os serviços
Descrição Permite que o aplicativo leia e consulte logs de auditoria de todos os serviços. Permite que o aplicativo leia e consulte logs de auditoria de todos os serviços, em nome de um usuário conectado
AdminConsentRequired Sim Sim

AuditLogsQuery-CRM.Read.All

Categoria Application Delegated
Identificador 20e6f8e4-ffac-4cf7-82f7-70ddb7564318 ba78b16f-1e01-41b6-89ca-73e0a32b304c
Displaytext Ler dados de logs de auditoria da carga de trabalho do Dynamics CRM Ler dados de logs de auditoria da carga de trabalho do Dynamics CRM
Descrição Permite que o aplicativo leia e consulte logs de auditoria da carga de trabalho do Dynamics CRM, sem um usuário conectado Permite que o aplicativo leia e consulte logs de auditoria da carga de trabalho do Dynamics CRM, em nome do usuário conectado.
AdminConsentRequired Sim Sim

AuditLogsQuery-Endpoint.Read.All

Categoria Application Delegated
Identificador 0bc85aed-7b0b-437a-bac8-3b29a1b84c99 ee3409fe-617f-43cf-bd1e-fc8b38049e69
Displaytext Ler dados de logs de auditoria da carga de trabalho de Prevenção de Perda de Dados do Ponto de Extremidade Ler dados de logs de auditoria da carga de trabalho de Prevenção de Perda de Dados do Ponto de Extremidade
Descrição Permite que o aplicativo leia e consulte logs de auditoria da carga de trabalho de Prevenção de Perda de Dados do Ponto de Extremidade, sem um usuário conectado Permite que o aplicativo leia e consulte logs de auditoria da carga de trabalho precention de Perda de Dados do Ponto de Extremidade, em nome do usuário conectado.
AdminConsentRequired Sim Sim

AuditLogsQuery-Entra.Read.All

Categoria Application Delegated
Identificador 7276d950-48fc-4269-8348-f22f2bb296d0 5ff2f415-e0f1-4d11-bfd0-6d87c0f667fd
Displaytext Ler dados de logs de auditoria da carga de trabalho entra (Azure AD) Ler dados de logs de auditoria da carga de trabalho entra (Azure AD)
Descrição Permite que o aplicativo leia e consulte logs de auditoria da carga de trabalho entra (Azure AD), sem um usuário conectado Permite que o aplicativo leia e consulte logs de auditoria da carga de trabalho entra (Azure AD), em nome do usuário conectado.
AdminConsentRequired Sim Sim

AuditLogsQuery-Exchange.Read.All

Categoria Application Delegated
Identificador 6b0d2622-d34e-4470-935b-b96550e5ca8d 6c8c71d2-c7e1-45b0-ac6d-1d2724fba6ae
Displaytext Ler dados de logs de auditoria da carga de trabalho do Exchange Ler dados de logs de auditoria da carga de trabalho do Exchange
Descrição Permite que o aplicativo leia e consulte logs de auditoria da carga de trabalho do Exchange, sem um usuário conectado Permite que o aplicativo leia e consulte logs de auditoria da carga de trabalho do Exchange, em nome de um usuário conectado.
AdminConsentRequired Sim Sim

AuditLogsQuery-OneDrive.Read.All

Categoria Application Delegated
Identificador 8a169a81-841c-45fd-ad43-96aede8801a0 4a72c235-a50d-4870-b598-fd88fd1fa074
Displaytext Ler dados de logs de auditoria da carga de trabalho do OneDrive Ler dados de logs de auditoria da carga de trabalho do OneDrive
Descrição Permite que o aplicativo leia e consulte logs de auditoria da carga de trabalho do OneDrive, sem um usuário conectado Permite que o aplicativo leia e consulte logs de auditoria da carga de trabalho do OneDrive, em nome de um usuário conectado.
AdminConsentRequired Sim Sim

AuditLogsQuery-SharePoint.Read.All

Categoria Application Delegated
Identificador 91c64a47-a524-4fce-9bf3-3d569a344ecf 30630b65-ed12-4a81-9130-e3a964109fae
Displaytext Ler dados de logs de auditoria da carga de trabalho do SharePoint Ler dados de logs de auditoria da carga de trabalho do SharePoint
Descrição Permite que o aplicativo leia e consulte logs de auditoria da carga de trabalho do SharePoint, sem um usuário conectado Permite que o aplicativo leia e consulte logs de auditoria da carga de trabalho do SharePoint, em nome de um usuário conectado.
AdminConsentRequired Sim Sim

AuthenticationContext.Read.All

Categoria Application Delegated
Identificador 381f742f-e1f8-4309-b4ab-e3d91ae4c5c1 57b030f1-8c35-469c-b0d9-e4a077debe70
Displaytext Ler todas as informações de contexto de autenticação Ler todas as informações de contexto de autenticação
Descrição Permite que o aplicativo leia as informações de contexto de autenticação em sua organização sem um usuário conectado. Permite que o aplicativo leia todas as informações de contexto de autenticação em sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

AuthenticationContext.ReadWrite.All

Categoria Application Delegated
Identificador a88eef72-fed0-4bf7-a2a9-f19df33f8b83 ba6d575a-1344-4516-b777-1404f5593057
Displaytext Ler e gravar todas as informações de contexto de autenticação Ler e gravar todas as informações de contexto de autenticação
Descrição Permite que o aplicativo leia e atualize as informações de contexto de autenticação em sua organização sem um usuário conectado. Permite que o aplicativo leia e atualize todas as informações de contexto de autenticação em sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

BillingConfiguration.ReadWrite.All

Categoria Application Delegated
Identificador 9e8be751-7eee-4c09-bcfd-d64f6b087fd8 2bf6d319-dfca-4c22-9879-f88dcfaee6be
Displaytext Configuração de cobrança de aplicativo de leitura e gravação Configuração de cobrança de aplicativo de leitura e gravação
Descrição Permite que o aplicativo leia e escreva a configuração de cobrança em todos os aplicativos sem um usuário conectado. Permite que o aplicativo leia e escreva a configuração de cobrança em todos os aplicativos em nome do usuário conectado.
AdminConsentRequired Sim Sim

BitlockerKey.Read.All

Categoria Application Delegated
Identificador - b27a61ec-b99c-4d6a-b126-c4375d08ae30
Displaytext - Ler chaves BitLocker
Descrição - Permite que o aplicativo leia chaves BitLocker em nome do usuário conectado para seus dispositivos próprios. Permite a leitura da chave de recuperação.
AdminConsentRequired - Sim

BitlockerKey.ReadBasic.All

Categoria Application Delegated
Identificador - 5a107bfc-4f00-4e1a-b67e-66451267bc68
Displaytext - Ler informações básicas de chaves do BitLocker
Descrição - Permite que o aplicativo leia as propriedades básicas da chave BitLocker em nome do usuário conectado para seus dispositivos próprios. Não permite a leitura da chave de recuperação em si.
AdminConsentRequired - Sim

Bookings.Manage.All

Categoria Application Delegated
Identificador - 7f36b48e-542f-4d3b-9bcb-8406f0ab9fdb
Displaytext - Gerenciar informações de reservas
Descrição - Permite que um aplicativo leia, escreva e gerencie compromissos de reservas, empresas, clientes, serviços e funcionários em nome do usuário conectado.
AdminConsentRequired - Não

Bookings.Read.All

Categoria Application Delegated
Identificador 6e98f277-b046-4193-a4f2-6bf6a78cd491 33b1df99-4b29-4548-9339-7a7b83eaeebc
Displaytext Leia todos os recursos relacionados Bookings. Ler informações de reservas
Descrição Permite que um aplicativo leia Bookings compromissos, empresas, clientes, serviços e funcionários sem um usuário conectado. Permite que um aplicativo leia compromissos de reservas, empresas, clientes, serviços e funcionários em nome do usuário conectado.
AdminConsentRequired Sim Não

Bookings.ReadWrite.All

Categoria Application Delegated
Identificador - 948eb538-f19d-4ec5-9ccc-f059e1ea4c72
Displaytext - Informações sobre reservas de leitura e gravação
Descrição - Permite que um aplicativo leia e escreva compromissos de reservas, empresas, clientes, serviços e funcionários em nome do usuário conectado. Não permite criar, excluir e publicar de empresas de reserva.
AdminConsentRequired - Não

BookingsAppointment.ReadWrite.All

Categoria Application Delegated
Identificador 9769393e-5a9f-4302-9e3d-7e018ecb64a7 02a5a114-36a6-46ff-a102-954d89d9ab02
Displaytext Ler e gravar todos os recursos relacionados Bookings. Compromissos de reserva de leitura e gravação
Descrição Permite que um aplicativo leia e escreva Bookings compromissos e clientes e, além disso, permite ler empresas, serviços e funcionários sem um usuário conectado. Permite que um aplicativo leia e escreva compromissos de reservas e clientes e, além disso, permite ler informações, serviços e funcionários de empresas em nome do usuário conectado.
AdminConsentRequired Sim Não

Bookmark.Read.All

Categoria Application Delegated
Identificador be95e614-8ef3-49eb-8464-1c9503433b86 98b17b35-f3b1-4849-a85f-9f13733002f0
Displaytext Ler todos os indicadores Ler todos os indicadores que o usuário pode acessar
Descrição Permite que um aplicativo leia todos os indicadores sem um usuário conectado. Permite que um aplicativo leia todos os indicadores que o usuário conectado pode acessar.
AdminConsentRequired Sim Não

BrowserSiteLists.Read.All

Categoria Application Delegated
Identificador c5ee1f21-fc7f-4937-9af0-c91648ff9597 fb9be2b7-a7fc-4182-aec1-eda4597c43d5
Displaytext Ler todas as listas de sites do navegador para sua organização Ler listas de sites do navegador para sua organização
Descrição Permite que um aplicativo leia todas as listas de sites do navegador configuradas para sua organização, sem um usuário conectado. Permite que um aplicativo leia as listas de sites do navegador configuradas para sua organização, em nome do usuário conectado.
AdminConsentRequired Sim Não

BrowserSiteLists.ReadWrite.All

Categoria Application Delegated
Identificador 8349ca94-3061-44d5-9bfb-33774ea5e4f9 83b34c85-95bf-497b-a04e-b58eca9d49d0
Displaytext Ler e gravar todas as listas de sites do navegador para sua organização Listas de sites de navegador de leitura e gravação para sua organização
Descrição Permite que um aplicativo leia e escreva todas as listas de sites do navegador configuradas para sua organização, sem um usuário conectado. Permite que um aplicativo leia e escreva as listas de sites do navegador configuradas para sua organização, em nome do usuário conectado.
AdminConsentRequired Sim Não

BusinessScenarioConfig.Read.All

Categoria Application Delegated
Identificador - d16480b2-e469-4118-846b-d3d177327bee
Displaytext - Ler configurações de cenário de negócios
Descrição - Permite que o aplicativo leia as configurações dos cenários de negócios da sua organização, em nome do usuário conectado.
AdminConsentRequired - Sim

BusinessScenarioConfig.Read.OwnedBy

Categoria Application Delegated
Identificador acc0fc4d-2cd6-4194-8700-1768d8423d86 c47e7b6e-d6f1-4be9-9ffd-1e00f3e32892
Displaytext Ler todas as configurações de cenário de negócios que este aplicativo cria ou possui Ler configurações de cenário de negócios que este aplicativo cria ou possui
Descrição Permite que o aplicativo leia as configurações dos cenários de negócios que possui, sem um usuário conectado. Permite que o aplicativo leia as configurações dos cenários de negócios que possui, em nome do usuário conectado.
AdminConsentRequired Sim Sim

BusinessScenarioConfig.ReadWrite.All

Categoria Application Delegated
Identificador - 755e785b-b658-446f-bb22-5a46abd029ea
Displaytext - Configurações de cenário de negócios de leitura e gravação
Descrição - Permite que o aplicativo leia e escreva as configurações dos cenários de negócios da sua organização, em nome do usuário conectado.
AdminConsentRequired - Sim

BusinessScenarioConfig.ReadWrite.OwnedBy

Categoria Application Delegated
Identificador bbea195a-4c47-4a4f-bff2-cba399e11698 b3b7fcff-b4d4-4230-bf6f-90bd91285395
Displaytext Ler e gravar todas as configurações de cenário de negócios que este aplicativo cria ou possui Configurações de cenário de negócios de leitura e gravação que este aplicativo cria ou possui
Descrição Permite que o aplicativo crie novos cenários de negócios e gerencie totalmente as configurações de cenários que possui, sem um usuário conectado. Permite que o aplicativo crie novos cenários de negócios e gerencie totalmente as configurações de cenários que possui, em nome do usuário conectado.
AdminConsentRequired Sim Sim

BusinessScenarioData.Read.OwnedBy

Categoria Application Delegated
Identificador 6c0257fd-cffe-415b-8239-2d0d70fdaa9c 25b265c4-5d34-4e44-952d-b567f6d3b96d
Displaytext Ler dados para todos os cenários de negócios que este aplicativo cria ou possui Ler todos os dados para cenários de negócios que este aplicativo cria ou possui
Descrição Permite que o aplicativo leia os dados associados aos cenários de negócios que possui, sem um usuário conectado. Permite que o aplicativo leia todos os dados associados aos cenários de negócios que possui. O acesso a dados será atribuído ao usuário conectado.
AdminConsentRequired Sim Sim

BusinessScenarioData.ReadWrite.OwnedBy

Categoria Application Delegated
Identificador f2d21f22-5d80-499e-91cc-0a8a4ce16f54 19932d57-2952-4c60-8634-3655c79fc527
Displaytext Ler e gravar dados para todos os cenários de negócios que este aplicativo cria ou possui Ler e gravar todos os dados para cenários de negócios que este aplicativo cria ou possui
Descrição Permite que o aplicativo gerencie totalmente os dados associados aos cenários de negócios que possui, sem um usuário conectado. Permite que o aplicativo gerencie totalmente todos os dados associados aos cenários de negócios que possui. O acesso e as alterações de dados serão atribuídos ao usuário conectado.
AdminConsentRequired Sim Sim

Calendars.Read

Categoria Application Delegated
Identificador 798ee544-9d2d-430c-a058-570e29e34338 465a38f9-76ea-45b9-9f34-9e8b0d4b0b42
Displaytext Ler calendários em todas as caixas de correio Ler calendários do usuário
Descrição Permite ao aplicativo ler eventos de todos os calendários sem um usuário conectado. Permite ao aplicativo ler eventos nos calendários do usuário.
AdminConsentRequired Sim Não

Os administradores podem configurar a política de acesso ao aplicativo para limitar o acesso do aplicativo a caixas de correio específicas e não a todas as caixas de correio da organização, mesmo que o aplicativo tenha recebido a permissão do aplicativo Calendars.Read .


Calendars.Read.Shared

Categoria Application Delegated
Identificador - 2b9c4092-424d-4249-948d-b43879977640
Displaytext - Ler usuários e calendários compartilhados
Descrição - Permite que o aplicativo leia os eventos em todos os calendários a que o usuário tem acesso, incluindo os delegados e os calendários compartilhados.
AdminConsentRequired - Não

Calendars.ReadBasic

Categoria Application Delegated
Identificador - 662d75ba-a364-42ad-adee-f5f880ea4878
Displaytext - Ler detalhes básicos de calendários de usuário
Descrição - Permite que o aplicativo leia eventos em calendários de usuário, exceto em propriedades como corpo, anexos e extensões.
AdminConsentRequired - Não

Calendars.ReadBasic.All

Categoria Application Delegated
Identificador 8ba4a692-bc31-4128-9094-475872af8a53 -
Displaytext Ler detalhes básicos de calendários em todas as caixas de correio -
Descrição Permite que o aplicativo leia eventos de todos os calendários, exceto para propriedades como corpo, anexos e extensões, sem um usuário conectado. -
AdminConsentRequired Sim -

Calendars.ReadWrite

Categoria Application Delegated
Identificador ef54d2bf-783f-4e0f-bca1-3210c0444d99 1ec239c2-d7c9-4623-a91a-a9775856bb36
Displaytext Ler e gravar calendários em todas as caixas de correio Ter acesso total aos calendários do usuário
Descrição Permite ao aplicativo criar, ler, atualizar e excluir eventos de todos os calendários sem um usuário conectado. Permite ao aplicativo criar, ler, atualizar e excluir eventos em calendários do usuário.
AdminConsentRequired Sim Não

Os administradores podem configurar a política de acesso ao aplicativo para limitar o acesso do aplicativo a caixas de correio específicas e não a todas as caixas de correio da organização, mesmo que o aplicativo tenha recebido a permissão do aplicativo Calendars.ReadWrite .


Calendars.ReadWrite.Shared

Categoria Application Delegated
Identificador - 12466101-c9b8-439a-8589-dd09ee67e8e9
Displaytext - Ler e registrar usuário e calendários compartilhados
Descrição - Permite que o aplicativo crie, leia, atualize e exclua eventos em todos os calendários na organização que o usuário tenha permissões para acessar. Isso inclui o delegado e os calendários compartilhados.
AdminConsentRequired - Não

CallEvents.Read

Categoria Application Delegated
Identificador - 43431c03-960e-400f-87c6-8f910321dca3
Displaytext - Ler dados de evento de chamada
Descrição - Permite que o aplicativo leia informações de evento de chamada para uma organização para o usuário conectado.
AdminConsentRequired - Sim

CallEvents.Read.All

Categoria Application Delegated
Identificador 1abb026f-7572-49f6-9dd-ad61cbba181e -
Displaytext Ler todos os eventos de chamada -
Descrição Permite que o aplicativo leia informações de evento de chamada para todos os usuários em seu organizatio, sem um usuário conectado. -
AdminConsentRequired Sim -

CallRecord-PstnCalls.Read.All

Categoria Application Delegated
Identificador a2611786-80b3-417e-adaa-707d4261a5f0 -
Displaytext Ler PSTN e dados de log de chamadas de roteamento direto -
Descrição Permite que o aplicativo leia todos os dados de registro de chamadas PSTN e roteamento direto sem um usuário conectado. -
AdminConsentRequired Sim -

A permissão CallRecord-PstnCalls.Read.All concede a um aplicativo acesso a PSTN (planos de chamadas) e registros de chamadas de roteamento direto. Isso inclui informações potencialmente confidenciais sobre os usuários, bem como chamadas de e para números de telefone externos.

Importante

  • A discrição deve ser usada ao conceder essas permissões aos aplicativos. Os registros de chamadas podem fornecer informações sobre a operação de seus negócios e, portanto, podem ser um alvo para agentes mal-intencionados. Conceda essas permissões apenas aos aplicativos em que você confia para atender aos seus requisitos de proteção de dados.
  • Certifique-se de que você está em conformidade com as leis e regulamentações de sua área em relação à proteção de dados e à confidencialidade das comunicações. Confira os Termos de Uso e converse com sua assessoria jurídica para saber mais.

CallRecords.Read.All

Categoria Application Delegated
Identificador 45bbb07e-7321-4fd7-a8f6-3ff27e6a81c8 -
Displaytext Ler todos os registros de chamadas -
Descrição Permite que o aplicativo leia registros de chamadas de todas as chamadas e reuniões on-line sem um usuário conectado. -
AdminConsentRequired Sim -

A permissão CallRecords.Read.Allconcede a um aplicativo acesso privilegiado ao callRecords para todas as chamadas e reuniões online dentro da organização, incluindo chamadas de e para números de telefone externos. Isso inclui detalhes potencialmente confidenciais sobre quem participou da chamada, bem como informações técnicas referentes a essas chamadas e reuniões, que podem ser usadas para solucionar problemas de rede, como endereços IP, detalhes do dispositivo e outras informações de rede.

Importante

  • A discrição deve ser usada ao conceder essas permissões aos aplicativos. Os registros de chamadas podem fornecer informações sobre a operação de seus negócios e, portanto, podem ser um alvo para agentes mal-intencionados. Conceda essas permissões apenas aos aplicativos em que você confia para atender aos seus requisitos de proteção de dados.
  • Certifique-se de que você está em conformidade com as leis e regulamentações de sua área em relação à proteção de dados e à confidencialidade das comunicações. Confira os Termos de Uso e converse com sua assessoria jurídica para saber mais.

Calls.AccessMedia.All

Categoria Application Delegated
Identificador a7a681dc-756e-4909-b988-f160edc6655f -
Displaytext Acessar fluxos de mídia em uma chamada como um aplicativo -
Descrição Permite que o aplicativo obtenha acesso direto aos fluxos de mídia em uma chamada sem um usuário conectado. -
AdminConsentRequired Sim -

Calls.Initiate.All

Categoria Application Delegated
Identificador 284383ee-7f6e-4e40-a2a8-e85dcb029101 -
Displaytext Iniciar chamadas de saída de 1 a 1 do aplicativo -
Descrição Permite que o aplicativo faça chamadas de saída para um único usuário e transfira chamadas para usuários no diretório da sua organização, sem um usuário conectado. -
AdminConsentRequired Sim -

Calls.InitiateGroupCall.All

Categoria Application Delegated
Identificador 4c277553-8a09-487b-8023-29ee378d8324 -
Displaytext Iniciar chamadas de saída em grupo a partir do aplicativo -
Descrição Permite que o aplicativo faça chamadas para vários usuários e adicione participantes a reuniões em sua organização, sem um usuário conectado. -
AdminConsentRequired Sim -

Calls.JoinGroupCall.All

Categoria Application Delegated
Identificador f6b49018-60ab-4f81-83bd-22caeabfed2d -
Displaytext Ingressar em reuniões e chamadas de grupo como um aplicativo -
Descrição Permite que o aplicativo ingresse em reuniões agendadas e chamadas de grupo em sua organização, sem um usuário conectado.  O aplicativo será associado aos privilégios de um usuário do diretório para reuniões em sua organização. -
AdminConsentRequired Sim -

Calls.JoinGroupCallAsGuest.All

Categoria Application Delegated
Identificador fd7ccf6b-3d28-418b-9701-cd10f5cd2fd4 -
Displaytext Ingressar em reuniões e chamadas de grupo como um convidado -
Descrição Permite que o aplicativo ingresse anonimamente no grupo chamadas e em reuniões agendadas em sua organização, sem um usuário conectado.  O aplicativo será ingressado como convidado para reuniões em sua organização. -
AdminConsentRequired Sim -

Channel.Create

Categoria Application Delegated
Identificador f3a65bd4-b703-46df-8f7e-0174fea562aa 101147cf-4178-4455-9d58-02b5c164e759
Displaytext Criar canais Criar canais
Descrição Criar canais em qualquer equipe, sem um usuário conectado. Criar canais em qualquer equipe, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Channel.Delete.All

Categoria Application Delegated
Identificador 6a118a39-1227-45d4-af0c-ea7b40d210bc cc83893a-e232-4723-b5af-bd0b01bcfe65
Displaytext Excluir canais Excluir canais
Descrição Excluir os canais de qualquer equipe, sem um usuário conectado. Excluir os canais de qualquer equipe, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Channel.ReadBasic.All

Categoria Application Delegated
Identificador 59a6b24b-4225-4393-8165-ebaec5f55d7a 9d8982ae-4365-4f57-95e9-d6032a4c0b87
Displaytext Leia os nomes e descrições de todos os canais Ler os nomes e descrições dos canais
Descrição Ler todos os nomes e descrições do canal, sem um usuário conectado. Ler os nomes e as descrições dos canais, em nome do usuário conectado.
AdminConsentRequired Sim Não

ChannelMember.Read.All

Categoria Application Delegated
Identificador 3b55498e-47ec-484f-8136-9013221c06a9 2eadaff8-0bce-4198-a6b9-2cfc35a30075
Displaytext Ler os membros de todos os canais Ler os membros dos canais
Descrição Leia os membros dos canais sem um usuário conectado. Leia os membros dos canais em nome do usuário conectado.
AdminConsentRequired Sim Sim

ChannelMember.ReadWrite.All

Categoria Application Delegated
Identificador 35930dcf-aceb-4bd1-b99a-8ffed403c974 0c3e411a-ce45-4cd1-8f30-f99a3efa7b11
Displaytext Adicionar e remover membros de todos os canais Adicionar e remover membros dos canais
Descrição Adicione e remova membros dos canais sem um usuário conectado. Também permite alterar a função de um membro. Por exemplo: de proprietário para não proprietário. Adicione e remova membros dos canais em nome do usuário conectado. Também permite alterar a função de um membro. Por exemplo: de proprietário para não proprietário.
AdminConsentRequired Sim Sim

ChannelMessage.Edit

Categoria Application Delegated
Identificador - 2b61aa8a-6d36-4b2f-ac7b-f29867937c53
Displaytext - Editar mensagens de canal do usuário
Descrição - Permite que um aplicativo edite mensagens de canal no Microsoft Teams, em nome do usuário conectado.
AdminConsentRequired - Não

ChannelMessage.Read.All

Categoria Application Delegated
Identificador 7b2449af-6ccd-4f4d-9f78-e550c193f0d1 767156cb-16ae-4d10-8f8b-41b657c8c8c8c8
Displaytext Listar mensagens do canal Ler mensagens do canal do usuário
Descrição Permite que o aplicativo leia todas as mensagens de canal no Microsoft Teams Permite que um aplicativo leia as mensagens de um canal no Microsoft Teams, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ChannelMessage.ReadWrite

Categoria Application Delegated
Identificador - 5922d31f-46c8-4404-9eaf-2117e390a8a4
Displaytext - Ler e gravar mensagens de canal de usuário
Descrição - Permite que o aplicativo leia e escreva mensagens de canal, em nome do usuário conectado. Isso não permite que o aplicativo edite a políticaViolation de uma mensagem de canal.
AdminConsentRequired - Sim

ChannelMessage.Send

Categoria Application Delegated
Identificador - ebf0f66e-9fb1-49e4-a278-222f76911cf4
Displaytext - Enviar a mensagem do canal
Descrição - Permite que um aplicativo envie mensagens de canal no Microsoft Teams, em nome do usuário conectado.
AdminConsentRequired - Não

ChannelMessage.UpdatePolicyViolation.All

Categoria Application Delegated
Identificador 4d02b0cc-d90b-441f-8d82-4fb55c34d6bb -
Displaytext Sinalizar mensagens de canal para a política de violação -
Descrição Permite que o aplicativo atualize as mensagens do canal do Microsoft Teams, aplicando um conjunto de propriedades de violação da política de prevenção contra perda de dados (DLP) para controlar a saída de processamento DLP. -
AdminConsentRequired Sim -

ChannelSettings.Read.All

Categoria Application Delegated
Identificador c97b873f-f59f-49aa-8a0e-52b32d762124 233e0cf1-dd62-48bc-b65b-b38fe87fcf8e
Displaytext Leia os nomes, descrições e configurações de todos os canais Leia os nomes, descrições e configurações dos canais
Descrição Ler todos os nomes, descrições e configurações do canal, sem um usuário conectado. Ler todos os nomes, descrições e configurações dos canais, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ChannelSettings.ReadWrite.All

Categoria Application Delegated
Identificador 243cded2-bd16-4fd6-a953-ff8177894c3d d649fb7c-72b4-4eec-b2b4-b15acf79e378
Displaytext Ler e gravar os nomes, descrições e configurações de todos os canais Ler e gravar os nomes, descrições e configurações dos canais
Descrição Ler e gravar os nomes, descrições e configurações de todos os canais, sem um usuário conectado. Ler e gravar os nomes, descrições e configurações de todos os canais, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Chat.Create

Categoria Application Delegated
Identificador d9c48af6-9ad9-47ad-82c3-63757137b9af 38826093-1258-4dea-98f0-00003be2b8d0
Displaytext Criar chats Criar chats
Descrição Permite que o aplicativo crie chats sem um usuário conectado.  Permite que o aplicativo crie chats em nome do usuário conectado.
AdminConsentRequired Sim Não

Chat.ManageDeletion.All

Categoria Application Delegated
Identificador 9c7abde0-eacd-4319-bf9e-35994b1a1717 bb64e6fc-6b6d-4752-aea0-dd922dbba5888
Displaytext Excluir e recuperar chats excluídos Excluir e recuperar chats excluídos
Descrição Permite que o aplicativo exclua e recupere chats excluídos, sem um usuário conectado. Permite que o aplicativo exclua e recupere chats excluídos, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Chat.Read

Categoria Application Delegated
Identificador - f501c180-9344-439a-bca0-6cbf209fd270
Displaytext - Ler mensagens de chat do usuário
Descrição - Permite que um aplicativo leia 1 em 1 ou threads de chats em grupo, em nome do usuário conectado.
AdminConsentRequired - Não

Chat.Read.All

Categoria Application Delegated
Identificador 6b7d71a-70aa-4810-a8d9-5d9fb2830017 -
Displaytext Ler todas as mensagens de bate-papo -
Descrição Permite que o aplicativo leia todas as mensagens de chat de grupo ou 1 para 1 no Microsoft Teams. -
AdminConsentRequired Sim -

Chat.Read.WhereInstalled

Categoria Application Delegated
Identificador 1c1b4c8e-3cc7-4c58-8470-9b92c9d5848b -
Displaytext Leia todas as mensagens de chat para chats em que o aplicativo do Teams associado está instalado. -
Descrição Permite que o aplicativo leia todas as mensagens de chat individual ou em grupo no Microsoft Teams para chats em que o aplicativo teams associado está instalado, sem um usuário conectado. -
AdminConsentRequired Sim -

Chat.ReadBasic

Categoria Application Delegated
Identificador - 9547fcb5-d03f-419d-9948-5928bbf71b0f
Displaytext - Ler nomes e membros de threads de chat do usuário
Descrição - Permite que um aplicativo leia os membros e as descrições de threads de chat de grupo e um para um, em nome do usuário conectado.
AdminConsentRequired - Não

Chat.ReadBasic.All

Categoria Application Delegated
Identificador b2e060da-3baf-4687-9611-f4ebc0f0cbde -
Displaytext Ler nomes e membros de todos os threads de chat -
Descrição Leia nomes e membros de todos os chats individuais e de grupo no Microsoft Teams, sem um usuário conectado. -
AdminConsentRequired Sim -

Chat.ReadBasic.WhereInstalled

Categoria Application Delegated
Identificador 818ba5bd-5b3e-4fe0-bbe6-aa4686669073 -
Displaytext Leia nomes e membros de todos os threads de chat em que o aplicativo teams associado está instalado. -
Descrição Permite que o aplicativo leia nomes e membros de todos os chats individuais e em grupo no Microsoft Teams, onde o aplicativo teams associado está instalado, sem um usuário conectado. -
AdminConsentRequired Sim -

Chat.ReadWrite

Categoria Application Delegated
Identificador - 9ff7295e-131b-4d94-90e1-69fde507ac11
Displaytext - Ler e gravar mensagens de chat do usuário
Descrição - Permite que um aplicativo leia e escreva 1 em 1 ou threads de chats em grupo, em nome do usuário conectado.
AdminConsentRequired - Não

Chat.ReadWrite.All

Categoria Application Delegated
Identificador 294ce7c9-31ba-490a-ad7d-97a7d075e4ed 7e9a077b-3711-42b9-b7cb-5fa5f3f7fea7
Displaytext Ler e gravar todas as mensagens de chat Ler e gravar todas as mensagens de chat
Descrição Permite que um aplicativo leia e escreva todas as mensagens de chat no Microsoft Teams, sem um usuário conectado. Permite que um aplicativo leia e escreva todos os chats individuais e em grupo no Microsoft Teams, sem um usuário conectado. Não permite o envio de mensagens.
AdminConsentRequired Sim Sim

Chat.ReadWrite.WhereInstalled

Categoria Application Delegated
Identificador ad73ce80-f3cd-40ce-b325-df12c33df713 -
Displaytext Leia e escreva todas as mensagens de chat para chats em que o aplicativo teams associado está instalado. -
Descrição Permite que o aplicativo leia e escreva todas as mensagens de chat no Microsoft Teams para chats em que o aplicativo teams associado está instalado, sem um usuário conectado. -
AdminConsentRequired Sim -

Chat.UpdatePolicyViolation.All

Categoria Application Delegated
Identificador 7e847308-e030-4183-9899-5235d7270f58 -
Displaytext Sinalizar mensagens de chat para a política de violação -
Descrição Permite que o aplicativo atualize as mensagens de chat do Microsoft Teams 1 para 1 ou em grupo, corrigindo um conjunto de propriedades de violação de política DLP (Prevenção contra Perda de Dados) para lidar com a saída do processamento DLP. -
AdminConsentRequired Sim -

ChatMember.Read

Categoria Application Delegated
Identificador - c5a9e2b1-faf6-41d4-8875-d381aa549b24
Displaytext - Ler os membros dos chats
Descrição - Leia os membros dos chats, em nome do usuário conectado.
AdminConsentRequired - Sim

ChatMember.Read.All

Categoria Application Delegated
Identificador a3410be2-8e48-4f32-8454-c29a7465209d -
Displaytext Leia os membros de todos os chats -
Descrição Leia os membros de todos os chats, sem um usuário conectado. -
AdminConsentRequired Sim -

ChatMember.Read.WhereInstalled

Categoria Application Delegated
Identificador 93e7c9e4-54c5-4a41-b796-f2a5adaacda7 -
Displaytext Leia os membros de todos os chats em que o aplicativo teams associado está instalado. -
Descrição Permite que o aplicativo leia os membros de todos os chats em que o aplicativo teams associado está instalado, sem um usuário conectado. -
AdminConsentRequired Sim -

ChatMember.ReadWrite

Categoria Application Delegated
Identificador - dea13482-7ea6-488f-8b98-eb5bbecf033d
Displaytext - Adicionar e remover membros de chats
Descrição - Adicione e remova membros de chats, em nome do usuário conectado.
AdminConsentRequired - Sim

ChatMember.ReadWrite.All

Categoria Application Delegated
Identificador 57257249-34ce-4810-a8a2-a03adf0c5693 -
Displaytext Adicionar e remover membros de todos os chats -
Descrição Adicione e remova membros de todos os chats, sem um usuário conectado. -
AdminConsentRequired Sim -

ChatMember.ReadWrite.WhereInstalled

Categoria Application Delegated
Identificador e32c2cd9-0124-4e44-88fc-772cd98afbdb -
Displaytext Adicione e remova membros de todos os chats em que o aplicativo teams associado está instalado. -
Descrição Permite que o aplicativo adicione e remova membros de todos os chats em que o aplicativo teams associado está instalado, sem um usuário conectado. -
AdminConsentRequired Sim -

ChatMessage.Read

Categoria Application Delegated
Identificador - cdcdac3a-fd45-410d-83ef-554db620e5c7
Displaytext - Ler mensagens de chat do usuário
Descrição - Permite que um aplicativo leia mensagens de chat individual e em grupo, em nome do usuário conectado.
AdminConsentRequired - Não

ChatMessage.Read.All

Categoria Application Delegated
Identificador b9bb2381-47a4-46cd-aafb-00cb12f68504 -
Displaytext Ler todas as mensagens de bate-papo -
Descrição Permite que o aplicativo leia todas as mensagens de chats individuais e em grupo no Microsoft Teams, sem um usuário conectado. -
AdminConsentRequired Sim -

ChatMessage.Send

Categoria Application Delegated
Identificador - 116b7235-7cc6-461e-b163-8e55691d839e
Displaytext - Enviar mensagens de chat do usuário
Descrição - Permite que um aplicativo envie mensagens de chat individual e em grupo no Microsoft Teams, em nome do usuário conectado.
AdminConsentRequired - Não

CloudApp-Discovery.Read.All

Categoria Application Delegated
Identificador 64a59178-dad3-4673-89db-84fdcd622fec ad46d60e-1027-4b75-af88-7c14ccf43a19
Displaytext Ler todos os dados de aplicativos de nuvem descobertos Ler dados de aplicativos de nuvem descobertos
Descrição Permite que o aplicativo leia todos os detalhes dos aplicativos de nuvem descobertos na organização, sem um usuário conectado. Permite que o aplicativo leia detalhes de aplicativos de nuvem descobertos na organização, em nome do usuário conectado.
AdminConsentRequired Sim Não

CloudPC.Read.All

Categoria Application Delegated
Identificador a9e09520-8ed4-4cde-838e-4fdea192c227 5252ec4e-fd40-4d92-8c68-89dd1d3c6110
Displaytext Leia PCs na Internet Leia PCs na Internet
Descrição Permite que o aplicativo leia as propriedades dos PCs de Nuvem, sem um usuário conectado. Permite que o aplicativo leia as propriedades dos PCs de Nuvem em nome do usuário conectado.
AdminConsentRequired Sim Não

CloudPC.ReadWrite.All

Categoria Application Delegated
Identificador 3b4349e1-8cf5-45a3-95b7-69d1751d3e6a 9d77138f-f0e2-47ba-ab33-cd246c8b79d1
Displaytext Ler e escrever PCs na Internet Ler e escrever PCs na Internet
Descrição Permite que o aplicativo leia e escreva as propriedades dos PCs de Nuvem, sem um usuário conectado. Permite que o aplicativo leia e escreva as propriedades dos PCs de Nuvem em nome do usuário conectado.
AdminConsentRequired Sim Sim

Community.Read.All

Categoria Application Delegated
Identificador 407f0cce-3212-441f-9f55-3bc91342cf86 12ae2e92-14b5-47b2-babb-4e890bbedc0a
Displaytext Ler todas as comunidades Viva Engage Ler todas as comunidades Viva Engage
Descrição Permite que o aplicativo liste Viva Engage comunidades e leia suas propriedades sem um usuário conectado. Permite que o aplicativo liste Viva Engage comunidades e leia suas propriedades em nome do usuário conectado.
AdminConsentRequired Sim Sim

Community.ReadWrite.All

Categoria Application Delegated
Identificador 35d59e32-eab5-4553-9345-abb62b4c703c 9e69467d-e0e2-402b-a926-3d796990197f
Displaytext Ler e gravar todas as comunidades Viva Engage Ler e gravar todas as comunidades Viva Engage
Descrição Permite que o aplicativo crie Viva Engage comunidades, leia todas as propriedades da comunidade, atualize propriedades da comunidade e exclua comunidades sem um usuário conectado. Permite que o aplicativo crie Viva Engage comunidades e leia todas as propriedades da comunidade em nome do usuário conectado.
AdminConsentRequired Sim Sim

ConsentRequest.Create

Categoria Application Delegated
Identificador - f2143d35-9b4b-480d-951c-d083e69eeb2c
Displaytext - Criar solicitações de consentimento
Descrição - Permite que o aplicativo leia a criação de solicitações de consentimento em nome do usuário conectado.
AdminConsentRequired - Sim

ConsentRequest.Read

Categoria Application Delegated
Identificador - 5942b2f6-5a7b-40af-aa37-4b6ea5447506
Displaytext - Ler solicitações de consentimento criadas pelo usuário
Descrição - Permite que o aplicativo leia solicitações de consentimento e aprovações criadas pelo usuário conectado, em nome do usuário conectado.
AdminConsentRequired - Não

ConsentRequest.Read.All

Categoria Application Delegated
Identificador 1260ad83-98fb-4785-abbb-d6cc1806fd41 f3bfad56-966e-4590-a536-82ecf548ac1e
Displaytext Ler todas as solicitações de consentimento Ler solicitações de consentimento
Descrição Permite que o aplicativo leia solicitações e aprovações de consentimento sem um usuário conectado. Permite que o aplicativo leia solicitações e aprovações de consentimento, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ConsentRequest.ReadApprove.All

Categoria Application Delegated
Identificador - e694a3a1-7878-46d8-8c29-3d195f6589f4
Displaytext - Ler e aprovar solicitações de consentimento
Descrição - Permite que o aplicativo leia e aprove solicitações de consentimento em nome do usuário conectado.
AdminConsentRequired - Sim

ConsentRequest.ReadWrite.All

Categoria Application Delegated
Identificador 9f1b81a7-0223-4428-bfa4-0bcb5535f27d 497d9dfa-3bd1-481a-baab-90895e54568c
Displaytext Ler e gravar todas as solicitações de consentimento Ler e gravar solicitações de consentimento
Descrição Permite que o aplicativo leia solicitações e aprovações de consentimento de aplicativo e negue ou aprove essas solicitações sem um usuário conectado. Permite que o aplicativo leia solicitações e aprovações de consentimento e negue ou aprove essas solicitações em nome do usuário conectado.
AdminConsentRequired Sim Sim

Contacts.Read

Categoria Application Delegated
Identificador 089fe4d0-434a-44c5-8827-41ba8a0b17f5 ff74d97f-43af-4b68-9f2a-b77ee6968c5d
Displaytext Ler contatos em todas as caixas de correio Ler contatos do usuário
Descrição Permite ao aplicativo ler todos os contatos em todas as caixas de correio sem um usuário conectado. Permite ao aplicativo ler os contatos do usuário.
AdminConsentRequired Sim Não

Os administradores podem configurar a política de acesso ao aplicativo para limitar o acesso do aplicativo a caixas de correio específicas e não a todas as caixas de correio da organização, mesmo que o aplicativo tenha recebido a permissão do aplicativo Contacts.Read .


Contacts.Read.Shared

Categoria Application Delegated
Identificador - 242b9d9e-ed24-4d09-9a52-f43769beb9d4
Displaytext - Ler usuário e contatos compartilhados
Descrição - Permite que o aplicativo leia contatos que um usuário tem permissões para acessar, incluindo seus próprios contatos e compartilhados.
AdminConsentRequired - Não

Contacts.ReadWrite

Categoria Application Delegated
Identificador 6918b873-d17a-4dc1-b314-35f528134491 d56682ec-c09e-4743-aaf4-1a3aac4caa21
Displaytext Ler e gravar contatos em todas as caixas de correio Ter acesso total aos contatos do usuário
Descrição Permite ao aplicativo criar, ler, atualizar e excluir todos os contatos em todas as caixas de correio sem um usuário conectado. Permite ao aplicativo criar, ler, atualizar e excluir contatos do usuário.
AdminConsentRequired Sim Não

Os administradores podem configurar a política de acesso ao aplicativo para limitar o acesso do aplicativo a caixas de correio específicas e não a todas as caixas de correio da organização, mesmo que o aplicativo tenha recebido a permissão do aplicativo Contacts.ReadWrite .


Contacts.ReadWrite.Shared

Categoria Application Delegated
Identificador - afb6c84b-06be-49af-80bb-8f3f77004eab
Displaytext - Ler e registrar usuário e contatos compartilhados
Descrição - Permite que o aplicativo crie, leia, atualize e exclua contatos aos quais um usuário tem permissões, incluindo seus próprios contatos e compartilhados.
AdminConsentRequired - Não

CrossTenantInformation.ReadBasic.All

Categoria Application Delegated
Identificador cac88765-0581-4025-9725-5ebc13f729ee 81594d25-e88e-49cf-ac8c-fecbff49f994
Displaytext Ler informações básicas entre locatários Ler informações básicas entre locatários
Descrição Permite que o aplicativo obtenha informações básicas de locatário sobre outro locatário de destino no ecossistema Azure AD sem um usuário conectado. Permite que o aplicativo obtenha informações básicas de locatário sobre outro locatário de destino no ecossistema Azure AD em nome do usuário conectado.
AdminConsentRequired Sim Sim

CrossTenantUserProfileSharing.Read

Categoria Application Delegated
Identificador - cb1ba48f-d22b-4325-a07f-74135a62ee41
Displaytext - Ler o perfil de usuário entre locatários compartilhados e exportar dados
Descrição - Permite que o aplicativo liste e consulta informações de perfil de usuário associadas ao locatário atual em nome do usuário conectado.  Ele também permite que o aplicativo exporte dados de usuário externos (por exemplo, conteúdo do cliente ou logs gerados pelo sistema), associados ao locatário atual em nome do usuário conectado.
AdminConsentRequired - Sim

CrossTenantUserProfileSharing.Read.All

Categoria Application Delegated
Identificador 8b919d44-6192-4f3d-8a3b-f86f8069ae3c 759dcd16-3c90-463c-937e-abf89f991c18
Displaytext Leia todos os perfis de usuário entre locatários compartilhados e exporte seus dados Leia todos os perfis de usuário entre locatários compartilhados e exporte seus dados
Descrição Permite que o aplicativo liste e consulte qualquer informação de perfil de usuário compartilhado associada ao locatário atual sem um usuário conectado.  Ele também permite que o aplicativo exporte dados de usuário externos (por exemplo, conteúdo do cliente ou logs gerados pelo sistema), para qualquer usuário associado ao locatário atual sem um usuário conectado. Permite que o aplicativo liste e consulte qualquer informação de perfil de usuário compartilhado associada ao locatário atual em nome do usuário conectado.  Ele também permite que o aplicativo exporte dados de usuário externos (por exemplo, conteúdo do cliente ou logs gerados pelo sistema), para qualquer usuário associado ao locatário atual em nome do usuário conectado.
AdminConsentRequired Sim Sim

CrossTenantUserProfileSharing.ReadWrite

Categoria Application Delegated
Identificador - eed0129d-dc60-4f30-8641-daf337a39ffd
Displaytext - Ler o perfil de usuário entre locatários compartilhados e exportar ou excluir dados
Descrição - Permite que o aplicativo liste e consulta informações de perfil de usuário associadas ao locatário atual em nome do usuário conectado.  Ele também permite que o aplicativo exporte e remova dados externos do usuário (por exemplo, conteúdo do cliente ou logs gerados pelo sistema), associados ao locatário atual em nome do usuário conectado.
AdminConsentRequired - Sim

CrossTenantUserProfileSharing.ReadWrite.All

Categoria Application Delegated
Identificador 306785c5-c09b-4ba0-a4ee-023f3da165cb 64dfa325-cbf8-48e3-938d-51224a0cac01
Displaytext Leia todos os perfis de usuário entre locatários compartilhados e exporte ou exclua seus dados Leia todos os perfis de usuário entre locatários compartilhados e exporte ou exclua seus dados
Descrição Permite que o aplicativo liste e consulte qualquer informação de perfil de usuário compartilhado associada ao locatário atual sem um usuário conectado.  Ele também permite que o aplicativo exporte e remova dados externos do usuário (por exemplo, conteúdo do cliente ou logs gerados pelo sistema), para qualquer usuário associado ao locatário atual sem um usuário conectado. Permite que o aplicativo liste e consulte qualquer informação de perfil de usuário compartilhado associada ao locatário atual em nome do usuário conectado.  Ele também permite que o aplicativo exporte e remova dados externos do usuário (por exemplo, conteúdo do cliente ou logs gerados pelo sistema), para qualquer usuário associado ao locatário atual em nome do usuário conectado.
AdminConsentRequired Sim Sim

CustomAuthenticationExtension.Read.All

Categoria Application Delegated
Identificador 88bb2658-5d9e-454f-aacd-a3933e079526 b2052569-c98c-4f36-a5fb-43e5c111e6d0
Displaytext Ler todas as extensões de autenticação personalizadas Ler as extensões de autenticação personalizadas da sua oganização
Descrição Permite que o aplicativo leia as extensões de autenticação personalizadas da sua organização sem um usuário conectado. Permite que o aplicativo leia as extensões de autenticação personalizadas da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

CustomAuthenticationExtension.ReadWrite.All

Categoria Application Delegated
Identificador c2667967-7050-4e7e-b059-4cbbb3811d03 8dfcf82f-15d0-43b3-bc78-a958a13a5792
Displaytext Ler e gravar todas as extensões de autenticação personalizadas Ler e gravar as extensões de autenticação personalizadas da sua organização
Descrição Permite que o aplicativo leia ou escreva as extensões de autenticação personalizadas da sua organização sem um usuário conectado. Permite que o aplicativo leia ou escreva as extensões de autenticação personalizadas da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

CustomAuthenticationExtension.Receive.Payload

Categoria Application Delegated
Identificador 214e810f-fda8-4fd7-a475-29461495eb00 -
Displaytext Receber solicitações HTTP de extensão de autenticação personalizada -
Descrição Permite que extensões de autenticação personalizadas associadas ao aplicativo recebam solicitações HTTP disparadas por um evento de autenticação. A solicitação pode incluir informações sobre uma entidade de serviço de usuário, cliente e recurso e outras informações sobre a autenticação. -
AdminConsentRequired Sim -

CustomDetection.Read.All

Categoria Application Delegated
Identificador 673a007a-9e0f-4c97-b066-3c0164486909 b13ff42e-f321-4d7d-a462-141c46a1b832
Displaytext Ler todas as regras de detecção personalizadas Ler regras de detecção personalizadas
Descrição Permite que o aplicativo leia regras de detecção personalizadas sem um usuário conectado. Permite que o aplicativo leia regras de detecção personalizadas em nome do usuário conectado.
AdminConsentRequired Sim Sim

CustomDetection.ReadWrite.All

Categoria Application Delegated
Identificador e0fd9c8d-a12e-4cc9-9827-20c8c3cd6fb8 c34088fb-0649-4714-af0b-bcbfec155897
Displaytext Ler e gravar todas as regras de detecção personalizadas Ler e gravar regras de detecção personalizadas
Descrição Permite que o aplicativo leia e escreva regras de detecção personalizadas sem um usuário conectado. Permite que o aplicativo leia e escreva regras de detecção personalizadas em nome do usuário conectado.
AdminConsentRequired Sim Sim

CustomSecAttributeAssignment.Read.All

Categoria Application Delegated
Identificador 3b37c5a4-1226-493d-bec3-5d6c6b866f3f3f b46ffa80-fe3d-4822-9a1a-c200932d54d0
Displaytext Ler atribuições de atributo de segurança personalizadas Ler atribuições de atributo de segurança personalizadas
Descrição Permite que o aplicativo leia e grave atribuições de atributos de segurança personalizados para todos os principais no locatário sem um usuário conectado. Permite que o aplicativo leia e grave atribuições de atributos de segurança personalizados para todos os principais no locatário em nome de um usuário conectado.
AdminConsentRequired Sim Sim

CustomSecAttributeAssignment.ReadWrite.All

Categoria Application Delegated
Identificador de89b5e4-5b8f-48eb-8925-29c2b33bd8bd ca46335e-8453-47cd-a001-8459884efeae
Displaytext Ler e escrever atribuições de atributos de segurança personalizados Ler e escrever atribuições de atributos de segurança personalizados
Descrição Permite que o aplicativo leia e grave atribuições de atributos de segurança personalizados para todos os principais no locatário sem um usuário conectado. Permite que o aplicativo leia e grave atribuições de atributos de segurança personalizados para todos os principais no locatário em nome de um usuário conectado.
AdminConsentRequired Sim Sim

CustomSecAttributeAuditLogs.Read.All

Categoria Application Delegated
Identificador 2a4f026d-e829-4e84-bdbf-d981a2703059 1fcdeaab-b519-44dd-bffc-ed1fd15a24e0
Displaytext Ler todos os logs de auditoria de atributo de segurança personalizados Ler logs de auditoria de atributo de segurança personalizados
Descrição Permite que o aplicativo leia todos os logs de auditoria para eventos que contêm informações sobre atributos de segurança personalizados, sem um usuário conectado. Permite que o aplicativo leia logs de auditoria para eventos que contêm informações sobre atributos de segurança personalizados, em nome do usuário conectado.
AdminConsentRequired Sim Sim

CustomSecAttributeDefinition.Read.All

Categoria Application Delegated
Identificador b185aa14-d8d2-42c1-a685-0f5596613624 ce026878-a0ff-4745-a728-d4fedd086c07
Displaytext Ler definições de atributo de segurança personalizadas Ler definições de atributo de segurança personalizadas
Descrição Permite que o aplicativo leia e grave definições de atributos de segurança personalizados para o locatário sem um usuário conectado. Permite que o aplicativo leia e grave definições de atributo de segurança personalizadas para o locatário em nome de um usuário conectado.
AdminConsentRequired Sim Sim

CustomSecAttributeDefinition.ReadWrite.All

Categoria Application Delegated
Identificador 12338004-21f4-4896-bf5e-b75dfaf1016d 8b0160d4-5743-482b-bb27-efc0a485ca4a
Displaytext Ler e escrever definições de atributos de segurança personalizados Ler e escrever definições de atributos de segurança personalizados
Descrição Permite que o aplicativo leia e grave definições de atributos de segurança personalizados para o locatário sem um usuário conectado. Permite que o aplicativo leia e grave definições de atributo de segurança personalizadas para o locatário em nome de um usuário conectado.
AdminConsentRequired Sim Sim

CustomTags.Read.All

Categoria Application Delegated
Identificador ab8a5872-7c88-47a6-8141-7becce939190 de6ea87d-10bd-467c-8682-d525a0c61b89
Displaytext Ler todos os dados de marcas personalizadas Ler todos os dados de marcas personalizadas
Descrição Ler dados de marcas personalizadas, sem um usuário conectado Ler dados de marcas personalizadas em nome do usuário conectado
AdminConsentRequired Sim Sim

CustomTags.ReadWrite.All

Categoria Application Delegated
Identificador 2f503208-e509-4e39-974c-8cc16e5785c9 2f1bbe0a-f34b-4efb-9edb-8db8dcb50eca
Displaytext Ler e gravar dados de marcas personalizadas Ler e gravar dados de marcas personalizadas
Descrição Ler e gravar dados de marcas personalizadas, sem um usuário conectado Ler e gravar dados de marcas personalizadas em nome do usuário conectado
AdminConsentRequired Sim Sim

DelegatedAdminRelationship.Read.All

Categoria Application Delegated
Identificador f6e9e124-4586-492f-adc0-c6f96e4823fd 0c0064ea-477b-4130-82a5-4c2cc4ff68aa
Displaytext Leia sobre as relações do Administrador Delegado com os clientes Leia sobre as relações do Administrador Delegado com os clientes
Descrição Permite que o aplicativo leia os detalhes das relações do administrador delegado com clientes, tais como os detalhes de acesso (que incluem funções) e a duração, bem como as atribuições de funções específicas para grupos de segurança sem um usuário conectado. Permite que o aplicativo leia os detalhes das relações do administrador delegado com clientes, tais como os detalhes de acesso (que incluem funções) e a duração, bem como as atribuições de funções específicas para grupos de segurança em nome do usuário conectado.
AdminConsentRequired Sim Sim

DelegatedAdminRelationship.ReadWrite.All

Categoria Application Delegated
Identificador cc13eba4-8cd8-44c6-b4d4-f93237adce58 885f682f-a990-4bad-a642-36736a74b0c7
Displaytext Gerenciar as relações do Administrador Delegado com os clientes Gerenciar as relações do Administrador Delegado com os clientes
Descrição Permite que o aplicativo gerencie (criar-atualizar-encerrar) as relações do Administrador Delegado com clientes e atribuições de função a grupos de segurança para relações ativas do Administrador Delegado sem um usuário conectado. Permite que o aplicativo gerencie (create-update-end) Relações delegadas Administração com clientes, bem como atribuições de função a grupos de segurança para relações de Administração delegadas ativas em nome do usuário conectado.
AdminConsentRequired Sim Sim

DelegatedPermissionGrant.Read.All

Categoria Application Delegated
Identificador 81b4724a-58aa-41c1-8a55-84ef97466587 a197cdc4-a8e8-4d49-9d35-4ca7c838887b4
Displaytext Ler todas as concessões de permissão delegada Ler concessões de permissão delegada
Descrição Permite que o aplicativo leia todas as concessões de permissão delegadas, sem um usuário conectado. Permite que o aplicativo leia concessões de permissão delegada, em nome do usuário conectado.
AdminConsentRequired Sim Sim

DelegatedPermissionGrant.ReadWrite.All

Categoria Application Delegated
Identificador 8e8e4742-1d95-4f68-9d56-6ee75648c72a 41ce6ca6-6826-4807-84f1-1c82854f7ee5
Displaytext Gerenciar todas as concessões de permissão de representante Gerenciar todas as concessões de permissão de representante
Descrição Permite que o aplicativo gerencie concessões de permissão para permissões delegadas expostas por qualquer API (incluindo o Microsoft Graph), sem um usuário conectado. Permite que o aplicativo gerencie concessões de permissão para permissões delegadas expostas por qualquer API (incluindo o Microsoft Graph), em nome do usuário conectado.
AdminConsentRequired Sim Sim

Device.Command

Categoria Application Delegated
Identificador - bac3b9c2-b516-4ef4-bd3b-c2ef73d8d804
Displaytext - Comunicar-se com os dispositivos do usuário
Descrição - Permite ao aplicativo se comunicar ou inicializar outro aplicativo no dispositivo do usuário em nome do usuário conectado.
AdminConsentRequired - Não

Device.Read

Categoria Application Delegated
Identificador - 11d4cd79-5ba5-460f-803f-e22c8ab85ccd
Displaytext - Ler os dispositivos do usuário
Descrição - Permite ao aplicativo ler a lista de dispositivos do usuário em nome do usuário conectado.
AdminConsentRequired - Não

Device.Read.All

Categoria Application Delegated
Identificador 7438b122-aefc-4978-80ed-43db9fcc7715 951183d1-1a61-466f-a6d1-1fde911bfd95
Displaytext Leia todos os dispositivos Leia todos os dispositivos
Descrição Permite que o aplicativo leia as informações de configuração dos dispositivos da sua organização sem um usuário conectado. Permite que o aplicativo leia as informações de configuração dos dispositivos da sua organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Device.ReadWrite.All

Categoria Application Delegated
Identificador 1138cb37-bd11-4084-a2b7-9f71582aeddb -
Displaytext Ler e registrar dispositivos -
Descrição Permite que o aplicativo leia e registre todos as propriedades dos dispositivos sem um usuário conectado. Não permite a criação de dispositivos, exclusão de dispositivos ou atualização de identificadores de segurança de dispositivo alternativo. -
AdminConsentRequired Sim -

Antes de 3 de dezembro de 2020, quando a permissão de solicitação do aplicativo Device.ReadWrite.All foi concedida, a função do diretório Gerenciadores de Diretório também foi atribuída ao diretor de serviços do aplicativo. Essa atribuição de função de diretório não é removida automaticamente quando as permissões de aplicativo associadas são revogadas. Para garantir que o acesso de um aplicativo a leitura ou gravação nos dispositivos seja removido, os clientes também devem remover as funções de diretório que foram concedidas ao aplicativo.

Uma atualização de serviço desativando esse comportamento começou a ser lançada em 3 de dezembro de 2020. Implantação para todos os clientes concluída em 11 de janeiro de 2021. As funções de diretório não são mais atribuídas automaticamente quando as permissões do aplicativo são concedidas.


DeviceLocalCredential.Read.All

Categoria Application Delegated
Identificador 884b599e-4d48-43a5-ba94-15c414d00588 280b3b69-0437-44b1-bc20-3b2fca1ee3e9
Displaytext Ler senhas de credencial local do dispositivo Ler senhas de credencial local do dispositivo
Descrição Permite que o aplicativo leia as propriedades de credencial local do dispositivo, incluindo senhas, sem um usuário conectado. Permite que o aplicativo leia as propriedades de credencial local do dispositivo, incluindo senhas, em nome do usuário conectado.
AdminConsentRequired Sim Sim

DeviceLocalCredential.ReadBasic.All

Categoria Application Delegated
Identificador db51be59-e728-414b-b800-e0f010df1a79 9917900e-410b-4d15-846e-42a357488545
Displaytext Ler propriedades de credencial local do dispositivo Ler propriedades de credencial local do dispositivo
Descrição Permite que o aplicativo leia as propriedades de credencial local do dispositivo, excluindo senhas, sem um usuário conectado. Permite que o aplicativo leia as propriedades de credencial local do dispositivo, excluindo senhas, em nome do usuário conectado.
AdminConsentRequired Sim Sim

DeviceManagementApps.Read.All

Categoria Application Delegated
Identificador 7a6ee1e7-141e-4cec-ae74-d9db155731ff 4edf5f54-4666-44af-9de9-0144fb4b6e8c
Displaytext Ler aplicativos do Microsoft Intune Ler aplicativos do Microsoft Intune
Descrição Permite que o aplicativo leia as propriedades, atribuições de grupo e status de aplicativos, configurações de aplicativo e políticas de proteção de aplicativo gerenciadas por Microsoft Intune, sem um usuário conectado. Permite que o aplicativo leia as propriedades, as atribuições de grupo, o status de aplicativos, as configurações de aplicativo e as políticas de proteção de aplicativo gerenciadas pelo Microsoft Intune.
AdminConsentRequired Sim Sim

O uso das APIs do Microsoft Graph para configurar Intune controles e políticas ainda requer que o serviço Intune seja licenciado corretamente pelo cliente.

Essas permissões não têm suporte para contas pessoais da Microsoft.


DeviceManagementApps.ReadWrite.All

Categoria Application Delegated
Identificador 78145de6-330d-4800-a6ce-494ff2d33d07 7b3f05d5-f68c-4b8d-8c59-a2ecd12f24af
Displaytext Ler e registrar os aplicativos do Microsoft Intune Ler e registrar os aplicativos do Microsoft Intune
Descrição Permite que o aplicativo leia e escreva as propriedades, atribuições de grupo e status de aplicativos, configurações de aplicativo e políticas de proteção de aplicativo gerenciadas por Microsoft Intune, sem um usuário conectado. Permite que aplicativo leia e registre s propriedades, as atribuições de grupo, o status dos aplicativos, as configurações de aplicativo e as políticas de proteção de aplicativo gerenciadas pelo Microsoft Intune.
AdminConsentRequired Sim Sim

O uso das APIs do Microsoft Graph para configurar Intune controles e políticas ainda requer que o serviço Intune seja licenciado corretamente pelo cliente.

Essas permissões não têm suporte para contas pessoais da Microsoft.


DeviceManagementConfiguration.Read.All

Categoria Application Delegated
Identificador dc377aa6-52d8-4e23-b271-2a7ae04cedf3 f1493658-876a-4c87-8fa7-edb559b3476a
Displaytext Ler a configuração de dispositivo e as políticas do Microsoft Intune Ler Microsoft Intune configuração e políticas do dispositivo
Descrição Permite que o aplicativo leia propriedades de políticas de configuração de dispositivo gerenciada Microsoft Intune e conformidade do dispositivo e sua atribuição a grupos, sem um usuário conectado. Permite que o aplicativo leia as propriedades de configuração de dispositivo e as políticas de conformidade de dispositivo do Microsoft Intune e sua atribuição aos grupos.
AdminConsentRequired Sim Sim

O uso das APIs do Microsoft Graph para configurar Intune controles e políticas ainda requer que o serviço Intune seja licenciado corretamente pelo cliente.

Essas permissões não têm suporte para contas pessoais da Microsoft.


DeviceManagementConfiguration.ReadWrite.All

Categoria Application Delegated
Identificador 9241abd9-d0e6-425a-bd4f-47ba86e767a4 0883f392-0a7a-443d-8c76-16a6d39c7b63
Displaytext Ler e escrever as configurações de dispositivo e as políticas do Microsoft Intune Ler e gravar Microsoft Intune Configuração e Políticas do Dispositivo
Descrição Permite que o aplicativo leia e escreva propriedades das políticas de configuração de dispositivo gerenciada Microsoft Intune e de conformidade do dispositivo e sua atribuição a grupos, sem um usuário conectado. Permite que o aplicativo leia e registre as propriedades de configuração de dispositivo e as políticas de conformidade de dispositivo do Microsoft Intune e sua atribuição aos grupos.
AdminConsentRequired Sim Sim

O uso das APIs do Microsoft Graph para configurar Intune controles e políticas ainda requer que o serviço Intune seja licenciado corretamente pelo cliente.

Essas permissões não têm suporte para contas pessoais da Microsoft.


DeviceManagementManagedDevices.PrivilegedOperations.All

Categoria Application Delegated
Identificador 5b07b0dd-2377-4e44-a38d-703f09a0dc3c 3404d2bf-2b13-457e-a330-c24615765193
Displaytext Executar ações remotas de impacto no usuário nos dispositivos do Microsoft Intune Executar ações remotas de impacto no usuário nos dispositivos do Microsoft Intune
Descrição Permite que o aplicativo execute ações remotas de alto impacto, como limpar o dispositivo ou redefinir a senha em dispositivos gerenciados por Microsoft Intune, sem um usuário conectado. Permite que o aplicativo execute ações remotas de alto impacto como apagar dispositivo ou redefinir a senha em dispositivos gerenciados pelo Microsoft Intune.
AdminConsentRequired Sim Sim

O uso das APIs do Microsoft Graph para configurar Intune controles e políticas ainda requer que o serviço Intune seja licenciado corretamente pelo cliente.

Essas permissões não têm suporte para contas pessoais da Microsoft.


DeviceManagementManagedDevices.Read.All

Categoria Application Delegated
Identificador 2f51be20-0bb4-4fed-bf7b-db946066c75e 314874da-47d6-4978-88dc-cf0d37f0bb82
Displaytext Ler dispositivos do Microsoft Intune Ler dispositivos do Microsoft Intune
Descrição Permite que o aplicativo leia as propriedades dos dispositivos gerenciados por Microsoft Intune, sem um usuário conectado. Permite que o aplicativo leia as propriedades de dispositivos gerenciados pelo Microsoft Intune.
AdminConsentRequired Sim Sim

O uso das APIs do Microsoft Graph para configurar Intune controles e políticas ainda requer que o serviço Intune seja licenciado corretamente pelo cliente.

Essas permissões não têm suporte para contas pessoais da Microsoft.


DeviceManagementManagedDevices.ReadWrite.All

Categoria Application Delegated
Identificador 243333ab-4d21-40cb-a475-36241daa0842 44642bfe-8385-4adc-8fc6-fe3cb2c375c3
Displaytext Ler e registrar dispositivos do Microsoft Intune Ler e registrar dispositivos do Microsoft Intune
Descrição Permite que o aplicativo leia e escreva as propriedades dos dispositivos gerenciados por Microsoft Intune, sem um usuário conectado. Não permite operações de alto impacto, como apagamento remoto e redefinição de senha no proprietário do dispositivo Permite que o aplicativo leia e registre as propriedades de dispositivos gerenciados pelo Microsoft Intune. Não permite operações de alto impacto, como apagamento remoto e redefinição de senha no proprietário do dispositivo.
AdminConsentRequired Sim Sim

O uso das APIs do Microsoft Graph para configurar Intune controles e políticas ainda requer que o serviço Intune seja licenciado corretamente pelo cliente.

Essas permissões não têm suporte para contas pessoais da Microsoft.


DeviceManagementRBAC.Read.All

Categoria Application Delegated
Identificador 58ca0d9a-1575-47e1-a3cb-007ef2e4583b 49f0cc30-024c-4dfd-ab3e-82e137ee5431
Displaytext Ler as configurações RBAC (Controle de Acesso com Base em Função) do Microsoft Intune Ler as configurações RBAC (Controle de Acesso com Base em Função) do Microsoft Intune
Descrição Permite que o aplicativo leia as propriedades relacionadas às configurações de RBAC (Microsoft Intune Role-Based Controle de Acesso), sem um usuário conectado. Permite que o aplicativo leia as propriedades relacionadas às configurações RBAC do Microsoft Intune.
AdminConsentRequired Sim Sim

O uso das APIs do Microsoft Graph para configurar Intune controles e políticas ainda requer que o serviço Intune seja licenciado corretamente pelo cliente.

Essas permissões não têm suporte para contas pessoais da Microsoft.


DeviceManagementRBAC.ReadWrite.All

Categoria Application Delegated
Identificador e330c4f0-4170-414e-a55a-2f022ec2b57b 0c5e8a55-87a6-4556-93ab-adc52c4d862d
Displaytext Ler e registrar as configurações RBAC do Microsoft Intune Ler e registrar as configurações RBAC do Microsoft Intune
Descrição Permite que o aplicativo leia e escreva as propriedades relacionadas às configurações do RBAC (Microsoft Intune Role-Based Controle de Acesso), sem um usuário conectado. Permite que o aplicativo leia e registre as propriedades relacionadas às configurações RBAC do Microsoft Intune.
AdminConsentRequired Sim Sim

O uso das APIs do Microsoft Graph para configurar Intune controles e políticas ainda requer que o serviço Intune seja licenciado corretamente pelo cliente.

Essas permissões não têm suporte para contas pessoais da Microsoft.


DeviceManagementServiceConfig.Read.All

Categoria Application Delegated
Identificador 06a5fe6d-c49d-46a7-b082-56b1b14103c7 8696daa5-bce5-4b2e-83f9-51b6defc4e1e1e
Displaytext Configuração de leitura Microsoft Intune Configuração de leitura Microsoft Intune
Descrição Permite que o aplicativo leia Microsoft Intune propriedades de serviço, incluindo registro de dispositivo e configuração de conexão de serviço de terceiros, sem um usuário conectado. Permite que o aplicativo leia as propriedades do serviço do Microsoft Intune, incluindo o registro do dispositivo e a configuração de conexão de serviço de terceiros.
AdminConsentRequired Sim Sim

O uso das APIs do Microsoft Graph para configurar Intune controles e políticas ainda requer que o serviço Intune seja licenciado corretamente pelo cliente.

Essas permissões não têm suporte para contas pessoais da Microsoft.


DeviceManagementServiceConfig.ReadWrite.All

Categoria Application Delegated
Identificador 5ac13192-7ace-4fcf-b828-1a26f28068ee 662ed50a-ac44-4eef-ad86-62eed9be2a29
Displaytext Ler e registrar o Microsoft Intune Ler e registrar o Microsoft Intune
Descrição Permite que o aplicativo leia e escreva Microsoft Intune propriedades de serviço, incluindo registro de dispositivo e configuração de conexão de serviço de terceiros, sem um usuário conectado. Permite que o aplicativo leia e registre propriedades do serviço do Microsoft Intune, incluindo o registro do dispositivo e a configuração de conexão de serviço de terceiros.
AdminConsentRequired Sim Sim

O uso das APIs do Microsoft Graph para configurar Intune controles e políticas ainda requer que o serviço Intune seja licenciado corretamente pelo cliente.

Essas permissões não têm suporte para contas pessoais da Microsoft.


Directory.AccessAsUser.All

Categoria Application Delegated
Identificador - 0e263e50-5827-48a4-b97c-d940288653c7
Displaytext - Diretório de acesso como o usuário conectado
Descrição - Permite ao aplicativo ter o mesmo acesso que o usuário conectado a informações no diretório.
AdminConsentRequired - Sim

As permissões de diretório fornecem o nível mais alto de privilégio para acessar recursos de diretório, como usuário, grupo e dispositivo em uma organização.

Eles também controlam exclusivamente o acesso a outros recursos de diretório, como: contatos organizacionais e extensões de esquema, bem como muitos recursos de diretório, incluindo unidades administrativas, funções de diretório, configurações de diretório e políticas.


Directory.Read.All

Categoria Application Delegated
Identificador 7ab1d382-f21e-4acd-a863-ba3e13f7da61 06da0dbc-49e2-44d2-8312-53f166ab848a
Displaytext Ler dados do diretório Ler dados do diretório
Descrição Permite ao aplicativo ler dados no diretório da sua organização, como usuários, grupos e aplicativos, sem um usuário conectado. Permite ao aplicativo ler dados no diretório da sua organização, como usuários, grupos e aplicativos.
AdminConsentRequired Sim Sim

As permissões de diretório fornecem o nível mais alto de privilégio para acessar recursos de diretório, como usuário, grupo e dispositivo em uma organização.

Eles também controlam exclusivamente o acesso a outros recursos de diretório, como: contatos organizacionais e extensões de esquema, bem como muitos recursos de diretório, incluindo unidades administrativas, funções de diretório, configurações de diretório e políticas.

Observação

Antes de 3 de dezembro de 2020, quando a permissão do aplicativo Directory.Read.All foi concedido, o Leitores de diretório a função de diretório também foi atribuída ao principal de serviço do aplicativo. Essa função de diretório não é removida automaticamente quando as permissões de aplicativo associadas são revogadas. Para remover o acesso de um aplicativo para ler ou gravar no diretório, os clientes também deve remover as funções de diretório que foram concedidas ao aplicativo.

Uma atualização de serviço desativando esse comportamento começou a ser lançada em 3 de dezembro de 2020. Implantação para todos os clientes concluída em 11 de janeiro de 2021. As funções de diretório não são mais atribuídas automaticamente quando as permissões do aplicativo são concedidas.


Directory.ReadWrite.All

Categoria Application Delegated
Identificador 19dbc75e-c2e2-444c-a770-ec69d8559fc7 c5366453-9fb0-48a5-a156-24f0c49a4b84
Displaytext Ler e gravar dados de diretório Ler e gravar dados de diretório
Descrição Permite ao aplicativo ler e registrar dados no diretório de sua organização, como usuários e grupos, sem um usuário conectado. Não permite a exclusão de usuários ou grupos. Permite ao aplicativo ler e gravar dados no diretório da sua organização, como usuários e grupos. Não permite ao aplicativo excluir usuários ou grupos, ou redefinir senhas de usuário.
AdminConsentRequired Sim Sim

As permissões de diretório não são recomendadas para uso e podem ser preteridas no futuro.

Directory.ReadWrite.All concede acesso amplamente equivalente a um administrador global de locatários. Os aplicativos que recebem o Directory.ReadWrite.All podem gerenciar toda a gama de recursos de diretório e podem gerenciar a autorização para outros aplicativos e usuários acessarem recursos em toda a organização. Isso inclui recursos de diretório, como usuários, grupos, aplicativos e dispositivos e recursos não diretórios no Exchange, SharePoint, Teams e outros serviços.

Antes de 3 de dezembro de 2020, quando a permissão do aplicativo Directory.ReadWrite.All foi concedida, a função de diretório de Escritores de Diretório também foi atribuída. Essa função de diretório não é removida automaticamente quando as permissões de aplicativo associadas são revogadas. Para remover o acesso de um aplicativo para ler ou gravar no diretório, os clientes também deve remover as funções de diretório que foram concedidas ao aplicativo.

Uma atualização de serviço desativando esse comportamento começou a ser lançada em 3 de dezembro de 2020. Implantação para todos os clientes concluída em 11 de janeiro de 2021. As funções de diretório não são mais atribuídas automaticamente quando as permissões do aplicativo são concedidas.


Directory.Write.Restricted

Categoria Application Delegated
Identificador f20584af-9290-4153-9280-ff8bb2c0ea7f cba5390f-ed6a-4b7f-b657-0efc2210ed20
Displaytext Gerenciar recursos restritos no diretório Gerenciar recursos restritos no diretório
Descrição Permite que o aplicativo gerencie recursos restritos com base nas outras permissões concedidas ao aplicativo, sem um usuário conectado. Permite que o aplicativo gerencie recursos restritos com base nas outras permissões concedidas ao aplicativo, em nome do usuário conectado.
AdminConsentRequired Sim Sim

DirectoryRecommendations.Read.All

Categoria Application Delegated
Identificador ae73097b-cb2a-4447-b064-5d80f6093921 34d3bd24-f6a6-468c-b67c-0c365c1d6410
Displaytext Ler todas as recomendações Azure AD Ler recomendações de Azure AD
Descrição Permite que o aplicativo leia todas as recomendações Azure AD, sem um usuário conectado. Permite que o aplicativo leia Azure AD recomendações, em nome do usuário conectado.
AdminConsentRequired Sim Sim

DirectoryRecommendations.ReadWrite.All

Categoria Application Delegated
Identificador 0e9eea12-4f01-45f6-9b8d-3ea4c8144158 f37235e8-90a0-4189-93e2-e55b53867ccd
Displaytext Ler e atualizar todas as recomendações Azure AD Ler e atualizar recomendações de Azure AD
Descrição Permite que o aplicativo leia e atualize todas as recomendações Azure AD, sem um usuário conectado. Permite que o aplicativo leia e atualize Azure AD recomendações, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Domain.Read.All

Categoria Application Delegated
Identificador dbb9058a-0e50-45d7-ae91-66909b5d4664 2f9ee017-59c1-4f1d-9472-bd5529a7b311
Displaytext Ler domínios Ler domínios.
Descrição Permite que o aplicativo leia todas as propriedades de domínio sem um usuário conectado. Permite que o aplicativo leia todas as propriedades de domínio, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Domain.ReadWrite.All

Categoria Application Delegated
Identificador 7e05723c-0bb0-42da-be95-ae9f08a6e53c 0b5d694c-a244-4bde-86e6-eb5cd07730fe
Displaytext Ler e registrar domínios Ler e registrar domínios
Descrição Permite que o aplicativo leia e escreva todas as propriedades de domínio sem um usuário conectado.  Também permite que o aplicativo adicione, verifique e remova domínios. Permite que o aplicativo leia e grave todas as propriedades de domínio, em nome do usuário conectado. Também permite que o aplicativo adicione, verifique e remova domínios.
AdminConsentRequired Sim Sim

EAS.AccessAsUser.All

Categoria Application Delegated
Identificador - ff91d191-45a0-43fd-b837-bd682c4a0b0f
Displaytext - Acessar caixas de correio por meio de Exchange ActiveSync
Descrição - Permite que o aplicativo tenha o mesmo acesso às caixas de correio que o usuário conectado por meio de Exchange ActiveSync.
AdminConsentRequired - Não

eDiscovery.Read.All

Categoria Application Delegated
Identificador 50180013-6191-4d1e-a373-e590ff4e66af 99201db3-7652-4d5a-809a-bdb94f85fe3c
Displaytext Ler todos os objetos de descoberta eletrônica Ler todos os objetos de descoberta eletrônica
Descrição Permite que o aplicativo leia objetos de descoberta eletrônica, como casos, custodiantes, conjuntos de revisão e outros objetos relacionados sem um usuário conectado. Permite que o aplicativo leia objetos de eDiscovery, como casos, custodiantes, conjuntos de revisão e outros objetos relacionados em nome do usuário conectado..
AdminConsentRequired Sim Sim

eDiscovery.ReadWrite.All

Categoria Application Delegated
Identificador b2620db1-3bf7-4c5b-9cb9-576d29eac736 acb8f680-0834-4146-b69e-4ab1b39745ad
Displaytext Ler e gravar todos os objetos de descoberta eletrônica Ler e gravar todos os objetos de descoberta eletrônica
Descrição Permite que o aplicativo leia e escreva objetos de descoberta eletrônica, como casos, custodiantes, conjuntos de revisão e outros objetos relacionados sem um usuário conectado. Permite que o aplicativo leia e grave objetos de descoberta eletrônica, como casos, custodiantes, conjuntos de revisão e outros objetos relacionados em nome do usuário conectado.
AdminConsentRequired Sim Sim

EduAdministration.Read

Categoria Application Delegated
Identificador - 8523895c-6081-45bf-8a5d-f062a2f12c9f
Displaytext - Ler configurações do aplicativo educacional
Descrição - Leia o estado e as configurações de todos os aplicativos de educação da Microsoft em nome do usuário.
AdminConsentRequired - Sim

EduAdministration.Read.All

Categoria Application Delegated
Identificador 7c9db06a-ec2d-4e7b-a592-5a1e30992566 -
Displaytext Ler configurações do aplicativo ducacional -
Descrição Leia o estado e as configurações de todos os aplicativos de educação da Microsoft. -
AdminConsentRequired Sim -

EduAdministration.ReadWrite

Categoria Application Delegated
Identificador - 63589852-04e3-46b4-bae9-15d5b1050748
Displaytext - Gerenciar as configurações do aplicativo educacional
Descrição - Gerencie o estado e as configurações de todos os aplicativos de educação da Microsoft em nome do usuário.
AdminConsentRequired - Sim

EduAdministration.ReadWrite.All

Categoria Application Delegated
Identificador 9bc431c3-b8bc-4a8d-a219-40f10f92eff6 -
Displaytext Gerenciar as configurações do aplicativo educacional -
Descrição Gerencie o estado e as configurações de todos os aplicativos de educação da Microsoft. -
AdminConsentRequired Sim -

EduAssignments.Read

Categoria Application Delegated
Identificador - 091460c9-9c4a-49b2-81ef-1f3d852acce2
Displaytext - Ler as atribuições de classe dos usuários e suas notas
Descrição - Permite que o aplicativo leia atribuições e suas notas em nome do usuário.
AdminConsentRequired - Sim

EduAssignments.Read.All

Categoria Application Delegated
Identificador 4c37e1b6-35a1-43bf-926a-6f30f2cdf585 -
Displaytext Ler todas as atribuições de classe com notas -
Descrição Permite que o aplicativo leia todas as atribuições de classe com notas para todos os usuários sem um usuário conectado. -
AdminConsentRequired Sim -

EduAssignments.ReadBasic

Categoria Application Delegated
Identificador - c0b0103b-c053-4b2e-9973-9f3a544ec9b8
Displaytext - Ler as tarefas de classe sem notas dos usuários
Descrição - Permite que o aplicativo leia atribuições sem notas em nome do usuário.
AdminConsentRequired - Sim

EduAssignments.ReadBasic.All

Categoria Application Delegated
Identificador 6e0a958b-b7fc-4348-b7c4-a6ab9fd3dd0e -
Displaytext Ler todas as atribuições de classe sem notas -
Descrição Permite que o aplicativo leia todas as atribuições de classe sem notas para todos os usuários sem um usuário conectado. -
AdminConsentRequired Sim -

EduAssignments.ReadWrite

Categoria Application Delegated
Identificador - 2f233e90-164b-4501-8bce-31af2559a2d3
Displaytext - Atribuições de classe de leitura e gravação dos usuários e suas notas
Descrição - Permite que o aplicativo leia e escreva atribuições e suas notas em nome do usuário.
AdminConsentRequired - Sim

EduAssignments.ReadWrite.All

Categoria Application Delegated
Identificador 0d22204b-6cad-4dd0-8362-3e3f2ae699d9 -
Displaytext Criar, ler, atualizar e excluir todas as atribuições de classe com notas -
Descrição Permite que o aplicativo crie, leia, atualize e exclua todas as atribuições de classe com notas para todos os usuários sem um usuário conectado. -
AdminConsentRequired Sim -

EduAssignments.ReadWriteBasic

Categoria Application Delegated
Identificador - 2ef770a1-622a-47c4-93ee-28d6adbed3a0
Displaytext - Ler e gravar as tarefas de classe sem notas dos usuários
Descrição - Permite que o aplicativo leia e escreva atribuições sem notas em nome do usuário.
AdminConsentRequired - Sim

EduAssignments.ReadWriteBasic.All

Categoria Application Delegated
Identificador f431cc63-a2de-48c4-8054-a34bc093af84 -
Displaytext Criar, ler, atualizar e excluir todas as atribuições de classe sem notas -
Descrição Permite que o aplicativo crie, leia, atualize e exclua todas as atribuições de classe sem notas para todos os usuários sem um usuário conectado. -
AdminConsentRequired Sim -

EduCurricula.Read

Categoria Application Delegated
Identificador - 484859e8-b9e2-4e92-b910-84db35dadd29
Displaytext - Ler os módulos e recursos de classe do usuário
Descrição - Permite que o aplicativo leia os módulos e recursos do usuário em nome do usuário conectado.
AdminConsentRequired - Sim

EduCurricula.Read.All

Categoria Application Delegated
Identificador 6cdb464c-3a03-40f8-900b-4cb7ea1da9c0 -
Displaytext Ler todos os módulos e recursos de classe -
Descrição Permite que o aplicativo leia todos os módulos e recursos, sem um usuário conectado. -
AdminConsentRequired Sim -

EduCurricula.ReadWrite

Categoria Application Delegated
Identificador - 4793c53b-df34-44fd-8d26-d15c517732f5
Displaytext - Ler e gravar os módulos e recursos de classe do usuário
Descrição - Permite que o aplicativo leia e escreva os módulos e recursos do usuário em nome do usuário conectado.
AdminConsentRequired - Sim

EduCurricula.ReadWrite.All

Categoria Application Delegated
Identificador 6a0c2318-d59d-4c7d-bf2e-5f3902dc2593 -
Displaytext Ler e gravar todos os módulos e recursos de classe -
Descrição Permite que o aplicativo leia e escreva todos os módulos e recursos, sem um usuário conectado. -
AdminConsentRequired Sim -

EduReports-Reading.Read.All

Categoria Application Delegated
Identificador ad248c30-1919-40c8-b3d2-304481894e88 -
Displaytext Ler todos os dados de envios de atribuições de leitura de locatário -
Descrição Permite que o aplicativo leia todos os usuários locatários que lêem atribuições envios de dados sem um usuário conectado. -
AdminConsentRequired Sim -

EduReports-Reading.ReadAnonymous.All

Categoria Application Delegated
Identificador 040330d7-be7e-4130-b349-a6eb3a56e2f8 -
Displaytext Ler todos os dados de envios de atribuições de leitura de locatário -
Descrição Permite que o aplicativo leia todos os usuários locatários que lêem atribuições envios de dados (exclui informações de identificação de alunos) sem um usuário conectado. -
AdminConsentRequired Sim -

EduReports-Reflect.Read.All

Categoria Application Delegated
Identificador c5debf73-bdc8-473d-bf07-f4074ad05f71 -
Displaytext Ler todos os dados de envios de locatários refletem marcar-ins -
Descrição Permite que o aplicativo leia todos os usuários locatários refletir dados de envios de marcar entradas sem um usuário conectado. -
AdminConsentRequired Sim -

EduReports-Reflect.ReadAnonymous.All

Categoria Application Delegated
Identificador f5d05dba-7ef0-46fc-b62c-a728255f428 -
Displaytext Ler todos os dados de envios de locatários refletem marcar-ins -
Descrição Permite que o aplicativo leia todos os usuários locatários que refletem marcar-ins envios de dados (exclui informações de identificação de respondentes) sem um usuário conectado. -
AdminConsentRequired Sim -

EduRoster. Read

Categoria Application Delegated
Identificador - a4389601-22d9-4096-ac18-36a927199112
Displaytext - Ler modo de exibição dos usuários da lista de participantes
Descrição - Permite ao aplicativo ler a estrutura de escolas e aulas na lista de participação de uma organização e informações específicas de educação sobre os usuários a serem lidas em nome do usuário.
AdminConsentRequired - Sim

EduRoster.Read.All

Categoria Application Delegated
Identificador e0ac9e1b-cb65-4fc5-87c5-1a8bc181f648 -
Displaytext Ler a lista da organização -
Descrição Permite ao aplicativo ler a estrutura de escolas e aulas na lista de participação de uma organização e informações específicas de educação sobre todos os usuários a serem lidas. -
AdminConsentRequired Sim -

EduRoster.ReadBasic

Categoria Application Delegated
Identificador - 5d186531-d1bf-4f07-8cea-7c42119e1bd9
Displaytext - Ler um subconjunto limitado do modo de exibição dos usuários da lista de participantes
Descrição - Permite que o aplicativo leia um subconjunto limitado das propriedades da estrutura de escolas e classes da lista de participantes de uma organização e um subconjunto limitado das propriedades dos usuários a serem lidos em nome do usuário. Inclui nome, status, função de formação, endereço de email e foto.
AdminConsentRequired - Sim

EduRoster.ReadBasic.All

Categoria Application Delegated
Identificador 0d412a8c-a06c-439f-b3ec-8abcf54d2f96 -
Displaytext Ler um subconjunto limitado da lista da organização -
Descrição Permite que o aplicativo leia um subconjunto limitado de propriedades da estrutura de escolas e classes na lista da organização e informações específicas da educação sobre todos os usuários. Inclui nome, status, função, endereço de email e foto. -
AdminConsentRequired Sim -

EduRoster.ReadWrite

Categoria Application Delegated
Identificador - 359e19a6-e3fa-4d7f-bcab-d28ec592b51e
Displaytext - Ler e escrever o modo de exibição dos usuários da lista de participantes
Descrição - Permite ao aplicativo ler e escrever a estrutura de escolas e aulas na lista de participação de uma organização e informações específicas de educação sobre os usuários a serem lidas e escritas em nome do usuário.
AdminConsentRequired - Sim

EduRoster.ReadWrite.All

Categoria Application Delegated
Identificador d1808e82-ce13-47af-ae0d-f9b254e6d58a -
Displaytext Ler e gravar a lista da organização -
Descrição Permite ao aplicativo ler e gravar a estrutura de escolas e aulas na lista de participação de uma organização e informações específicas de educação sobre todos os usuários a serem lidas e gravadas. -
AdminConsentRequired Sim -

email

Categoria Application Delegated
Identificador - 64a6cdd6-aab1-4aaf-94b8-3cc8405e90d0
Displaytext - Exibir o endereço de email do usuário
Descrição - Permite que o aplicativo leia o endereço de email principal de seus usuários
AdminConsentRequired - Não

email é um escopo OIDC (OpenID Connect).

Você pode usar os escopos OIDC para especificar artefatos que deseja retornar em Azure AD autorização e solicitações de token. Eles têm suporte diferente pelos pontos de extremidade Azure AD v1.0 e v2.0.

Com o ponto de extremidade Azure AD v1.0, apenas o escopo openid é usado. Especifique-o no parâmetro de escopo em uma solicitação de autorização para retornar um token de ID ao usar o protocolo OpenID Connect para entrar um usuário em seu aplicativo. Para obter mais informações, confira Autorizar acesso a aplicativos Web usando o OpenID Connect e o Azure Active Directory. Para retornar com êxito um token de ID, você também deve verificar se a permissão User.Read está configurada ao registrar seu aplicativo.

Com o ponto de extremidade Azure AD v2.0, você especifica o escopo offline_access no parâmetro de escopo para solicitar explicitamente um token de atualização ao usar os protocolos OAuth 2.0 ou OpenID Connect. Com o OpenID Connect, você especifica o escopo openid para solicitar um token de ID. Você também pode especificar o escopo de email , o escopo do perfil ou ambos para retornar declarações adicionais no token de ID. Você não precisa especificar a permissão User.Read para retornar um token de ID com o ponto de extremidade v2.0. Para obter mais informações, confira Escopos do OpenID Connect.

Atualmente, a MSAL (Biblioteca de Autenticação da Microsoft) especifica offline_access, openid, perfil e email por padrão em solicitações de autorização e token. Isso significa que, para o caso padrão, se você especificar esses escopos explicitamente, Azure AD poderá retornar um erro.


EntitlementManagement.Read.All

Categoria Application Delegated
Identificador c74fd47d-ed3c-45c3-9a9e-b8676de685d2 5449aa12-1393-4ea2-a7c7-d0e06c1a56b2
Displaytext Ler todos os recursos de gerenciamento de direitos Ler todos os recursos de gerenciamento de direitos
Descrição Permite que o aplicativo leia pacotes de acesso e recursos de gerenciamento de direitos relacionados sem um usuário conectado. Permite que o aplicativo leia pacotes de acesso e recursos de gerenciamento de direitos relacionados em nome do usuário conectado.
AdminConsentRequired Sim Sim

EntitlementManagement.ReadWrite.All

Categoria Application Delegated
Identificador 9acd699f-1e81-4958-b001-93b1d2506e19 ae7a573d-81d7-432b-ad44-4ed5c9d89038
Displaytext Ler e gravar todos os recursos de gerenciamento de direitos Ler e gravar os recursos de gerenciamento de direitos
Descrição Permite que o aplicativo leia e escreva pacotes de acesso e recursos de gerenciamento de direitos relacionados sem um usuário conectado. Permite que o aplicativo solicite acesso e gerenciamento de pacotes de acesso e recursos de gerenciamento de direitos relacionados em nome do usuário conectado.
AdminConsentRequired Sim Sim

RightMgmt-SubjectAccess.ReadWrite

Categoria Application Delegated
Identificador - e9fdcbbb-8807-410f-b9ec-8d5468c7c2ac
Displaytext - Ler e gravar recursos de gerenciamento de direitos relacionados a operações de autoatendimento
Descrição - Permite que o aplicativo gerencie recursos de gerenciamento de direitos de autoatendimento em nome do usuário conectado. Isso inclui operações como solicitar acesso e aprovar o acesso de outras pessoas.
AdminConsentRequired - Não

EventListener.Read.All

Categoria Application Delegated
Identificador b7f6385c-6ce6-4639-a480-e23c42ed9784 f7dd3bed-5eec-48da-bc73-1c0ef50bc9a1
Displaytext Ler todos os ouvintes de eventos de autenticação Ler os ouvintes de eventos de autenticação da sua organização
Descrição Permite que o aplicativo leia os ouvintes de eventos de autenticação da sua organização sem um usuário conectado. Permite que o aplicativo leia os ouvintes de eventos de autenticação da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

EventListener.ReadWrite.All

Categoria Application Delegated
Identificador 0edf5e9e-4ce8-468a-8432-d08631d18c43 d11625a6-fe21-4fc6-8d3d-063eba5525ad
Displaytext Ler e gravar todos os ouvintes de eventos de autenticação Ler e gravar os ouvintes de eventos de autenticação da sua organização
Descrição Permite que o aplicativo leia ou escreva os ouvintes de eventos de autenticação da sua organização sem um usuário conectado. Permite que o aplicativo leia ou escreva os ouvintes de eventos de autenticação da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

EWS.AccessAsUser.All

Categoria Application Delegated
Identificador - 9769c687-087d-48ac-9cb3-c37dde652038
Displaytext - Acessar caixas de correio como usuário conectado por meio dos Serviços Web do Exchange
Descrição - Permite que o aplicativo tenha o mesmo acesso às caixas de correio que o usuário conectado por meio dos Serviços Web do Exchange.
AdminConsentRequired - Não

ExternalConnection.Read.All

Categoria Application Delegated
Identificador 1914711b-a1cb-4793-b019-c2ce0ed21b8c a38267a5-26b6-4d76-9493-935b7599116b
Displaytext Ler todas as conexões externas Ler todas as conexões externas
Descrição Permite que o aplicativo leia e grave conexões externas sem um usuário conectado. Permite que o aplicativo leia todas as conexões externas em nome de um usuário conectado. O usuário conectado deve ser um administrador.
AdminConsentRequired Sim Sim

ExternalConnection.ReadWrite.All

Categoria Application Delegated
Identificador 34c37bc0-2b40-4d5e-85e1-2365cd256d79 bbbbd9b3-3566-4931-ac37-2b2180d9e334
Displaytext Ler e gravar todas as conexões externas Ler e gravar todas as conexões externas
Descrição Permite que o aplicativo leia e grave todas as conexões externas sem um usuário conectado. Permite que o aplicativo leia e grave todas as conexões externas em nome de um usuário conectado. O usuário conectado deve ser um administrador.
AdminConsentRequired Sim Sim

ExternalConnection.ReadWrite.OwnedBy

Categoria Application Delegated
Identificador f431331c-49a6-499f-be1c-62af19c34a9d 4082ad95-c812-4f02-be92-780c4c4f1830
Displaytext Ler e gravar conexões externas Ler e gravar conexões externas
Descrição Permite que o aplicativo leia e escreva conexões externas sem um usuário conectado. O aplicativo somente pode ler e gravar conexões externas às qual está autorizado ou pode criar novas conexões externas. Permite que o aplicativo leia e escreva configurações de conexões externas em nome de um usuário conectado. O usuário conectado deve ser um administrador. O aplicativo só pode ler e gravar configurações de conexões às quais está autorizado.
AdminConsentRequired Sim Sim

ExternalItem.Read.All

Categoria Application Delegated
Identificador 7a7cffad-37d2-4f48-afa4-c6ab129adcc2 922f9392-b1b7-483c-a4be-0089be7704fb
Displaytext Ler todos os itens externos Ler itens em conjuntos de dados externos
Descrição Permite que o aplicativo faça leitura e gravação de todos os itens externos sem um usuário conectado. Permitir que o aplicativo leia conjuntos de dados externos e conteúdo, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ExternalItem.ReadWrite.All

Categoria Application Delegated
Identificador 38c3d6ee-69ee-422f-b954-e17819665354 b02c54f8-eb48-4c50-a9f0-a149e5a2012f
Displaytext Ler e gravar itens em conjuntos de dados externos Leitura e gravação de todos os itens externos
Descrição Permitir que o aplicativo leia ou escreva itens em todos os conjuntos de dados externos que o aplicativo está autorizado a acessar Permite que o aplicativo leia e grave todos os itens externos em nome de um usuário conectado. O usuário conectado deve ser um administrador.
AdminConsentRequired Sim Sim

ExternalItem.ReadWrite.OwnedBy

Categoria Application Delegated
Identificador 8116ae0f-55c2-452d-9944-d18420f5b2c8 4367b9d7-cee7-4995-853c-a0bdfe95c1f9
Displaytext Ler e gravar itens externos Ler e gravar itens externos
Descrição Permite que o aplicativo leia e grave itens externos sem um usuário conectado. O aplicativo somente pode ler itens externos da conexão à qual está autorizado. Permite que o aplicativo leia e grave itens externos em nome de um usuário conectado. O usuário conectado deve ser um administrador. O aplicativo somente pode ler itens externos da conexão à qual está autorizado.
AdminConsentRequired Sim Sim

ExternalUserProfile.Read.All

Categoria Application Delegated
Identificador 1987d7a0-d602-4262-ab90-cfdd43b37545 47167bec-55a7-4caf-9ecc-8d4566e3cfb1
Displaytext Ler todos os perfis de usuário externos Ler perfis de usuário externos
Descrição Permite que o aplicativo leia as propriedades disponíveis de perfis de usuário externos, sem um usuário conectado. Permite que o aplicativo leia as propriedades disponíveis de perfis de usuário externos, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ExternalUserProfile.ReadWrite.All

Categoria Application Delegated
Identificador 761327c9-d819-4c08-9a5f-874cd2826608 c6068dc7-a791-46a4-a811-b8228e6649ab
Displaytext Ler e gravar todos os perfis de usuário externos Ler e gravar perfis de usuário externos
Descrição Permite que o aplicativo leia e escreva propriedades disponíveis de perfis de usuário externos, sem um usuário conectado. Permite que o aplicativo leia e escreva propriedades disponíveis de perfis de usuário externos, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Family.Read

Categoria Application Delegated
Identificador - 3a1e4806-a744-4c70-80fc-223bf8582c46
Displaytext - Ler as informações da sua família
Descrição - Permite que o aplicativo leia suas informações familiares, membros e seu perfil básico.
AdminConsentRequired - Não

Files.Read

Categoria Application Delegated
Identificador - 10465720-29dd-4523-a11a-6a75c743c9d9
Displaytext - Ler arquivos do usuário
Descrição - Permite que o aplicativo leia todos os arquivos do usuário conectado.
AdminConsentRequired - Não

Para contas pessoais, Files.Read também concede acesso a arquivos compartilhados com o usuário conectado.


Files.Read.All

Categoria Application Delegated
Identificador 01d4889c-1287-42c6-ac1f-5d1e02578ef6 df85f4d6-205c-4ac5-a5ea-6bf408dba283
Displaytext Ler arquivos em todos os conjuntos de sites Ler todos os arquivos que o usuário pode acessar
Descrição Permite ao aplicativo ler todos os arquivos em todos os conjuntos de sites sem um usuário conectado. Permite que o aplicativo para leia todos os arquivos que o usuário conectado pode acessar.
AdminConsentRequired Sim Não

Files.Read.Selected

Categoria Application Delegated
Identificador - 5447fe39-cb82-4c1a-b977-520e67e724eb
Displaytext - Ler arquivos que o usuário seleciona (versão prévia)
Descrição - (Versão prévia) Permite que o aplicativo leia os arquivos selecionados pelo usuário. O aplicativo tem acesso por várias horas depois que o usuário seleciona um arquivo.
AdminConsentRequired - Não

A permissão delegada Files.Read.Selected só é válida em contas corporativas ou escolares e só é exposta para trabalhar com manipuladores de arquivos Office 365 (v1.0). Ele não deve ser usado para chamar diretamente AS APIs do Microsoft Graph.


Files.ReadWrite

Categoria Application Delegated
Identificador - 5c28f0bf-8a70-41f1-8ab2-9032436ddb65
Displaytext - Ter acesso total aos arquivos do usuário
Descrição - Permite que o aplicativo leia, crie, atualize e exclua os arquivos do usuário conectado.
AdminConsentRequired - Não

Para contas pessoais, Files.ReadWrite também concede acesso a arquivos compartilhados com o usuário conectado.


Files.ReadWrite.All

Categoria Application Delegated
Identificador 75359482-378d-4052-8f01-80520e7db3cd 863451e7-0667-486c-a5d6-d135439485f0
Displaytext Ler e gravar arquivos em todos os conjuntos de sites Ter acesso total a todos os arquivos que o usuário pode acessar
Descrição Permite ao aplicativo ler, criar, atualizar e excluir todos os arquivos em todos os conjuntos de sites sem um usuário conectado. Permite que o aplicativo leia, crie, atualize e exclua todos os arquivos que o usuário conectado pode acessar.
AdminConsentRequired Sim Não

Files.ReadWrite.AppFolder

Categoria Application Delegated
Identificador - 8019c312-3263-48e6-825e-2b833497195b
Displaytext - Ter acesso total à pasta do aplicativo (prévia)
Descrição - (Versão prévia) Permite que o aplicativo leia, crie, atualize e exclua arquivos na pasta do aplicativo.
AdminConsentRequired - Não

Files.ReadWrite.Selected

Categoria Application Delegated
Identificador - 17dde5bd-8c17-420f-a486-969730c1b827
Displaytext - Ler e gravar arquivos que o usuário seleciona (versão prévia)
Descrição - (Versão prévia) Permite que o aplicativo leia e escreva arquivos selecionados pelo usuário. O aplicativo tem acesso por várias horas depois que o usuário seleciona um arquivo.
AdminConsentRequired - Não

A permissão delegada Files.ReadWrite.Selected só é válida em contas corporativas ou escolares e só é exposta para trabalhar com manipuladores de arquivos Office 365 (v1.0). Ele não deve ser usado para chamar diretamente AS APIs do Microsoft Graph.


FileStorageContainer.Selected

Categoria Application Delegated
Identificador 40dc41bc-0f7e-42ff-89bd-d9516947e474 085ca537-6565-41c2-aca7-db852babc212
Displaytext Acessar contêineres de armazenamento de arquivos selecionados Acessar contêineres de armazenamento de arquivos selecionados
Descrição Permite que o aplicativo utilize a plataforma de contêiner de armazenamento de arquivos para gerenciar contêineres, sem um usuário conectado. Os contêineres de armazenamento de arquivos específicos e as permissões concedidas a eles serão configurados no Microsoft 365 pelo desenvolvedor de cada tipo de contêiner. Permite que o aplicativo utilize a plataforma de contêiner de armazenamento de arquivos para gerenciar contêineres em nome do usuário conectado. Os contêineres de armazenamento de arquivos específicos e as permissões concedidas a eles serão configurados no Microsoft 365 pelo desenvolvedor de cada tipo de contêiner.
AdminConsentRequired Sim Sim

Financials.ReadWrite.All

Categoria Application Delegated
Identificador - f534bf13-55d4-45a9-8f3c-c92fe64d6131
Displaytext - Ler e gravar dados de finanças
Descrição - Permite que o aplicativo leia e escreva dados financeiros em nome do usuário conectado.
AdminConsentRequired - Não

Goals-Export.Read.All

Categoria Application Delegated
Identificador - 092211d9-ca1a-427b-813e-b79c7653fe71
Displaytext - Ler todas as metas e exportar trabalhos que um usuário pode acessar
Descrição - Permite que o aplicativo leia todas as metas e exporte trabalhos que o usuário conectado pode acessar.
AdminConsentRequired - Sim

Goals-Export.ReadWrite.All

Categoria Application Delegated
Identificador - 2edeb9fd-4228-480c-a26d-2ed52011cf3d
Displaytext - Ter acesso total a todas as metas e exportar trabalhos que um usuário pode acessar
Descrição - Permite que o aplicativo leia metas, crie e leia trabalhos de exportação que o usuário conectado pode acessar.
AdminConsentRequired - Sim

Group.Create

Categoria Application Delegated
Identificador bf7b1a76-6e77-406b-b258-bf5c7720e98f -
Displaytext Criar grupos -
Descrição Permite que o aplicativo crie grupos sem um usuário conectado. -
AdminConsentRequired Sim -

Group.Read.All

Categoria Application Delegated
Identificador 5b567255-7703-4780-807c-7be8301ae99b 5f8c59db-677d-491f-a6b8-5f174b11ec1d
Displaytext Ler todos os grupos Ler todos os grupos
Descrição Permite que o aplicativo leia as propriedades do grupo e associações e leia as conversas de todos os grupos, sem um usuário conectado. Permite ao aplicativo listar grupos, e ler suas propriedades e todas as associações do grupo em nome do usuário conectado. Também permite ao aplicativo ler calendário, conversas, arquivos e outros tipos de conteúdo de todos os grupos que o usuário conectado pode acessar.
AdminConsentRequired Sim Sim

Para grupos do Microsoft 365, as permissões de grupo concedem ao aplicativo acesso ao conteúdo do grupo. Por exemplo, conversas, arquivos, anotações e assim por diante.

Em alguns casos, um aplicativo pode precisar de propriedades adicionais para ler algumas propriedades de grupo como member e memberOf. Por exemplo, se um grupo tiver um ou mais servicePrincipals como membros , o aplicativo também precisará de permissões para ler entidades de serviço, caso contrário, o Microsoft Graph retornará um erro ou informações limitadas. Em cenários delegados, o usuário conectado também precisará de permissões na organização para ler entidades de serviço. Para obter mais informações, consulte Informações limitadas retornadas para objetos membros inacessíveis.

As Permissões de grupo também são usadas para controlar o acesso a APIs e recursos do Microsoft Teams. Não há suporte para as contas pessoais da Microsoft.

As permissões de grupo também são usadas para controlar o acesso a Microsoft Planner recursos e APIs. Há suporte apenas para permissões delegadas para APIs Microsoft Planner; não há suporte para permissões de aplicativo. Não há suporte para as contas pessoais da Microsoft.


Group.ReadWrite.All

Categoria Application Delegated
Identificador 62a82d76-70ea-41e2-9197-370581804d09 4e46008b-f24c-477d-8fff-7bb4ec7aafe0
Displaytext Ler e gravar todos os grupos Ler e gravar todos os grupos
Descrição Permite que o aplicativo crie grupos, leia todas as propriedades do grupo e associações, atualize as propriedades do grupo e associações e exclua grupos. Também permite que o aplicativo leia e grave conversas. Todas essas operações podem ser executadas pelo aplicativo sem um usuário conectado. Permite ao aplicativo criar grupos e ler todas as propriedades e associações do grupo em nome do usuário conectado. Além disso, permite aos proprietários do grupo gerenciar seus grupos, e permite aos membros do grupo atualizar o conteúdo do grupo.
AdminConsentRequired Sim Sim

Para grupos do Microsoft 365, as permissões de grupo concedem ao aplicativo acesso ao conteúdo do grupo. Por exemplo, conversas, arquivos, anotações e assim por diante.

Em alguns casos, um aplicativo pode precisar de propriedades adicionais para atualizar algumas propriedades de grupo e relacionamentos como member e memberOf. Por exemplo, para adicionar um objeto servicePrincipal como membro, o aplicativo também precisará de permissões para gravar a entidade de serviço, caso contrário, o Microsoft Graph retornará um erro. Em cenários delegados, o usuário conectado também precisará de permissões na organização para gravar entidades de serviço. Para obter mais informações, consulte Informações limitadas retornadas para objetos membros inacessíveis.

As Permissões de grupo também são usadas para controlar o acesso a APIs e recursos do Microsoft Teams. Não há suporte para as contas pessoais da Microsoft.

As permissões de grupo também são usadas para controlar o acesso a Microsoft Planner recursos e APIs. Há suporte apenas para permissões delegadas para APIs Microsoft Planner; não há suporte para permissões de aplicativo. Não há suporte para as contas pessoais da Microsoft.


GroupMember.Read.All

Categoria Application Delegated
Identificador 98830695-27a2-44f7-8c18-0c3ebc9698f6 bc024368-1153-4739-b217-4326f2e966d0
Displaytext Ler todas as associações de grupo Ler associações de grupo
Descrição Permite que o aplicativo leia grupos e as propriedades básicas do grupo para todos os grupos sem um usuário conectado. Permite que o aplicativo liste grupos, leia as propriedades básicas do grupo e leia a associação de todos os grupos aos quais o usuário conectado tenha acesso.
AdminConsentRequired Sim Sim

GroupMember.ReadWrite.All

Categoria Application Delegated
Identificador dbaae8cf-10b5-4b86-a4a1-f871c94c6695 f81125ac-d3b7-4573-a3b2-7099cc39df9e
Displaytext Ler e gravar todas as associações de grupo Ler e gravar associações de grupo
Descrição Permite que o aplicativo liste grupos, leia propriedades básicas, leia e atualize a associação dos grupos aos quais esse aplicativo tem acesso sem um usuário conectado. As propriedades e os proprietários do grupo não podem ser atualizados e os grupos não podem ser excluídos. Permite que o aplicativo liste grupos, leia propriedades básicas, leia e atualize a associação dos grupos aos quais o usuário conectado tem acesso. As propriedades e os proprietários do grupo não podem ser atualizados e os grupos não podem ser excluídos.
AdminConsentRequired Sim Sim

IdentityProvider.Read.All

Categoria Application Delegated
Identificador e321f0bb-e7f7-481e-bb28-e3b0b32d4bd0 43781733-b5a7-4d1b-98f4-e8edff23e1a9
Displaytext Ler provedores de identidade Ler provedores de identidade
Descrição Permite que o aplicativo leia as propriedades dos provedores de identidade (autenticação) da sua organização sem um usuário conectado. Permite que o aplicativo leia as propriedades dos provedores de identidade (autenticação) da sua organização em nome do usuário.
AdminConsentRequired Sim Sim

IdentityProvider.ReadWrite.All

Categoria Application Delegated
Identificador 90db2b9a-d928-4d33-a4dd-8442ae3d41e4 f13ce604-1677-429f-90bd-8a10b9f01325
Displaytext Provedores de identidade de leitura e gravação Provedores de identidade de leitura e gravação
Descrição Permite que o aplicativo leia e escreva as propriedades dos provedores de identidade (autenticação) da sua organização sem um usuário conectado. Permite que o aplicativo leia e escreva as propriedades dos provedores de identidade (autenticação) da sua organização em nome do usuário.
AdminConsentRequired Sim Sim

IdentityRiskEvent.Read.All

Categoria Application Delegated
Identificador 6e472fd1-ad78-48da-a0f0-97ab2c6b769e 8f6a01e7-0391-4ee5-aa22-a3af122cef27
Displaytext Ler todas as informações de evento de risco de identidade Leia as informações de evento de risco de identidade
Descrição Permite que o aplicativo leia as informações de evento de risco de identidade para sua organização sem um usuário conectado. Permite que o aplicativo para leia as informações de evento de risco de identidade para todos os usuários em sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

IdentityRiskEvent.ReadWrite.All

Categoria Application Delegated
Identificador db06fb33-1953-4b7b-a2ac-f1e2c854f7ae 9e4862a5-b68f-479e-848a-4e07e25c9916
Displaytext Ler e gravar todas as informações de detecção de risco Informações de evento de risco de leitura e gravação
Descrição Permite que o aplicativo leia e atualize as informações de detecção de risco de identidade para sua organização sem um usuário conectado. As operações de atualização incluem a confirmação de detecções de eventos de risco.  Permite que o aplicativo leia e atualize informações de evento de risco de identidade para todos os usuários da sua organização em nome do usuário conectado. As operações de atualização incluem a confirmação de detecções de eventos de risco. 
AdminConsentRequired Sim Sim

IdentityRiskyServicePrincipal.Read.All

Categoria Application Delegated
Identificador 607c7344-0eed-41e5-823a-9695ebe1b7b0 ea5c4ab0-5a73-4f35-8272-5d5337884e5d
Displaytext Ler todas as informações da entidade de serviço de risco de identidade Ler todas as informações da entidade de serviço de risco de identidade
Descrição Permite que o aplicativo leia todas as informações de entidade de serviço arriscadas para sua organização, sem um usuário conectado. Permite que o aplicativo leia todas as informações da entidade de serviço de risco de identidade para sua organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

IdentityRiskyServicePrincipal.ReadWrite.All

Categoria Application Delegated
Identificador cb8d6980-6bcb-4507-afec-ed6de3a2d798 bb6f654c-d7fd-4ae3-85c3-fc380934f515
Displaytext Ler e gravar todas as informações da entidade de serviço de risco de identidade Ler e gravar todas as informações da entidade de serviço de risco de identidade
Descrição Permite que o aplicativo leia e atualize a entidade de serviço de risco de identidade para sua organização, sem um usuário conectado. Permite que o aplicativo leia e atualize informações de entidade de serviço de risco de identidade para todas as entidades de serviço em sua organização, em nome do usuário conectado. As operações de atualização incluem ignorar entidades de serviço arriscadas.
AdminConsentRequired Sim Sim

IdentityRiskyUser.Read.All

Categoria Application Delegated
Identificador dc5007c0-2d7d-4c42-879c-2dab87571379 d04bb851-cb7c-4146-97c7-ca3e71baf56c
Displaytext Ler todas as informações de usuário de risco de identidade Ler informações de usuário arriscadas de identidade
Descrição Permite que o aplicativo leia as informações de usuário de risco de identidade para sua organização sem um usuário conectado. Permite que o aplicativo leia informações de usuário com risco de identidade para todos os usuários da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

IdentityRiskyUser.ReadWrite.All

Categoria Application Delegated
Identificador 656f6061-f9fe-4807-9708-6a2e0934df76 e0a7cdbb-08b0-4697-8264-0069786e9674
Displaytext Ler e gravar todas as informações de usuário arriscadas Ler e gravar informações de usuário arriscadas
Descrição Permite que o aplicativo leia e atualize informações de usuário com risco de identidade para sua organização sem um usuário conectado.  As operações de atualização incluem descartar usuários arriscados. Permite que o aplicativo leia e atualize informações de usuário com risco de identidade para todos os usuários da sua organização em nome do usuário conectado. As operações de atualização incluem descartar usuários arriscados.
AdminConsentRequired Sim Sim

IdentityUserFlow.Read.All

Categoria Application Delegated
Identificador 1b0c317f-dd31-4305-9932-259a8b6e8099 2903d63d-4611-4d43-99ce-a33f3f52e343
Displaytext Ler todos os fluxos de usuário de identidade Ler todos os fluxos de usuário de identidade
Descrição Permite que o aplicativo leia os fluxos de usuário da sua organização, sem um usuário conectado. Permite que o aplicativo leia os fluxos de usuário da sua organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

IdentityUserFlow.ReadWrite.All

Categoria Application Delegated
Identificador 65319a09-a2be-469d-8782-f6b07debf789 281892cc-4dbf-4e3a-b6cc-b21029bb4e82
Displaytext Ler e gravar todos os fluxos de usuário de identidade Ler e gravar todos os fluxos de usuário de identidade
Descrição Permite que o aplicativo leia ou escreva os fluxos de usuário da sua organização, sem um usuário conectado. Permite que o aplicativo leia ou escreva os fluxos de usuário da sua organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

IMAP.AccessAsUser.All

Categoria Application Delegated
Identificador - 652390e4-393a-48de-9484-05f9b1212954
Displaytext - Acesso de leitura e gravação a caixas de correio por meio do IMAP.
Descrição - Permite que o aplicativo tenha o mesmo acesso às caixas de correio que o usuário conectado por meio do protocolo IMAP.
AdminConsentRequired - Não

IndustryData.ReadBasic.All

Categoria Application Delegated
Identificador 4f5ac95f-62fd-472c-b60f-125d24ca0bc5 60382b96-1f5e-46ea-a544-0407e489e588
Displaytext Exibir informações básicas de serviço e recursos Ler definições básicas de recursos e serviço de dados do setor
Descrição Permite que o aplicativo leia informações básicas de serviço e recursos sem um usuário conectado. Permite que o aplicativo leia informações básicas do serviço de Dados do Setor e de recursos em nome do usuário conectado.
AdminConsentRequired Sim Não

IndustryData-DataConnector.Read.All

Categoria Application Delegated
Identificador 7ab52c2f-a2ee-4d98-9ebc-725e3934aaae2 d19c0de5-7ecb-4aba-b090-da35ebcd5425
Displaytext Exibir definições do conector de dados Exibir definições do conector de dados
Descrição Permite que o aplicativo leia conectores de dados sem um usuário conectado. Permite que o aplicativo leia conectores de dados em nome do usuário conectado.
AdminConsentRequired Sim Sim

IndustryData-DataConnector.ReadWrite.All

Categoria Application Delegated
Identificador eda0971c-482e-4345-b28f-69c309cb8a34 5ce933ac-3997-4280-aed0-cc072e5c062a
Displaytext Gerenciar definições do conector de dados Gerenciar definições do conector de dados
Descrição Permite que o aplicativo leia e escreva conectores de dados sem um usuário conectado. Permite que o aplicativo leia e escreva conectores de dados em nome do usuário conectado.
AdminConsentRequired Sim Sim

IndustryData-DataConnector.Upload

Categoria Application Delegated
Identificador 9334c44b-a7c6-4350-8036-6bf8e02b4c1f fc47391d-ab2c-410f-9059-5600f7af660d
Displaytext Carregar arquivos em um conector de dados Carregar arquivos em um conector de dados
Descrição Permite que o aplicativo carregue arquivos de dados em um conector de dados sem um usuário conectado. Permite que o aplicativo carregue arquivos de dados em um conector de dados em nome do usuário conectado.
AdminConsentRequired Sim Sim

IndustryData-InboundFlow.Read.All

Categoria Application Delegated
Identificador 305f6ba2-049a-4b1b-88bb-fe7e08758a00 cb0774da-a605-42af-959c-32f438fb38f4
Displaytext Exibir definições de fluxo de entrada Exibir definições de fluxo de entrada
Descrição Permite que o aplicativo leia fluxos de dados de entrada sem um usuário conectado. Permite que o aplicativo leia fluxos de dados de entrada em nome do usuário conectado.
AdminConsentRequired Sim Sim

IndustryData-InboundFlow.ReadWrite.All

Categoria Application Delegated
Identificador e688c61f-d4c6-4d64-a197-3bcf6ba1d6ad 97044676-2cec-40ee-bd70-38df444c9e70
Displaytext Gerenciar definições de fluxo de entrada Gerenciar definições de fluxo de entrada
Descrição Permite que o aplicativo leia e escreva fluxos de dados de entrada sem um usuário conectado. Permite que o aplicativo leia e escreva fluxos de dados de entrada em nome do usuário conectado.
AdminConsentRequired Sim Sim

IndustryData-OutboundFlow.Read.All

Categoria Application Delegated
Identificador 61d0354c-5d88-483c-b974-a37ec3395a2c 4741a003-8952-4be4-9217-33a0ac327122
Displaytext Exibir definições de fluxo de saída Exibir definições de fluxo de saída
Descrição Permite que o aplicativo leia fluxos de dados de saída sem um usuário conectado. Permite que o aplicativo leia fluxos de dados de saída em nome do usuário conectado.
AdminConsentRequired Sim Sim

IndustryData-OutboundFlow.ReadWrite.All

Categoria Application Delegated
Identificador 24a65b4a-e501-47e2-8849-d679517887f0 aeb68e0b-e562-4a1f-b6dd-3484ad0cbb4b
Displaytext Gerenciar definições de fluxo de saída Gerenciar definições de fluxo de saída
Descrição Permite que o aplicativo leia e escreva fluxos de dados de saída sem um usuário conectado. Permite que o aplicativo leia e escreva fluxos de dados de saída em nome do usuário conectado.
AdminConsentRequired Sim Sim

IndustryData-ReferenceDefinition.Read.All

Categoria Application Delegated
Identificador 6ee891c3-74a4-4148-8463-0c834375dfaf a3f96ffe-cb84-40a8-ac85-582d7ef97c2a
Displaytext Exibir definições de referência Exibir definições de referência
Descrição Permite que o aplicativo leia definições de referência sem um usuário conectado. Permite que o aplicativo leia definições de referência em nome do usuário conectado.
AdminConsentRequired Sim Sim

IndustryData-Run.Read.All

Categoria Application Delegated
Identificador f6f5d10b-3024-4d1d-b674-aae4df4a1a73 92685235-50c4-4702-b2c8-36043db6fa79
Displaytext Exibir execuções atuais e anteriores Exibir execuções atuais e anteriores
Descrição Permite que o aplicativo leia as execuções atuais e anteriores do IndustryData sem um usuário conectado. Permite que o aplicativo leia as execuções atuais e anteriores do IndustryData em nome do usuário conectado.
AdminConsentRequired Sim Sim

IndustryData-SourceSystem.Read.All

Categoria Application Delegated
Identificador bc167a60-39fe-4865-8b44-78400fc6ed03 49b7016c-89ae-41e7-bd6f-b7170c5490bf
Displaytext Exibir definições do sistema de origem Exibir definições do sistema de origem
Descrição Permite que o aplicativo leia definições do sistema de origem sem um usuário conectado. Permite que o aplicativo leia as definições do sistema de origem em nome do usuário conectado.
AdminConsentRequired Sim Sim

IndustryData-SourceSystem.ReadWrite.All

Categoria Application Delegated
Identificador 7d866958-e06e-4dd6-91c6-a086b3f5cfeb 9599f005-05d6-4ea7-b1b1-4929768af5d0
Displaytext Gerenciar definições do sistema de origem Gerenciar definições do sistema de origem
Descrição Permite que o aplicativo leia e escreva definições do sistema de origem sem um usuário conectado. Permite que o aplicativo leia e escreva definições do sistema de origem em nome do usuário conectado.
AdminConsentRequired Sim Sim

IndustryData-TimePeriod.Read.All

Categoria Application Delegated
Identificador 7c55c952-b095-4c23-a522-022bce4cc1e3 c9d51f28-8ccd-42b2-a836-fd8fe9ebf2ae
Displaytext Definições de período de leitura Definições de período de leitura
Descrição Permite que o aplicativo leia definições de período de tempo sem um usuário conectado. Permite que o aplicativo leia definições de período de tempo em nome do usuário conectado.
AdminConsentRequired Sim Sim

IndustryData-TimePeriod.ReadWrite.All

Categoria Application Delegated
Identificador 7afa7744-a782-4a32-b8c2-e3db637e8de7 b6d56528-3032-4f9d-830f-5a24a25e6661
Displaytext Gerenciar definições de período de tempo Gerenciar definições de período de tempo
Descrição Permite que o aplicativo leia e escreva definições de período de tempo sem um usuário conectado. Permite que o aplicativo leia e escreva definições de período de tempo em nome do usuário conectado.
AdminConsentRequired Sim Sim

InformationProtectionConfig.Read

Categoria Application Delegated
Identificador - 12f4bffb-b598-413c-984b-db99728f8b54
Displaytext - Ler configurações para proteger dados organizacionais aplicáveis ao usuário
Descrição - Permite que o aplicativo leia as configurações aplicáveis ao usuário conectado para proteger dados organizacionais, em nome do usuário conectado.
AdminConsentRequired - Sim

InformationProtectionConfig.Read.All

Categoria Application Delegated
Identificador 14f49b9f-4bf2-4d24-b80e-b27ec58409bd -
Displaytext Leia todas as configurações para proteger dados organizacionais aplicáveis aos usuários -
Descrição Permite que o aplicativo leia todas as configurações aplicáveis aos usuários para proteger dados organizacionais, sem um usuário conectado. -
AdminConsentRequired Sim -

InformationProtectionContent.Sign.All

Categoria Application Delegated
Identificador cbe6c7e4-09aa-4b8d-b3c3-2dbb59af4b54 -
Displaytext Digestões de sinal para dados -
Descrição Permite que um aplicativo assine digestões de dados sem um usuário conectado. -
AdminConsentRequired Sim -

InformationProtectionContent.Write.All

Categoria Application Delegated
Identificador 287bd98c-e865-4e8c-bade-1a85523195b9 -
Displaytext Criar conteúdo protegido -
Descrição Permite que o aplicativo crie conteúdo protegido sem um usuário conectado. -
AdminConsentRequired Sim -

InformationProtectionPolicy. Read

Categoria Application Delegated
Identificador - 4ad84827-5578-4e18-ad7a-86530b12f884
Displaytext - Leia rótulos de confidencialidade do usuário e políticas de rótulo.
Descrição - Permite que um aplicativo leia rótulos de confidencialidade de proteção de informações e configurações de política de rótulo, em nome do usuário conectado.
AdminConsentRequired - Não

InformationProtectionPolicy.Read.All

Categoria Application Delegated
Identificador 19da66cb-0fb0-4390-b071-ebc76a349482 -
Displaytext Leia todos os rótulos publicados e políticas de rótulo para uma organização. -
Descrição Permite que um aplicativo leia rótulos de confidencialidade e configurações de política de rótulo publicados de toda a organização ou de um usuário específico, sem um usuário conectado. -
AdminConsentRequired Sim -

Insights-UserMetric.Read.All

Categoria Application Delegated
Identificador 34cbd96c-d824-4755-90d3-1008ef47efc1 7d249730-51a3-4180-8ec1-214f144f1bff
Displaytext Ler todos os insights de métricas do usuário Ler insights de métricas de usuário
Descrição Permite que um aplicativo leia todos os insights de métricas do usuário, como usuários ativos diários e mensais, sem um usuário conectado. Permite que um aplicativo leia insights de métricas do usuário, como usuários ativos diários e mensais, em nome do usuário conectado.
AdminConsentRequired Sim Sim

LearningAssignedCourse.Read

Categoria Application Delegated
Identificador - ac08cdae-e845-41db-adf9-5899a0ec9ef6
Displaytext - Ler atribuições do usuário
Descrição - Permite que o aplicativo leia dados para as atribuições do aluno no diretório da organização, em nome do usuário conectado.
AdminConsentRequired - Não

LearningAssignedCourse.Read.All

Categoria Application Delegated
Identificador 535e6066-2894-49ef-ab33-e2c6d064bb81 -
Displaytext Ler todas as atribuições -
Descrição Permite que o aplicativo leia dados para todas as atribuições no diretório da organização, sem um usuário conectado. -
AdminConsentRequired Sim -

LearningAssignedCourse.ReadWrite.All

Categoria Application Delegated
Identificador 236c1cbd-1187-427f-b0f5-b1852454973b -
Displaytext Ler e gravar todas as atribuições -
Descrição Permite que o aplicativo crie, atualize, leia e exclua todas as atribuições no diretório da organização, sem um usuário conectado. -
AdminConsentRequired Sim -

LearningContent.Read.All

Categoria Application Delegated
Identificador 8740813e-d8aa-4204-860e-2a0f8f84dbc8 ea4c1fd9-6a9f-4432-8e5d-86e06cc0da77
Displaytext Ler todo o conteúdo de aprendizagem Ler o conteúdo de aprendizagem
Descrição Permite que o aplicativo leia todo o conteúdo de aprendizagem no diretório da organização, sem um usuário conectado. Permite que o aplicativo leia o conteúdo de aprendizagem no diretório da organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

LearningContent.ReadWrite.All

Categoria Application Delegated
Identificador 444d6fcb-b738-41e5-b103-ac4f2a2628a3 53cec1c4-a65f-4981-9dc1-ad75dbf1c077
Displaytext Gerenciar todo o conteúdo de aprendizagem Gerenciar o conteúdo de aprendizagem
Descrição Permite que o aplicativo gerencie todo o conteúdo de aprendizagem no diretório da organização, sem um usuário conectado. Permite que o aplicativo gerencie o conteúdo de aprendizagem no diretório da organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

LearningProvider.Read

Categoria Application Delegated
Identificador - dd8ce36f-9245-45ea-a99e-8ac398c22861
Displaytext - Ler o provedor de aprendizagem
Descrição - Permite que o aplicativo leia os dados para o provedor de aprendizado no diretório da organização, em nome do usuário conectado.
AdminConsentRequired - Sim

LearningProvider.ReadWrite

Categoria Application Delegated
Identificador - 40c2eb57-abaf-49f5-9331-e90fd01f7130
Displaytext - Gerenciar o provedor de aprendizagem
Descrição - Permite que o aplicativo crie, atualize, leia e exclua dados para o provedor de aprendizado no diretório da organização, em nome do usuário conectado.
AdminConsentRequired - Sim

LearningSelfInitiatedCourse.Read

Categoria Application Delegated
Identificador - f6403ef7-4a96-47be-a190-69ba274c3f11
Displaytext - Ler os cursos auto-iniciados do usuário
Descrição - Permite que o aplicativo leia dados para os cursos auto-iniciados do aluno no diretório da organização, em nome do usuário conectado.
AdminConsentRequired - Não

LearningSelfInitiatedCourse.Read.All

Categoria Application Delegated
Identificador 467524fc-ed22-4356-a910-af61191e3503 -
Displaytext Ler todos os cursos auto-iniciados -
Descrição Permite que o aplicativo leia dados para todos os cursos auto-iniciados no diretório da organização, sem um usuário conectado. -
AdminConsentRequired Sim -

LearningSelfInitiatedCourse.ReadWrite.All

Categoria Application Delegated
Identificador 7654ed61-8965-4025-846a-0856ec02b5b0 -
Displaytext Ler e gravar todos os cursos auto-iniciados -
Descrição Permite que o aplicativo crie, atualize, leia e exclua todos os cursos auto-iniciados no diretório da organização, sem um usuário conectado. -
AdminConsentRequired Sim -

LicenseAssignment.ReadWrite.All

Categoria Application Delegated
Identificador 5facf0c1-8979-4e95-abcf-ff3d079771c0 f55016cc-149c-447e-8f21-7cf3ec1d6350
Displaytext Gerenciar todas as atribuições de licença Gerenciar todas as atribuições de licença
Descrição Permite que um aplicativo gerencie atribuições de licença para usuários e grupos, sem um usuário conectado. Permite que um aplicativo gerencie atribuições de licença para usuários e grupos, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Ciclo de vidaWorkflows.Read.All

Categoria Application Delegated
Identificador 7c67316a-232a-4b84-be22-cea2c0906404 9bcb9916-765a-42af-bf77-02282e26b01a
Displaytext Ler todos os recursos de fluxos de trabalho do ciclo de vida Ler todos os recursos de fluxos de trabalho do ciclo de vida
Descrição Permite que o aplicativo liste e leia todos os fluxos de trabalho, tarefas e recursos de fluxos de trabalho relacionados ao ciclo de vida sem um usuário conectado. Permite que o aplicativo liste e leia todos os fluxos de trabalho, tarefas e recursos de fluxos de trabalho relacionados ao ciclo de vida em nome do usuário conectado.
AdminConsentRequired Sim Sim

LifecycleWorkflows.ReadWrite.All

Categoria Application Delegated
Identificador 5c505cf4-8424-4b8e-aa14-ee06e3bb23e3 84b9d731-7db8-4454-8c90-fd9e95350179
Displaytext Ler e gravar todos os recursos de fluxos de trabalho do ciclo de vida Ler e gravar todos os recursos de fluxos de trabalho do ciclo de vida
Descrição Permite que o aplicativo crie, atualize, liste, leia e exclua todos os fluxos de trabalho, tarefas e recursos de fluxos de trabalho relacionados ao ciclo de vida sem um usuário conectado. Permite que o aplicativo crie, atualize, liste, leia e exclua todos os fluxos de trabalho, tarefas e recursos de fluxos de trabalho relacionados ao ciclo de vida em nome do usuário conectado.
AdminConsentRequired Sim Sim

Mail.Read

Categoria Application Delegated
Identificador 810c84a8-4a9e-49e6-bf7d-12d183f40d01 570282fd-fa5c-430d-a7fd-fc8dc98a9dca
Displaytext Ler emails em todas as caixas de correio Ler emails do usuário
Descrição Permite ao aplicativo ler emails em todas as caixas de correio sem um usuário conectado. Permite que o aplicativo leia a caixa de correio do usuário conectado.
AdminConsentRequired Sim Não

Os administradores podem configurar a política de acesso ao aplicativo para limitar o acesso do aplicativo a caixas de correio específicas e não a todas as caixas de correio da organização, mesmo que o aplicativo tenha recebido a permissão do aplicativo Mail.Read .

Mail.Read é válido para contas da Microsoft e contas de trabalho ou de estudante.


Mail.Read.Shared

Categoria Application Delegated
Identificador - 7b9103a5-4610-446b-9670-80643382c1fa
Displaytext - Ler email compartilhado e de usuário
Descrição - Permite que o aplicativo leia emails que um usuário possa acessar, incluindo suas próprias mensagens compartilhadas e próprias.
AdminConsentRequired - Não

Mail.Read.Shared só é válido para contas de trabalho ou de estudante.


Mail.ReadBasic

Categoria Application Delegated
Identificador 6be147d2-ea4f-4b5a-a3fa-3eab6f3c140a a4b8392a-d8d1-4954-a029-8e668a39a170
Displaytext Ler emails básicos em todas as caixas de correio Ler emails básicos do usuário
Descrição Permite que o aplicativo leia propriedades básicas de email em todas as caixas de correio sem um usuário conectado. Inclui todas as propriedades, exceto corpo, previewBody, anexos e quaisquer propriedades estendidas. Permite que o aplicativo leia email na caixa de correio do usuário conectado, exceto corpo, previewBody, anexos e quaisquer propriedades estendidas.
AdminConsentRequired Sim Não

Mail.ReadBasic.All

Categoria Application Delegated
Identificador 693c5e45-0940-467d-9b8a-1022fb9d42ef -
Displaytext Ler emails básicos em todas as caixas de correio -
Descrição Permite que o aplicativo leia propriedades básicas de email em todas as caixas de correio sem um usuário conectado. Inclui todas as propriedades, exceto corpo, previewBody, anexos e quaisquer propriedades estendidas. -
AdminConsentRequired Sim -

Mail.ReadBasic.Shared

Categoria Application Delegated
Identificador - b11fa0e7-fdb7-4dc9-b1f1-59facd463480
Displaytext - Ler o usuário e o email básico compartilhado
Descrição - Permite que o aplicativo leia email que o usuário conectado pode acessar, incluindo suas próprias mensagens compartilhadas e próprias, exceto corpo, bodyPreview, uniqueBody, anexos, extensões e quaisquer propriedades estendidas.
AdminConsentRequired - Não

Mail.ReadWrite

Categoria Application Delegated
Identificador e2a3a72e-5f79-4c64-b1b1-878b674786c9 024d486e-b451-40bb-833d-3e66d98c5c73
Displaytext Ler e gravar emails em todas as caixas de correio Acesso de leitura e gravação aos emails do usuário
Descrição Permite ao aplicativo criar, ler, atualizar e excluir emails em todas as caixas de correio sem um usuário conectado. Não inclui a permissão para enviar emails. Permite ao aplicativo criar, ler, atualizar e excluir emails em caixas de correio do usuário. Não inclui a permissão para enviar emails.
AdminConsentRequired Sim Não

Os administradores podem configurar a política de acesso ao aplicativo para limitar o acesso do aplicativo a caixas de correio específicas e não a todas as caixas de correio da organização, mesmo que o aplicativo tenha recebido a permissão do aplicativo Mail.ReadWrite .

Mail.ReadWrite é válido para contas da Microsoft e contas de trabalho ou de estudante.


Mail.ReadWrite.Shared

Categoria Application Delegated
Identificador - 5df07973-7d5d-46ed-9847-1271055cbd51
Displaytext - Ler e registrar usuário e emails compartilhados
Descrição - Permite que o aplicativo crie, leia, atualize e exclua emails que um usuário tenha permissão para acessar, incluindo seus próprios emails compartilhados e próprios. Não inclui a permissão para enviar emails.
AdminConsentRequired - Não

Mail.ReadWrite.Shared só é válido para contas de trabalho ou de estudante.


Mail.Send

Categoria Application Delegated
Identificador b633e1c5-b582-4048-a93e-9f11b44c7e96 e383f46e-2787-4529-855e-0e479a3ffac0
Displaytext Enviar email como qualquer usuário Enviar email como um usuário
Descrição Permite ao aplicativo enviar emails como qualquer usuário sem um usuário conectado. Permite ao aplicativo enviar emails como usuários na organização.
AdminConsentRequired Sim Não

Os administradores podem configurar a política de acesso ao aplicativo para limitar o acesso do aplicativo a caixas de correio específicas e não a todas as caixas de correio da organização, mesmo que o aplicativo tenha recebido a permissão do aplicativo Mail.Send .

Mail.Send é válido para contas da Microsoft e contas de trabalho ou de estudante.

Com a permissão Mail.Send , um aplicativo pode enviar emails e salvar uma cópia para a pasta Itens Enviados do usuário, mesmo que o aplicativo não receba a permissão Mail.ReadWrite ou Mail.ReadWrite.Shared .


Mail.Send.Shared

Categoria Application Delegated
Identificador - a367ab51-6b49-43bf-a716-a1fb06d2a174
Displaytext - Enviar email em nome de outras pessoas
Descrição - Permite que o aplicativo enviar emails como o usuário conectado no, incluindo o envio de nome de terceiros.
AdminConsentRequired - Não

Mail.Send.Shared só é válido para contas de trabalho ou de estudante.

Com a permissão Mail.Send.Shared , um aplicativo pode enviar emails e salvar uma cópia para a pasta Itens Enviados do usuário, mesmo que o aplicativo não receba a permissão Mail.ReadWrite ou Mail.ReadWrite.Shared .


MailboxSettings.Read

Categoria Application Delegated
Identificador 40f97065-369a-49f4-947c-6a255697ae91 87f447af-9fa4-4c32-9dfa-4a57a73d18ce
Displaytext Ler as configurações de caixa de correio do usuário Ler as configurações da caixa de correio do usuário
Descrição Permite que o aplicativo leia as configurações da caixa de correio do usuário sem um usuário conectado. Não inclui a permissão para enviar emails. Permite que o aplicativo leia as configurações da caixa de correio do usuário. Não inclui a permissão para enviar emails.
AdminConsentRequired Sim Não

Os administradores podem configurar a política de acesso ao aplicativo para limitar o acesso do aplicativo a caixas de correio específicas e não a todas as caixas de correio da organização, mesmo que o aplicativo tenha recebido a permissão do aplicativo MailboxSettings.Read .

MailboxSettings.Read é válido para contas da Microsoft e contas de trabalho ou de estudante.


MailboxSettings.ReadWrite

Categoria Application Delegated
Identificador 6931bccd-447a-43d1-b442-00a195474933 818c620a-27a9-40bd-a6a5-d96f7d610b4b
Displaytext Ler e gravar todas as configurações de caixa de correio do usuário Leia e grave as configurações de caixa de correio do usuário
Descrição Permite que o aplicativo crie, leia, atualize e exclua as configurações da caixa de correio sem um usuário conectado. Não inclui a permissão para enviar emails. Permite ao aplicativo criar, ler, atualizar e excluir as configurações da caixa de correio do usuário. Não inclui a permissão para enviar emails.
AdminConsentRequired Sim Não

Os administradores podem configurar a política de acesso ao aplicativo para limitar o acesso do aplicativo a caixas de correio específicas e não a todas as caixas de correio da organização, mesmo que o aplicativo tenha recebido a permissão do aplicativo MailboxSettings.ReadWrite .

MailboxSettings.ReadWrite é válido para contas da Microsoft e contas corporativas ou escolares.


ManagedTenants.Read.All

Categoria Application Delegated
Identificador - dc34164e-6c4a-41a0-be89-3ae2fbad7cd3
Displaytext - Ler todas as informações de locatário gerenciado
Descrição - Permite que o aplicativo leia todas as informações do locatário gerenciado em nome do usuário conectado.
AdminConsentRequired - Sim

ManagedTenants.ReadWrite.All

Categoria Application Delegated
Identificador - b31fa710-c9b3-4d9e-8f5e-8036eecddab9
Displaytext - Ler e gravar todas as informações de locatário gerenciado
Descrição - Permite que o aplicativo leia e grave todas as informações do locatário gerenciado em nome do usuário conectado.
AdminConsentRequired - Sim

Member.Read.Hidden

Categoria Application Delegated
Identificador 658aa5d8-239f-45c4-aa12-864f4fc7e490 f6a3db3e-f7e8-4ed2-a414-557c8c9830be
Displaytext Ler todas as associações ocultas Ler associações ocultas
Descrição Permite que o aplicativo leia as associações de grupos ocultos e unidades administrativas sem um usuário conectado. Permite que o aplicativo leia as associações de grupos e unidades administrativas ocultos em nome do usuário conectado para aqueles grupos e unidades administrativas ocultos aos quais o usuário conectado tem acesso.
AdminConsentRequired Sim Sim

MultiTenantOrganization.Read.All

Categoria Application Delegated
Identificador 4f994bc0-31bb-44bb-b480-7a7c1be8c02e 526aa72a-5878-49fe-bf4e-357973af9b06
Displaytext Leia todos os detalhes e locatários da organização de vários locatários Ler detalhes e locatários da organização de vários locatários
Descrição Permite que o aplicativo leia todos os detalhes e locatários da organização de vários locatários, sem um usuário conectado. Permite que o aplicativo leia detalhes da organização de vários locatários e locatários em nome do usuário conectado.
AdminConsentRequired Sim Sim

MultiTenantOrganization.ReadBasic.All

Categoria Application Delegated
Identificador f9c2b2a7-3895-4b2e-80f6-c924b456e50b 225db56b-15b2-4daa-acb3-0eec2bbe4849
Displaytext Ler detalhes básicos da organização multilocatário e locatários ativos Ler detalhes básicos da organização multilocatário e locatários ativos
Descrição Permite que o aplicativo leia detalhes básicos da organização multilocatário e locatários ativos, sem um usuário conectado. Permite que o aplicativo leia detalhes básicos da organização multilocatário e locatários ativos em nome do usuário conectado.
AdminConsentRequired Sim Não

MultiTenantOrganization.ReadWrite.All

Categoria Application Delegated
Identificador 920def01-ca61-4d2d-b3df-105b46046a70 77af1528-84f3-4023-8d90-d219cd433108
Displaytext Ler e gravar todos os detalhes e locatários da organização de vários locatários Ler e gravar detalhes e locatários da organização de vários locatários
Descrição Permite que o aplicativo leia e escreva todos os detalhes e locatários da organização de vários locatários, sem um usuário conectado. Permite que o aplicativo leia e escreva detalhes da organização de vários locatários e locatários em nome do usuário conectado.
AdminConsentRequired Sim Sim

NetworkAccess.Read.All

Categoria Application Delegated
Identificador e30060de-caa5-4331-99d3-6ac6c966a9a4 2f7013e0-ab4e-447f-a5e1-5d419950692d
Displaytext Ler todas as informações de acesso à rede Ler todas as informações de acesso à rede
Descrição Permite que o aplicativo leia todas as informações de acesso à rede e as configurações de configuração sem um usuário conectado. Permite que o aplicativo leia todas as informações de acesso à rede em nome do usuário conectado.
AdminConsentRequired Sim Sim

NetworkAccess.ReadWrite.All

Categoria Application Delegated
Identificador b10642fc-a6cf-4c46-87f9-e1f96c2a18aaa ae2df9c5-f18d-4ec4-a51b-bdeb807f177b
Displaytext Ler e gravar todas as informações de acesso à rede Ler e gravar todas as informações de acesso à rede
Descrição Permite que o aplicativo leia e escreva todas as informações de acesso à rede e configurações de configuração sem um usuário conectado. Permite que o aplicativo leia e escreva todas as informações de acesso à rede e as configurações de configuração em nome do usuário conectado.
AdminConsentRequired Sim Sim

NetworkAccessBranch.Read.All

Categoria Application Delegated
Identificador 39ae4a24-1ef0-49e8-9d63-2a66f5c39edd 4051c7fc-b429-4804-8d80-8f1f8c24a6f7
Displaytext Ler propriedades de todos os branchs para acesso à rede Ler propriedades de ramificações para acesso à rede
Descrição Permite que o aplicativo leia as braches de acesso à rede da sua organização, sem um usuário conectado. Permite que o aplicativo leia as ramificações da sua organização para acesso à rede em nome do usuário conectado.
AdminConsentRequired Sim Não

NetworkAccessBranch.ReadWrite.All

Categoria Application Delegated
Identificador 8137102d-ec16-4191-aaf8-7aeda8026183 b8a36cc2-b810-461a-baa4-a7281e50bd5c
Displaytext Propriedades de leitura e gravação de todos os branchs para acesso à rede Propriedades de leitura e gravação de ramificações para acesso à rede
Descrição Permite que o aplicativo leia e escreva as braches de acesso à rede da sua organização, sem um usuário conectado. Permite que o aplicativo leia e escreva as ramificações da sua organização para acesso à rede em nome do usuário conectado.
AdminConsentRequired Sim Sim

NetworkAccessPolicy.Read.All

Categoria Application Delegated
Identificador 8a3d36bf-cb46-4bcc-bec9-8d92829dab84 ba22922b-752c-446f-89d7-a2d92398fceb
Displaytext Ler todas as políticas de segurança e roteamento para acesso à rede Ler políticas de segurança e roteamento para acesso à rede
Descrição Permite que o aplicativo leia as políticas de acesso à rede da sua organização, sem um usuário conectado. Permite que o aplicativo leia as políticas de acesso à rede de segurança e roteamento da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Não

NetworkAccessPolicy.ReadWrite.All

Categoria Application Delegated
Identificador f0c341be-8348-4989-8e43-660324294538 b1fbad0f-ef6e-42ed-8676-bca7fa3e7291
Displaytext Ler e gravar todas as políticas de segurança e roteamento para acesso à rede Políticas de segurança e roteamento de leitura e gravação para acesso à rede
Descrição Permite que o aplicativo leia e escreva as políticas de acesso à rede da sua organização, sem um usuário conectado. Permite que o aplicativo leia e escreva as políticas de acesso à rede de segurança e roteamento da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

NetworkAccess-Reports.Read.All

Categoria Application Delegated
Identificador 40049381-3cc1-42af-94ec-5ce755db4b0d b0c61509-cfc3-42bd-9bd4-66d81785fee4
Displaytext Ler todos os relatórios de acesso à rede Ler todos os relatórios de acesso à rede
Descrição Permite que o aplicativo leia todos os relatórios de acesso à rede sem um usuário conectado. Permite que o aplicativo leia todos os relatórios de acesso à rede em nome do usuário conectado.
AdminConsentRequired Sim Sim

Notes.Create

Categoria Application Delegated
Identificador - 9d822255-d64d-4b7a-afdb-833b9a97ed02
Displaytext - Criar blocos de anotações do OneNote do usuário
Descrição - Permite ao aplicativo ler os títulos dos blocos de anotações e seções do OneNote e criar novas páginas, blocos de anotações e seções em nome do usuário conectado.
AdminConsentRequired - Não

Notes.Read

Categoria Application Delegated
Identificador - 371361e4-b9e2-4a3f-8315-2a301a3b0a3d
Displaytext - Ler blocos de anotações do OneNote do usuário
Descrição - Permite ao aplicativo ler os blocos de anotações do OneNote em nome do usuário conectado.
AdminConsentRequired - Não

Notes.Read.All

Categoria Application Delegated
Identificador 3aeca27b-ee3a-4c2b-8ded-80376e2134a4 dfabfca6-ee36-4db2-8208-7a28381419b3
Displaytext Ler todos os blocos de anotações do OneNote Ler todos os blocos de anotações do OneNote que o usuário pode acessar
Descrição Permite que o aplicativo leia todos os blocos de anotações do OneNote em sua organização sem um usuário conectado. Permite que o aplicativo leia os blocos de anotações do OneNote aos quais o usuário conectado tem acesso dentro da organização.
AdminConsentRequired Sim Não

Notes.ReadWrite

Categoria Application Delegated
Identificador - 615e26af-c38a-4150-ae3e-c3b0d4cb1d6a
Displaytext - Ler e gravar blocos de anotações do OneNote do usuário
Descrição - Permite ao aplicativo ler, compartilhar e modificar blocos de anotações do OneNote em nome do usuário conectado.
AdminConsentRequired - Não

Notes.ReadWrite.All

Categoria Application Delegated
Identificador 0c458cef-11f3-48c2-a568-c66751c238c0 64ac0503-b4fa-45d9-b544-71a463f05da0
Displaytext Ler e gravar todos os blocos de anotações do OneNote Ler e gravar todos os blocos de anotações do OneNote que o usuário pode acessar
Descrição Permite que o aplicativo leia todos os blocos de anotações do OneNote em sua organização sem um usuário conectado. Permite que o aplicativo leia, compartilhe e modifique blocos de anotações do OneNote aos quais o usuário conectado tem acesso dentro da organização.
AdminConsentRequired Sim Não

Notes.ReadWrite.CreatedByApp

Categoria Application Delegated
Identificador - ed68249d-017c-4df5-9113-e684c7f8760b
Displaytext - Acesso limitado ao bloco de anotações (preterido)
Descrição - Isso está preterido! Não use! Essa permissão não tem mais nenhum efeito. Você pode consentir com segurança. Nenhum privilégio adicional será concedido ao aplicativo.
AdminConsentRequired - Não

Notifications.ReadWrite.CreatedByApp

Categoria Application Delegated
Identificador - 89497502-6e42-46a2-8cb2-427fd3df970a
Displaytext - Entregar e gerenciar notificações de usuário para este aplicativo
Descrição - Permite que o aplicativo entregue suas notificações em nome de usuários conectados. Também permite que o aplicativo leia, atualize e exclua os itens de notificação do usuário para este aplicativo.
AdminConsentRequired - Não

offline_access

Categoria Application Delegated
Identificador - 7427e0e9-2fba-42fe-b0c0-848c9e6a8182
Displaytext - Manter acesso aos dados aos quais você concedeu acesso
Descrição - Permite que o aplicativo veja e atualize os dados aos quais você deu acesso, mesmo quando os usuários não estão usando o aplicativo no momento. Isso não fornece permissões adicionais ao aplicativo.
AdminConsentRequired - Não

offline_access é um escopo OIDC (OpenID Connect).

Você pode usar os escopos OIDC para especificar artefatos que deseja retornar em Azure AD autorização e solicitações de token. Eles têm suporte diferente pelos pontos de extremidade Azure AD v1.0 e v2.0.

Com o ponto de extremidade Azure AD v1.0, apenas o escopo openid é usado. Especifique-o no parâmetro de escopo em uma solicitação de autorização para retornar um token de ID ao usar o protocolo OpenID Connect para entrar um usuário em seu aplicativo. Para obter mais informações, confira Autorizar acesso a aplicativos Web usando o OpenID Connect e o Azure Active Directory. Para retornar com êxito um token de ID, você também deve verificar se a permissão User.Read está configurada ao registrar seu aplicativo.

Com o ponto de extremidade Azure AD v2.0, você especifica o escopo offline_access no parâmetro de escopo para solicitar explicitamente um token de atualização ao usar os protocolos OAuth 2.0 ou OpenID Connect. Com o OpenID Connect, você especifica o escopo openid para solicitar um token de ID. Você também pode especificar o escopo de email , o escopo do perfil ou ambos para retornar declarações adicionais no token de ID. Você não precisa especificar a permissão User.Read para retornar um token de ID com o ponto de extremidade v2.0. Para obter mais informações, confira Escopos do OpenID Connect.

Atualmente, a MSAL (Biblioteca de Autenticação da Microsoft) especifica offline_access, openid, perfil e email por padrão em solicitações de autorização e token. Isso significa que, para o caso padrão, se você especificar esses escopos explicitamente, Azure AD poderá retornar um erro.


OnlineMeetingArtifact.Read.All

Categoria Application Delegated
Identificador df01ed3b-eb61-4eca-9965-6b3d789751b2 110e5abb-a10c-4b59-8b55-9b4daa4ef743
Displaytext Ler artefatos de reunião online Ler artefatos de reunião online do usuário
Descrição Permite que o aplicativo leia artefatos de reunião online em sua organização, sem um usuário conectado. Permite que o aplicativo leia os artefatos da reunião online em nome do usuário conectado.
AdminConsentRequired Sim Não

Os administradores podem configurar a política de acesso ao aplicativo para permitir que os aplicativos acessem reuniões online em nome de um usuário.


OnlineMeetingRecording.Read.All

Categoria Application Delegated
Identificador a4a08342-c95d-476b-b943-97e100569c8d 190c2bb6-1fdd-4fec-9aa2-7d571b5e1fe3
Displaytext Leia todas as gravações de reuniões online. Leia todas as gravações de reuniões online.
Descrição Permite que o aplicativo leia todas as gravações de todas as reuniões online, sem um usuário conectado. Permite que o aplicativo leia todas as gravações de reuniões online, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Os administradores podem configurar a política de acesso ao aplicativo para permitir que os aplicativos acessem reuniões online em nome de um usuário.


OnlineMeetings.Read

Categoria Application Delegated
Identificador - 9be106e1-f4e3-4df5-bdff-e4bc531cbe43
Displaytext - Ler reuniões online do usuário
Descrição - Permite que o aplicativo leia detalhes da reunião online em nome do usuário conectado.
AdminConsentRequired - Não

Os administradores podem configurar a política de acesso ao aplicativo para permitir que os aplicativos acessem reuniões online em nome de um usuário.


OnlineMeetings.Read.All

Categoria Application Delegated
Identificador c1684f21-1984-47fa-9d61-2dc8c296bb70 -
Displaytext Ler detalhes da reunião online -
Descrição Permite que o aplicativo leia os detalhes da reunião online em sua organização, sem um usuário conectado. -
AdminConsentRequired Sim -

OnlineMeetings.ReadWrite

Categoria Application Delegated
Identificador - a65f2972-a4f8-4f5e-afd7-69ccb046d5dc
Displaytext - Ler e criar reuniões online do usuário
Descrição - Permite que o aplicativo leia e crie reuniões online em nome do usuário conectado.
AdminConsentRequired - Não

Os administradores podem configurar a política de acesso ao aplicativo para permitir que os aplicativos acessem reuniões online em nome de um usuário.


OnlineMeetings.ReadWrite.All

Categoria Application Delegated
Identificador b8bb2037-6e08-44ac-a4ea-4674e010e2a4 -
Displaytext Ler e criar reuniões online -
Descrição Permite que o aplicativo leia e crie reuniões online como um aplicativo em sua organização. -
AdminConsentRequired Sim -

OnlineMeetingTranscript.Read.All

Categoria Application Delegated
Identificador a4a80d8d-d283-4bd8-8504-555ec3870630 30b87d18-ebb1-45db-97f8-82ccb1f0190c
Displaytext Leia todas as transcrições das reuniões online. Leia todas as transcrições das reuniões online.
Descrição Permite que o aplicativo leia todas as transcrições de todas as reuniões online, sem um usuário conectado. Permite que o aplicativo leia todas as transcrições de reuniões online, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Os administradores podem configurar a política de acesso ao aplicativo para permitir que os aplicativos acessem reuniões online em nome de um usuário.


OnPremDirectorySynchronization.Read.All

Categoria Application Delegated
Identificador bb70e231-92dc-4729-aff5-697b3f04be95 f6609722-4100-44eb-b747-e6ca0536989d
Displaytext Ler todas as informações de sincronização de diretório local Ler todas as informações de sincronização de diretório local
Descrição Permite que o aplicativo leia todas as informações de sincronização de diretório local para a organização, sem um usuário conectado. Permite que o aplicativo leia todas as informações de sincronização de diretório local para a organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

OnPremDirectorySynchronization.ReadWrite.All

Categoria Application Delegated
Identificador c22a92cc-79bf-4bb1-8b6c-e0a05d3d80ce c2d95988-7604-4ba1-aaed-38a5f82a51c7
Displaytext Ler e gravar todas as informações de sincronização de diretório local Ler e gravar todas as informações de sincronização de diretório local
Descrição Permite que o aplicativo leia e escreva todas as informações de sincronização de diretório local para a organização, sem um usuário conectado. Permite que o aplicativo leia e escreva todas as informações de sincronização de diretório local para a organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

OnPremisesPublishingProfiles.ReadWrite.All

Categoria Application Delegated
Identificador 0b57845e-aa49-4e6f-8109-ce654fffa618 8c4d5184-71c2-4bf8-bb9d-bc3378c9ad42
Displaytext Gerenciar recursos publicados localmente Gerenciar recursos publicados localmente
Descrição Permite que o aplicativo crie, visualize, atualize e exclua recursos publicados no local, agentes locais e grupos de agentes, como parte de uma configuração de identidade híbrida, sem um usuário conectado. Permite que o aplicativo gerencie a configuração do serviço de identidade híbrida criando, exibindo, atualizando e excluindo recursos de publicações locais, agentes locais e grupos de agentes, em nome do usuário conectado.
AdminConsentRequired Sim Sim

openid

Categoria Application Delegated
Identificador - 37f7f235-527c-4136-accd-4a02d197296e
Displaytext - Conectar os usuários
Descrição - Permite aos usuários entrar no aplicativo com contas corporativas ou de estudante e permite ao aplicativo ver informações básicas do perfil do usuário.
AdminConsentRequired - Não

openid é um escopo OIDC (OpenID Connect).

Você pode usar os escopos OIDC para especificar artefatos que deseja retornar em Azure AD autorização e solicitações de token. Eles têm suporte diferente pelos pontos de extremidade Azure AD v1.0 e v2.0.

Com o ponto de extremidade Azure AD v1.0, apenas o escopo openid é usado. Especifique-o no parâmetro de escopo em uma solicitação de autorização para retornar um token de ID ao usar o protocolo OpenID Connect para entrar um usuário em seu aplicativo. Para obter mais informações, confira Autorizar acesso a aplicativos Web usando o OpenID Connect e o Azure Active Directory. Para retornar com êxito um token de ID, você também deve verificar se a permissão User.Read está configurada ao registrar seu aplicativo.

Com o ponto de extremidade Azure AD v2.0, você especifica o escopo offline_access no parâmetro de escopo para solicitar explicitamente um token de atualização ao usar os protocolos OAuth 2.0 ou OpenID Connect. Com o OpenID Connect, você especifica o escopo openid para solicitar um token de ID. Você também pode especificar o escopo de email , o escopo do perfil ou ambos para retornar declarações adicionais no token de ID. Você não precisa especificar a permissão User.Read para retornar um token de ID com o ponto de extremidade v2.0. Para obter mais informações, confira Escopos do OpenID Connect.

Atualmente, a MSAL (Biblioteca de Autenticação da Microsoft) especifica offline_access, openid, perfil e email por padrão em solicitações de autorização e token. Isso significa que, para o caso padrão, se você especificar esses escopos explicitamente, Azure AD poderá retornar um erro.


Organization.Read.All

Categoria Application Delegated
Identificador 498476ce-e0fe-48b0-b801-37ba7e2685c6 4908d5b9-3fb2-4b1e-9336-1888b7937185
Displaytext Ler informações da organização Ler informações da organização
Descrição Permite que o aplicativo leia a organização e os recursos relacionados sem um usuário conectado. Os recursos relacionados incluem coisas como skus inscritos e informações de identidade visual do locatário. Permite que o aplicativo leia a organização e os recursos relacionados em nome do usuário conectado. Os recursos relacionados incluem coisas como skus inscritos e informações de identidade visual do locatário.
AdminConsentRequired Sim Sim

Organization.ReadWrite.All

Categoria Application Delegated
Identificador 292d869f-3427-49a8-9dab-8c70152b74e9 46ca0847-7e6b-426e-9775-ea810a948356
Displaytext Ler e gravar informações da organização Ler e gravar informações da organização
Descrição Permite que o aplicativo leia e grave a organização e os recursos relacionados sem um usuário conectado. Os recursos relacionados incluem coisas como skus inscritos e informações de identidade visual do locatário. Permite que o aplicativo leia e grave a organização e os recursos relacionados em nome do usuário conectado. Os recursos relacionados incluem coisas como skus inscritos e informações de identidade visual do locatário.
AdminConsentRequired Sim Sim

OrganizationalBranding.Read.All

Categoria Application Delegated
Identificador eb76ac34-0d62-4454-b97c-185e4250dc20 9082f138-6f02-4f3a-9f4d-5f3c2ce5c688
Displaytext Ler informações de identidade visual organizacional Ler informações de identidade visual organizacional
Descrição Permite que o aplicativo leia as informações de identidade visual organizacional, sem um usuário conectado. Permite que o aplicativo leia as informações de identidade visual organizacional, em nome do usuário conectado.
AdminConsentRequired Sim Sim

OrganizationalBranding.ReadWrite.All

Categoria Application Delegated
Identificador d2ebfbc1-a5f8-424b-83a6-56ab5927a73c 15ce63de-b141-4c9a-a9a5-241bf27c6aaf
Displaytext Ler e gravar informações de identidade visual organizacional Ler e gravar informações de identidade visual organizacional
Descrição Permite que o aplicativo leia e escreva as informações de identidade visual organizacional, sem um usuário conectado. Permite que o aplicativo leia e escreva as informações de identidade visual organizacional, em nome do usuário conectado.
AdminConsentRequired Sim Sim

OrgContact.Read.All

Categoria Application Delegated
Identificador e1a88a34-94c4-4418-be12-c87b00e26bea 08432d1b-5911-483c-86df-7980af5cdee0
Displaytext Contatos organizacionais Contatos organizacionais
Descrição Permite ao aplicativo ler todos os contatos organizacionais sem um usuário conectado. Esses contatos são gerenciados pela organização e são diferentes dos contatos pessoais de um usuário. Permite ao aplicativo ler todos os contatos organizacionais em nome do usuário conectado.  Esses contatos são gerenciados pela organização e são diferentes dos contatos pessoais de um usuário.
AdminConsentRequired Sim Sim

OrgSettings-AppsAndServices.Read.All

Categoria Application Delegated
Identificador 56c84fa9-ea1f-4a15-90f2-90ef41ece2c9 1e9b7a7e-4d64-44ff-acf5-2e9651c1519f
Displaytext Ler configurações de aplicativos e serviços em toda a organização Ler configurações de aplicativos e serviços em toda a organização
Descrição Permite que o aplicativo leia as configurações de aplicativos e serviços em toda a organização, sem um usuário conectado. Permite que o aplicativo leia as configurações de aplicativos e serviços em toda a organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

OrgSettings-AppsAndServices.ReadWrite.All

Categoria Application Delegated
Identificador 4a8e4191-c1c8-45f8-b801-f9a1a5ee6ad3 c167b0e7-47c0-48e8-9eee-9892f58018fa
Displaytext Ler e gravar configurações de serviços e aplicativos em toda a organização Ler e gravar configurações de serviços e aplicativos em toda a organização
Descrição Permite que o aplicativo leia e escreva configurações de aplicativos e serviços em toda a organização, sem um usuário conectado. Permite que o aplicativo leia e escreva configurações de aplicativos e serviços em toda a organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

OrgSettings-DynamicsVoice.Read.All

Categoria Application Delegated
Identificador c18ae2dc-d9f3-4495-a93f-18980a0e159f 9862d930-5aec-4a98-8d4f-7277a8db9bcb
Displaytext Ler configurações de voz do cliente do Dynamics em toda a organização Ler configurações de voz do cliente do Dynamics em toda a organização
Descrição Permite que o aplicativo leia as configurações de voz do cliente do Dynamics em toda a organização, sem um usuário conectado. Permite que o aplicativo leia as configurações de voz do cliente do Dynamics em toda a organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

OrgSettings-DynamicsVoice.ReadWrite.All

Categoria Application Delegated
Identificador c3f1cc32-8bbd-4ab6-bd33-f270e0d9e041 4cea26fb-6967-4234-82c4-c044414743f8
Displaytext Ler e gravar configurações de voz do cliente do Dynamics em toda a organização Ler e gravar configurações de voz do cliente do Dynamics em toda a organização
Descrição Permite que o aplicativo leia e escreva configurações de voz do cliente dynamics em toda a organização, sem um usuário conectado. Permite que o aplicativo leia e escreva as configurações de voz do cliente do Dynamics em toda a organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

OrgSettings-Forms. Read.All

Categoria Application Delegated
Identificador 434d7c66-07c6-4b1f-ab21-417cf2cdaaca 210051a0-1ffc-435c-ae76-02d226d05752
Displaytext Ler configurações de Microsoft Forms em toda a organização Ler configurações de Microsoft Forms em toda a organização
Descrição Permite que o aplicativo leia as configurações de Microsoft Forms em toda a organização, sem um usuário conectado. Permite que o aplicativo leia as configurações de Microsoft Forms em toda a organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

OrgSettings-Forms. ReadWrite.All

Categoria Application Delegated
Identificador 2cb92fee-97a3-4034-8702-24a6f5d0d1e9 346c19ff-3fb2-4e81-87a0-bac9e33990c1
Displaytext Configurações de Microsoft Forms de leitura e gravação em toda a organização Configurações de Microsoft Forms de leitura e gravação em toda a organização
Descrição Permite que o aplicativo leia e escreva configurações de Microsoft Forms em toda a organização, sem um usuário conectado. Permite que o aplicativo leia e escreva configurações de Microsoft Forms em toda a organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

OrgSettings-Microsoft365Install.Read.All

Categoria Application Delegated
Identificador 6cdf1fb1-b46f-424f-9493-07247caa22e2 8cbdb9f6-9c2e-451a-814d-ec606e5d0212
Displaytext Ler as configurações de instalação de aplicativos do Microsoft 365 em toda a organização Ler as configurações de instalação de aplicativos do Microsoft 365 em toda a organização
Descrição Permite que o aplicativo leia as configurações de instalação de aplicativos do Microsoft 365 em toda a organização, sem um usuário conectado. Permite que o aplicativo leia as configurações de instalação de aplicativos do Microsoft 365 em toda a organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

OrgSettings-Microsoft365Install.ReadWrite.All

Categoria Application Delegated
Identificador 83f7232f-763c-47b2-a097-e35d2cbe1da5 1ff35e91-19eb-42d8-aa2d-cc9891127ae5
Displaytext Configurações de instalação de aplicativos do Microsoft 365 em toda a organização Configurações de instalação de aplicativos do Microsoft 365 em toda a organização
Descrição Permite que o aplicativo leia e escreva configurações de instalação de aplicativos do Microsoft 365 em toda a organização, sem um usuário conectado. Permite que o aplicativo leia e escreva configurações de instalação de aplicativos do Microsoft 365 em toda a organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

OrgSettings-Todo.Read.All

Categoria Application Delegated
Identificador e4d9cd09-d858-4363-9410-abb96737f0cf 7ff96f41-f022-45ba-acd8-ef3f03063d6b
Displaytext Ler configurações do Microsoft To Do em toda a organização Ler configurações do Microsoft To Do em toda a organização
Descrição Permite que o aplicativo leia as configurações do Microsoft To Do em toda a organização, sem um usuário conectado. Permite que o aplicativo leia as configurações do Microsoft To Do em toda a organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

OrgSettings-Todo.ReadWrite.All

Categoria Application Delegated
Identificador 5febc9da-e0d0-4576-bd13-ae70b2179a39 087502c2-5263-433e-abe3-8f77231a0627
Displaytext Ler e gravar configurações do Microsoft To Do em toda a organização Ler e gravar configurações do Microsoft To Do em toda a organização
Descrição Permite que o aplicativo leia e escreva configurações do Microsoft To Do em toda a organização, sem um usuário conectado. Permite que o aplicativo leia e escreva as configurações do Microsoft To Do em toda a organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

PartnerBilling.Read.All

Categoria Application Delegated
Identificador 7c3e1994-38ff-4412-a99b-9369f6bb7706 8804798e-5934-4e30-8ce3-ef88257cecd4
Displaytext Leia todos os dados de cobrança para o locatário da sua empresa Leia todos os dados de cobrança para o locatário da sua empresa
Descrição Permite que o aplicativo leia todos os dados de cobrança da Microsoft para o locatário da sua empresa, sem um usuário conectado. Isso inclui a leitura de dados de reconciliação de fatura e uso do azure cobrados e não faturados. Permite que o aplicativo leia todos os dados de cobrança da Microsoft para o locatário da sua empresa, em nome do usuário conectado. Isso inclui a leitura de dados de reconciliação de uso e fatura cobrados e não faturados.
AdminConsentRequired Sim Sim

PendingExternalUserProfile.Read.All

Categoria Application Delegated
Identificador bdfb26d9-bb36-49be-9b4c-b8cbf4b05808 d88fd3fb-53d3-4c1c-8c39-787fcac2ed7a
Displaytext Ler todos os perfis de usuário externos pendentes Ler perfis de usuário externos pendentes
Descrição Permite que o aplicativo leia as propriedades disponíveis de perfis de usuário externos pendentes, sem um usuário conectado. Permite que o aplicativo leia as propriedades disponíveis de perfis de usuário externos pendentes, em nome do usuário conectado.
AdminConsentRequired Sim Sim

PendingExternalUserProfile.ReadWrite.All

Categoria Application Delegated
Identificador 8363c2b8-6ff7-420b-9966-c5884c2d48bc 93a1fb28-c908-4826-904e-0c74ad352b73
Displaytext Ler e gravar todos os perfis de usuário externos pendentes Ler e gravar perfis de usuário externos pendentes
Descrição Permite que o aplicativo leia e escreva propriedades disponíveis de perfis de usuário externos pendentes, sem um usuário conectado. Permite que o aplicativo leia e escreva propriedades disponíveis de perfis de usuário externos pendentes, em nome do usuário conectado.
AdminConsentRequired Sim Sim

People.Read

Categoria Application Delegated
Identificador - ba47897c-39ec-4d83-8086-ee8256fa737d
Displaytext - Ler listas de pessoas relevantes dos usuários
Descrição - Permite ao aplicativo ler uma lista classificada de pessoas relevantes do usuário conectado. A lista inclui contatos locais, contatos das redes sociais, diretório da sua organização e as pessoas de comunicações recentes (como emails e Skype).
AdminConsentRequired - Não

People.Read.All

Categoria Application Delegated
Identificador b528084d-ad10-4598-8b93-929746b4d7d6 b89f9189-71a5-4e70-b041-9887f0bc7e4a
Displaytext Ler listas de pessoas relevantes de todos os usuários Ler listas de pessoas relevantes de todos os usuários
Descrição Permite que o aplicativo leia a lista pontuada de pessoas relevantes de qualquer usuário, sem um usuário conectado. A lista pode incluir contatos locais, contatos de redes sociais, diretório da sua organização e pessoas de comunicações recentes (como email e Skype). Permite que o aplicativo leia uma lista pontuada de pessoas relevantes do usuário conectado ou de outros usuários na organização do usuário conectado. A lista pode incluir contatos locais, contatos de redes sociais, diretório da sua organização e pessoas de comunicações recentes (como email e Skype).
AdminConsentRequired Sim Sim

PeopleSettings.Read.All

Categoria Application Delegated
Identificador ef02f2e7-e22d-4c77-8614-8f765683b86e ec762c5f-388b-4b16-8693-ac1efbc611bc
Displaytext Ler todas as configurações de pessoas em todo o locatário Ler configurações de pessoas em todo o locatário
Descrição Permite que o aplicativo leia as configurações de pessoas em todo o locatário sem um usuário conectado. Permite que o aplicativo leia as configurações de pessoas em todo o locatário em nome do usuário conectado.
AdminConsentRequired Sim Sim

PeopleSettings.ReadWrite.All

Categoria Application Delegated
Identificador b6890674-9dd5-4e42-bb15-5af07f541ae1 e67e6727-c080-415e-b521-e3f35d5248e9
Displaytext Ler e gravar todas as configurações de pessoas em todo o locatário Configurações de pessoas de leitura e gravação em todo o locatário
Descrição Permite que o aplicativo leia e escreva configurações de pessoas em todo o locatário sem um usuário conectado. Permite que o aplicativo leia e escreva configurações de pessoas em todo o locatário em nome do usuário conectado.
AdminConsentRequired Sim Sim

Place.Read.All

Categoria Application Delegated
Identificador 913b9306-0ce1-42b8-9137-6a7df690a760 cb8f45a0-5c2e-4ea1-b803-84b870a7d7ec
Displaytext Ler todos os locais da empresa Ler todos os locais da empresa
Descrição Permite que o aplicativo leia locais da empresa (salas de conferência e listas de salas) para eventos de calendário e outros aplicativos, sem um usuário conectado. Permite que o aplicativo leia os locais da sua empresa (salas de conferência e listas de salas) para eventos de calendário e outros aplicativos, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Place.ReadWrite.All

Categoria Application Delegated
Identificador - 4c06a06a-098a-4063-868e-5dfee3827264
Displaytext - Locais de organização de leitura e gravação
Descrição - Permite que o aplicativo gerencie locais de organização (salas de conferência e listas de salas) para eventos de calendário e outros aplicativos, em nome do usuário conectado.
AdminConsentRequired - Sim

PlaceDevice.Read.All

Categoria Application Delegated
Identificador 8b724a84-ceac-4fd9-897e-e31ba8f2d7a3 4c7f93d2-6b0b-4e05-91aa-87842f0a2142
Displaytext Ler todos os dispositivos de trabalho Ler todos os dispositivos de trabalho
Descrição Permite que o aplicativo leia todos os dispositivos do local de trabalho, sem um usuário conectado. Permite que o aplicativo leia todos os dispositivos de trabalho, em nome do usuário conectado.
AdminConsentRequired Sim Sim

PlaceDevice.ReadWrite.All

Categoria Application Delegated
Identificador 2d510721-5c4e-43cd-bfdb-ac0f8819fb92 eafd6a71-e95a-4f8a-bb6e-fb84ab7fbd9e
Displaytext Ler e gravar todos os dispositivos de trabalho Ler e gravar todos os dispositivos de trabalho
Descrição Permite que o aplicativo leia e escreva todos os dispositivos do local de trabalho, sem um usuário conectado. Permite que o aplicativo leia e escreva todos os dispositivos de trabalho, em nome do usuário conectado.
AdminConsentRequired Sim Sim

PlaceDeviceTelemetry.ReadWrite.All

Categoria Application Delegated
Identificador 27fc435f-44e2-4b30-bf3c-e0ce74aed618 -
Displaytext Telemetria de leitura e gravação para todos os dispositivos do local de trabalho. -
Descrição Permite que o aplicativo leia e escreva telemetria para todos os dispositivos de trabalho, sem um usuário conectado. -
AdminConsentRequired Sim -

Policy.Read.All

Categoria Application Delegated
Identificador 246dd0d5-5bd0-4def-940b-0421030a5b68 572fea84-0151-49b2-9301-11cb16974376
Displaytext Ler as políticas da sua organização Leia as políticas da sua organização
Descrição Permite que o aplicativo leia todas as políticas da sua organização sem um usuário conectado. Permite ao aplicativo ler as políticas da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

Policy.Read.ConditionalAccess

Categoria Application Delegated
Identificador 37730810-e9ba-4e46-b07e-8ca78d182097 633e0fce-8c58-4cfb-9495-12bbd5a24f7c
Displaytext Ler as políticas de acesso condicional da sua organização Ler as políticas de acesso condicional da sua organização
Descrição Permite que o aplicativo leia as políticas de acesso condicional da sua organização, sem um usuário conectado. Permite que o aplicativo leia as políticas de acesso condicional da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Não

Policy.Read.IdentityProtection

Categoria Application Delegated
Identificador b21b72f6-4e6a-4533-9112-47eea9f97b28 d146432f-b803-4ed4-8d42-ba74193a6ede
Displaytext Ler a política de proteção de identidade da sua organização Ler a política de proteção de identidade da sua organização
Descrição Permite que o aplicativo leia a política de proteção de identidade da sua organização sem um usuário conectado. Permite que o aplicativo leia a política de proteção de identidade da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

Policy.Read.PermissionGrant

Categoria Application Delegated
Identificador 9e640839-a198-48fb-8b9a-013fd6f6cbcd 414de6ea-2d92-462f-b120-6e2a809a6d01
Displaytext Ler políticas de concessão de consentimento e permissão Ler políticas de concessão de consentimento e permissão
Descrição Permite que o aplicativo leia políticas relacionadas a concessões de consentimento e permissão para aplicativos, sem um usuário conectado. Permite que o aplicativo leia políticas relacionadas a concessões de consentimento e permissão para aplicativos, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Policy.ReadWrite.AccessReview

Categoria Application Delegated
Identificador 77c863fd-06c0-47ce-a7eb-49773e89d319 4f5bc9c8-ea54-4772-973a-9ca119cb0409
Displaytext Ler e gravar a política padrão de revisão de acesso do diretório da sua organização Ler e gravar a política padrão de revisão de acesso do diretório da sua organização
Descrição Permite que o aplicativo leia e escreva a política padrão de revisão de acesso do diretório da sua organização sem um usuário conectado. Permite que o aplicativo leia e escreva a política padrão de revisão de acesso do diretório da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

Policy.ReadWrite.ApplicationConfiguration

Categoria Application Delegated
Identificador be74164b-cff1-491c-8741-e671cb536e13 b27add92-efb2-4f16-84f5-8108ba77985c
Displaytext Leia e escreva as políticas de configuração dos aplicativos da sua organização Leia e escreva as políticas de configuração dos aplicativos da sua organização
Descrição Permite que o aplicativo leia e grave as políticas de configuração dos aplicativos da sua organização, sem um usuário conectado. Isso inclui políticas como activityBasedTimeoutPolicy, claimsMappingPolicy, homeRealmDiscoveryPolicy, tokenIssuancePolicy e tokenLifetimePolicy. Permite que o aplicativo leia e grave as políticas de configuração dos aplicativos da sua organização em nome do usuário conectado. Isso inclui políticas como activityBasedTimeoutPolicy, claimsMappingPolicy, homeRealmDiscoveryPolicy, tokenIssuancePolicy e tokenLifetimePolicy.
AdminConsentRequired Sim Sim

Policy.ReadWrite.AuthenticationFlows

Categoria Application Delegated
Identificador 25f85f3c-f66c-4205-8cd5-de92dd7f0cec edb72de9-4252-4d03-a925-451deef99db7
Displaytext Políticas de fluxo de autenticação de leitura e gravação Políticas de fluxo de autenticação de leitura e gravação
Descrição Permite que o aplicativo leia e escreva todas as políticas de fluxo de autenticação para o locatário, sem um usuário conectado. Permite que o aplicativo leia e grave as políticas de fluxo de autenticação, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Policy.ReadWrite.AuthenticationMethod

Categoria Application Delegated
Identificador 29c18626-4985-4dcd-85c0-193eef327366 7e823077-d88e-468f-a337-e18f1f0e6c7c
Displaytext Ler e gravar todas as políticas de método de autenticação Ler e gravar políticas do método de autenticação
Descrição Permite que o aplicativo leia e grave todas as políticas de método de autenticação do locatário, sem um usuário conectado.  Permite que o aplicativo leia e grave as políticas do método de autenticação, em nome do usuário conectado. 
AdminConsentRequired Sim Sim

Policy.ReadWrite.Authorization

Categoria Application Delegated
Identificador fb221be6-99f2-473f-bd32-01c6a0e9ca3b edd3c878-b384-41fd-95ad-e7407dd775be
Displaytext Ler e gravar a política de autorização da sua organização Ler e gravar a política de autorização da sua organização
Descrição Permite que o aplicativo leia e escreva a política de autorização da sua organização sem um usuário conectado. Por exemplo, as políticas de autorização podem controlar algumas das permissões que a função do usuário pronto tem por padrão. Permite que o aplicativo leia e grave a política de autorização da sua organização, em nome do usuário conectado. Por exemplo, as políticas de autorização podem controlar algumas das permissões que a função do usuário pronto tem por padrão.
AdminConsentRequired Sim Sim

Policy.ReadWrite.ConditionalAccess

Categoria Application Delegated
Identificador 01c0a623-fc9b-48e9-b794-0756f8e8f067 ad902697-1014-4ef5-81ef-2b4301988e8c
Displaytext Ler e gravar as políticas de acesso condicional da sua organização Ler e gravar as políticas de acesso condicional da sua organização
Descrição Permite que o aplicativo leia e escreva as políticas de acesso condicional da sua organização, sem um usuário conectado. Permite que o aplicativo leia e grave todas as políticas de acesso condicional em nome do usuário conectado.
AdminConsentRequired Sim Sim

Policy.ReadWrite.ConsentRequest

Categoria Application Delegated
Identificador 999f8c63-0a38-4f1b-91fd-ed1947bdd1a9 4d135e65-66b8-41a8-9f8b-081452c91774
Displaytext Ler e gravar a política de solicitação de consentimento da sua organização Política de solicitação de consentimento de leitura e gravação
Descrição Permite que o aplicativo leia e escreva a política de solicitações de consentimento da sua organização sem um usuário conectado. Permite que o aplicativo leia e grave a política de solicitações de consentimento da sua organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Policy.ReadWrite.CrossTenantAccess

Categoria Application Delegated
Identificador 338163d7-f101-4c92-94ba-ca46fe52447c 014b43d0-6ed4-4fc6-84dc-4b6f7bae7d85
Displaytext Ler e gravar as políticas de acesso entre locatários da sua organização Ler e gravar as políticas de acesso entre locatários da sua organização
Descrição Permite que o aplicativo leia e escreva as políticas de acesso entre locatários da sua organização sem um usuário conectado. Permite que o aplicativo leia e escreva as políticas de acesso entre locatários da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

Policy.ReadWrite.DeviceConfiguration

Categoria Application Delegated
Identificador - 40b534c3-9552-4550-901b-23879c90bcf9
Displaytext - Ler e gravar políticas de configuração de dispositivo da sua organização
Descrição - Permite que o aplicativo leia e escreva as políticas de configuração de dispositivo da sua organização em nome do usuário conectado. Por exemplo, a política de registro de dispositivo pode limitar os controles de provisionamento iniciais usando restrições de cota, verificações adicionais de autenticação e autorização.
AdminConsentRequired - Sim

Policy.ReadWrite.ExternalIdentities

Categoria Application Delegated
Identificador 03cc4f92-788e-4ede-b93f-199424d144a5 b5219784-1215-45b5-b3f1-88fe1081f9c0
Displaytext Ler e gravar a política de identidades externas da sua organização Ler e gravar a política de identidades externas da sua organização
Descrição Permite que o aplicativo leia e atualize a política de identidades externas da organização sem um usuário conectado. Por exemplo, controles de política de identidades externas se os usuários convidados a acessar recursos em sua organização por meio de colaboração B2B ou conexão direta B2B tiverem permissão para sair de autoatendimento. Permite que o aplicativo leia e atualize a política de identidades externas da organização em nome do usuário conectado. Por exemplo, controles de política de identidades externas se os usuários convidados a acessar recursos em sua organização por meio de colaboração B2B ou conexão direta B2B tiverem permissão para sair de autoatendimento.
AdminConsentRequired Sim Sim

Policy.ReadWrite.FeatureRollout

Categoria Application Delegated
Identificador 2044e4f1-e56c-435b-925c-44cd8f6ba89a 92a38652-f13b-4875-bc77-6e1dbb63e1b2
Displaytext Políticas de distribuição de recursos de leitura e gravação Ler e gravar as políticas de implantação de novos recursos da sua organização
Descrição Permite que o aplicativo leia e grave todas as políticas de distribuição de recursos sem um usuário conectado. Inclui habilidades para atribuir e remover usuários e grupos para a implantação de um recurso específico. Permite que o aplicativo leia e grave todas as políticas de implantação de novos recursos em nome do usuário conectado. Inclui habilidades para atribuir e remover usuários e grupos para a implantação de um recurso específico.
AdminConsentRequired Sim Sim

Policy.ReadWrite.FedTokenValidation

Categoria Application Delegated
Identificador 90bbca0b-227c-4cdc-8083-1c6cfb95bac6 be1be369-4540-4ac9-8928-79de99f70d8f
Displaytext Ler e gravar a política de validação de token federado da sua organização Ler e gravar a política de validação de token federado da sua organização
Descrição Permite que o aplicativo leia e atualize a política de validação de token federado da organização sem um usuário conectado. Permite que o aplicativo leia e atualize a política de validação de token federado da organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

Policy.ReadWrite.IdentityProtection

Categoria Application Delegated
Identificador 2dcf8603-09eb-4078-b1ec-d30a1a76b873 7256e131-3efb-4323-9854-cf41c6021770
Displaytext Ler e escrever a política de proteção de identidade da sua organização Ler e escrever a política de proteção de identidade da sua organização
Descrição Permite que o aplicativo leia e escreva a política de proteção de identidade da sua organização sem um usuário conectado. Permite que o aplicativo leia e escreva a política de proteção de identidade da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

Policy.ReadWrite.MobilityManagement

Categoria Application Delegated
Identificador - a8ead177-1889-4546-9387-f25e658e2a79
Displaytext - Ler e escrever as políticas de gerenciamento de mobilidade da sua organização
Descrição - Permite que o aplicativo leia e escreva as políticas de gerenciamento de mobilidade da sua organização em nome do usuário conectado. Por exemplo, uma política de gerenciamento de mobilidade pode definir o escopo de registro para um determinado aplicativo de gerenciamento de mobilidade.
AdminConsentRequired - Sim

Policy.ReadWrite.PermissionGrant

Categoria Application Delegated
Identificador a402ca1c-2696-4531-972d-6e5ee4aa11ea 2672f8bb-fd5e-42e0-85e1-ec764ddd2614e
Displaytext Gerenciar as políticas de concessão de consentimento e permissão Gerenciar as políticas de concessão de consentimento e permissão
Descrição Permite que o aplicativo gerencie as políticas relacionadas às concessões de consentimento e permissão para aplicativos, sem um usuário conectado. Permite que o aplicativo gerencie as políticas relacionadas a concessões de consentimento e permissão para aplicativos, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Policy.ReadWrite.SecurityDefaults

Categoria Application Delegated
Identificador 1c6e93a6-28e2-4cbb-9f64-1a46a821124d 0b2a744c-2abf-4f1e-ad7e-17a087e2be99
Displaytext Ler e gravar a política de padrões de segurança da sua organização Ler e gravar a política de padrões de segurança da sua organização
Descrição Permite que o aplicativo leia e escreva a política de padrões de segurança da sua organização, sem um usuário conectado. Permite que o aplicativo leia e escreva a política de padrões de segurança da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

Policy.ReadWrite.TrustFramework

Categoria Application Delegated
Identificador 79a677f7-b79d-40d0-a36a-3e6f8688dd7a cefba324-1a70-4a6e-9c1d-fd670b7ae392
Displaytext Ler e gravar as políticas TrustFramework (Estrutura de Confiança) da sua organização Ler e gravar as políticas TrustFramework (Estrutura de Confiança) da sua organização
Descrição Permite que o aplicativo leia e grave todas as políticas da estrutura de confiança da sua organização sem um usuário conectado. Permite que o aplicativo leia e grave todas as políticas de TrustFramework da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

POP.AccessAsUser.All

Categoria Application Delegated
Identificador - d7b7f2d9-0f45-4ea1-9d42-e50810c06991
Displaytext - Acesso de leitura e gravação a caixas de correio por meio do POP.
Descrição - Permite que o aplicativo tenha o mesmo acesso às caixas de correio que o usuário conectado por meio do protocolo POP.
AdminConsentRequired - Não

Presence.Read

Categoria Application Delegated
Identificador - 76bc735e-aecd-4a1d-8b4c-2b915deabb79
Displaytext - Ler as informações de presença do usuário
Descrição - Permite que o aplicativo leia as informações de presença em nome do usuário conectado. As informações de presença incluem atividade, disponibilidade, nota de status, calendário de mensagens de ausência temporária, fuso horário e local.
AdminConsentRequired - Não

Presence.Read.All

Categoria Application Delegated
Identificador a70e0c2d-e793-494c-94c4-118fa0a67f42 9c7a330d-35b3-4aa1-963d-cb2b9f927841
Displaytext Ler informações de presença para todos os usuários Ler as informações de presença de todos os usuários em sua organização
Descrição Permite que o aplicativo leia informações de presença de todos os usuários no diretório sem um usuário conectado. As informações de presença incluem atividade, disponibilidade, nota de status, calendário de mensagens de ausência temporária, fuso horário e local. Permite que o aplicativo leia as informações de presença de todos os usuário do diretório em nome do usuário conectado. As informações de presença incluem atividade, disponibilidade, nota de status, calendário de mensagens de ausência temporária, fuso horário e local.
AdminConsentRequired Sim Não

Presence.ReadWrite

Categoria Application Delegated
Identificador - 8d3c54a7-cf58-4773-bf81-c0cd6ad522bb
Displaytext - Leia e escreva as informações de presença de um usuário
Descrição - Permite que o aplicativo leia as informações de presença e grave a atividade e a disponibilidade em nome do usuário conectado. As informações de presença incluem atividade, disponibilidade, nota de status, calendário de mensagens de ausência temporária, fuso horário e local.
AdminConsentRequired - Não

Presence.ReadWrite.All

Categoria Application Delegated
Identificador 83cded22-8297-4ff6-a7fa-e97e9545a259 -
Displaytext Ler e escrever informações de presença para todos os usuários -
Descrição Permite que o aplicativo leia todas as informações de presença e grave a atividade e a disponibilidade de todos os usuários no diretório sem um usuário conectado. As informações de presença incluem atividade, disponibilidade, status observação, mensagem de saída do calendário, fuso horário e local. -
AdminConsentRequired Sim -

PrintConnector.Read.All

Categoria Application Delegated
Identificador - d69c2d6d-4f72-4f99-a6b9-663e32f8cf68
Displaytext - Ler conectores de impressão
Descrição - Permite que o aplicativo leia conectores de impressão em nome do usuário conectado.
AdminConsentRequired - Sim

PrintConnector.ReadWrite.All

Categoria Application Delegated
Identificador - 79ef9967-7d59-4213-9c64-4b10687637d8
Displaytext - Leia e grave os conectores de impressão
Descrição - Permite que o aplicativo leia e escreva conectores de impressão em nome do usuário conectado.
AdminConsentRequired - Sim

Printer.Create

Categoria Application Delegated
Identificador - 90c30bed-6fd1-4279-bf39-714069619721
Displaytext - Impressoras registradas
Descrição - Permite que o aplicativo crie (cadastre) impressoras em nome do usuário conectado. 
AdminConsentRequired - Sim

Printer.FullControl.All

Categoria Application Delegated
Identificador - 93dae4bd-43a1-4a23-9a1a-92957e1d9121
Displaytext - Registre, leia, atualize e cancele o registro de impressoras
Descrição - Permite que o aplicativo crie (registre), leia, atualize e exclua (cancele o registro) de impressoras em nome do usuário conectado. 
AdminConsentRequired - Sim

Printer.Read.All

Categoria Application Delegated
Identificador 9709bb33-4549-49d4-8ed9-a8f65e45bb0f 3a736c8a-018e-460a-b60c-863b2683e8bf
Displaytext Ler impressoras Ler impressoras
Descrição Permite que o aplicativo leia as impressoras sem um usuário conectado.  Permite que o aplicativo leia impressoras em nome do usuário conectado. 
AdminConsentRequired Sim Sim

Printer.ReadWrite.All

Categoria Application Delegated
Identificador f5b3f73d-6247-44df-a74c-866173fddab0 89f66824-725f-4b8f-928e-e1c5258dc565
Displaytext Ler e atualizar as impressoras Ler e atualizar as impressoras
Descrição Permite que o aplicativo leia e atualize as impressoras sem um usuário conectado. Não permite a criação (registro) ou a exclusão (cancelamento do registro) de impressoras. Permite que o aplicativo leia e atualize impressoras em nome do usuário conectado. Não permite a criação (registro) ou a exclusão (cancelamento do registro) de impressoras.
AdminConsentRequired Sim Sim

PrinterShare.Read.All

Categoria Application Delegated
Identificador - ed11134d-2f3f-440d-a2e1-411efada2502
Displaytext - Ler compartilhamentos de impressora
Descrição - Permite que o aplicativo leia os compartilhamentos da impressora em nome do usuário conectado. 
AdminConsentRequired - Não

PrinterShare.ReadBasic.All

Categoria Application Delegated
Identificador - 5fa075e9-b951-4165-947b-c63396ff0a37
Displaytext - Leia as informações básicas sobre compartilhamentos de impressoras
Descrição - Permite que o aplicativo leia informações básicas sobre os compartilhamentos da impressora em nome do usuário conectado. Não permite a leitura de informações de controle de acesso.
AdminConsentRequired - Não

PrinterShare.ReadWrite.All

Categoria Application Delegated
Identificador - 06ceea37-85e2-40d7-bec3-91337a46038f
Displaytext - Ler e gravar compartilhamentos de impressora
Descrição - Permite que o aplicativo leia e atualize compartilhamentos de impressora em nome do usuário conectado. 
AdminConsentRequired - Sim

PrintJob.Create

Categoria Application Delegated
Identificador - 21f0d9c0-9f13-48b3-94e0-b6b231c7d320
Displaytext - Crie trabalhos de impressão
Descrição - Permite que o aplicativo crie trabalhos de impressão em nome do usuário conectado e carregue o conteúdo do documento para imprimir os trabalhos que o usuário conectado criou.
AdminConsentRequired - Não

Nisso, para PrintJob.Create, o aplicativo requer pelo menos o Printer.Read.All (ou uma permissão mais prviliged) porque os trabalhos de impressão são armazenados em impressoras.


PrintJob.Manage.All

Categoria Application Delegated
Identificador 58a52f47-9e36-4b17-9ebe-ce4ef7f3e6c8 -
Displaytext Executar operações avançadas nos trabalhos de impressão -
Descrição Permite que o aplicativo execute operações avançadas, como redirecionar um trabalho de impressão para outra impressora sem um usuário conectado. Também, permite que o aplicativo leia e atualize os metadados dos trabalhos de impressão. -
AdminConsentRequired Sim -

PrintJob.Read

Categoria Application Delegated
Identificador - 248f5528-65c0-4c88-8326-876c7236df5e
Displaytext - Ler os trabalhos de impressão do usuário
Descrição - Permite que o aplicativo leia os metadados e o conteúdo do documento dos trabalhos de impressão criados pelo usuário conectado.
AdminConsentRequired - Não

Nisso, para PrintJob.Read, o aplicativo requer pelo menos o Printer.Read.All (ou uma permissão mais prviliged) porque os trabalhos de impressão são armazenados em impressoras.


PrintJob.Read.All

Categoria Application Delegated
Identificador ac6f956c-edea-44e4-bd06-64b1b4b9aec9 afdd6933-a0d8-40f7-bd1a-b5d778e8624b
Displaytext Ler os trabalhos de impressão Ler os trabalhos de impressão
Descrição Permite que o aplicativo leia os metadados e o conteúdo do documento dos trabalhos de impressão sem um usuário conectado.  Permite que o aplicativo leia os metadados e o conteúdo do documento dos trabalhos de impressão em nome do usuário conectado. 
AdminConsentRequired Sim Sim

Nisso, para PrintJob.Read.All, o aplicativo requer pelo menos o Printer.Read.All (ou uma permissão mais prviliged) porque os trabalhos de impressão são armazenados em impressoras.


PrintJob.ReadBasic

Categoria Application Delegated
Identificador - 6a71a747-280f-4670-9ca0-a9cbf882b274
Displaytext - Ler informações básicas dos trabalhos de impressão do usuário
Descrição - Permite que o aplicativo leia os metadados dos trabalhos de impressão criados pelo usuário conectado. Não permite acesso ao conteúdo do documento do trabalho de impressão.
AdminConsentRequired - Não

Nisso, para PrintJob.ReadBasic, o aplicativo requer pelo menos o Printer.Read.All (ou uma permissão mais prviliged) porque os trabalhos de impressão são armazenados em impressoras.


PrintJob.ReadBasic.All

Categoria Application Delegated
Identificador fbf67eee-e074-4ef7-b965-ab5ce1c1f689 04ce8d60-72ce-4867-85cf-6d82f36922f3
Displaytext Ler informações básicas de trabalhos para impressão Ler informações básicas dos trabalhos de impressão
Descrição Permite que o aplicativo leia os metadados dos trabalhos de impressão sem um usuário conectado. Não permite acesso ao conteúdo do documento do trabalho de impressão. Permite que o aplicativo leia os metadados dos trabalhos de impressão em nome do usuário conectado. Não permite acesso ao conteúdo do documento do trabalho de impressão.
AdminConsentRequired Sim Sim

Nisso, para PrintJob.ReadBasic.All, o aplicativo requer pelo menos o Printer.Read.All (ou uma permissão mais prviliged) porque os trabalhos de impressão são armazenados em impressoras.


PrintJob.ReadWrite

Categoria Application Delegated
Identificador - b81dd597-8abb-4b3f-a07a-820b0316ed04
Displaytext - Ler e gravar os trabalhos de impressão do usuário
Descrição - Permite que o aplicativo leia e atualize os metadados e o conteúdo do documento dos trabalhos de impressão criados pelos usuário conectado.
AdminConsentRequired - Não

Nisso, para PrintJob.ReadWrite, o aplicativo requer pelo menos o Printer.Read.All (ou uma permissão mais prviliged) porque os trabalhos de impressão são armazenados em impressoras.


PrintJob.ReadWrite.All

Categoria Application Delegated
Identificador 5114b07b-2898-4de7-a541-53b0004e2e13 036b9544-e8c5-46ef-900a-0646cc42b271
Displaytext Ler e gravar trabalhos de impressão Ler e gravar trabalhos de impressão
Descrição Permite que o aplicativo leia e atualize os metadados e o conteúdo do documento dos trabalhos de impressão sem um usuário conectado. Permite que o aplicativo leia e atualize os metadados e o conteúdo do documento dos trabalhos de impressão em nome do usuário conectado. 
AdminConsentRequired Sim Sim

Nisso, para PrintJob.ReadWrite.All, o aplicativo requer pelo menos o Printer.Read.All (ou uma permissão mais prviliged) porque os trabalhos de impressão são armazenados em impressoras.


PrintJob.ReadWriteBasic

Categoria Application Delegated
Identificador - 6f2d22f2-1cb6-412c-a17c-3336817eaa82
Displaytext - Ler e gravar informações básicas de trabalhos de impressão do usuário
Descrição - Permite que o aplicativo leia e atualize os metadados dos trabalhos de impressão que o usuário conectado criou. Não permite acesso ao conteúdo do documento do trabalho de impressão.
AdminConsentRequired - Não

Nisso, para PrintJob.ReadWriteBasic, o aplicativo requer pelo menos o Printer.Read.All (ou uma permissão mais prviliged) porque os trabalhos de impressão são armazenados em impressoras.


PrintJob.ReadWriteBasic.All

Categoria Application Delegated
Identificador 57878358-37f4-4d3a-8c20-4816e0d457b1 3a0db2f6-0d2a-4c19-971b-49109b19ad3d
Displaytext Ler e gravar informações básicas para trabalhos de impressão Ler e gravar informações básicas de trabalhos de impressão
Descrição Permite que o aplicativo leia e atualize os metadados dos trabalhos de impressão sem um usuário conectado. Não permite acesso ao conteúdo do documento do trabalho de impressão. Permite que o aplicativo leia e atualize os metadados dos trabalhos de impressão em nome do usuário conectado. Não permite acesso ao conteúdo do documento do trabalho de impressão.
AdminConsentRequired Sim Sim

Nisso, para PrintJob.ReadWriteBasic.All, o aplicativo requer pelo menos a Impressora.Read.All (ou uma permissão mais prviliged) porque os trabalhos de impressão são armazenados em impressoras.


PrintSettings.Read.All

Categoria Application Delegated
Identificador b5991872-94cf-4652-9765-29535087c6d8 490f32fd-d90f-4dd7-a601-ff6cdc1a3f6c
Displaytext Leia as configurações de impressão em todo o locatário Leia as configurações de impressão em todo o locatário
Descrição Permite que o aplicativo leia as configurações de impressão em todo o locatário sem um usuário conectado. Permite que o aplicativo leia as configurações de impressão em todo o locatário em nome do usuário conectado.
AdminConsentRequired Sim Sim

PrintSettings.ReadWrite.All

Categoria Application Delegated
Identificador - 9ccc526a-c51c-4e5c-a1fd-74726ef50b8f
Displaytext - Leia e grave as configurações de impressão em todo o locatário
Descrição - Permite que o aplicativo leia e escreva configurações de impressão em todo o locatário em nome do usuário conectado.
AdminConsentRequired - Sim

PrintTaskDefinition.ReadWrite.All

Categoria Application Delegated
Identificador 456b71a7-0ee0-4588-9842-c123fcc8f664 -
Displaytext Ler, gravar e atualizar definições das tarefas de impressão -
Descrição Permite que o aplicativo leia e atualize as definições das tarefas de impressão sem um usuário conectado.  -
AdminConsentRequired Sim -

PrivilegedAccess.Read.AzureAD

Categoria Application Delegated
Identificador 4cdc2547-9148-4295-8d11-be0db1391d6b b3a539c9-59cb-4ad5-825a-041ddbdc2bdb
Displaytext Ler acesso privilegiado a funções de Azure AD Ler acesso privilegiado a Azure AD
Descrição Permite que o aplicativo leia a atribuição baseada em tempo e a elevação just-in-time (incluindo a elevação agendada) de Azure AD funções administrativas internas e personalizadas em sua organização, sem um usuário conectado. Permite que o aplicativo leia a atribuição baseada em tempo e a elevação just-in-time (incluindo a elevação agendada) de Azure AD funções administrativas internas e personalizadas, em nome do usuário conectado.
AdminConsentRequired Sim Sim

PrivilegedAccess.Read.AzureADGroup

Categoria Application Delegated
Identificador 01e37dc9-c035-40bd-b438-b2879c4870a6 d329c81c-20ad-4772-abf9-3f6fdb7e5988
Displaytext Ler acesso privilegiado a grupos de Azure AD Ler acesso privilegiado a grupos de Azure AD
Descrição Permite que o aplicativo leia a atribuição baseada em tempo e a elevação just-in-time (incluindo a elevação agendada) de grupos de Azure AD em sua organização, sem um usuário conectado. Permite que o aplicativo leia a atribuição baseada em tempo e a elevação just-in-time (incluindo a elevação agendada) de grupos de Azure AD, em nome do usuário conectado.
AdminConsentRequired Sim Sim

PrivilegedAccess.Read.AzureResources

Categoria Application Delegated
Identificador 5df6fe86-1be0-44eb-b916-7bd443a71236 1d89d70c-dcac-4248-b214-903c457af83a
Displaytext Ler acesso privilegiado aos recursos do Azure Ler acesso privilegiado aos recursos do Azure
Descrição Permite que o aplicativo leia atribuição baseada em tempo e elevação just-in-time de privilégios de usuário para auditar recursos do Azure em sua organização, sem um usuário conectado. Permite que o aplicativo leia a atribuição baseada em tempo e a elevação just-in-time dos recursos do Azure (como suas assinaturas, grupos de recursos, armazenamento, computação) em nome do usuário conectado.
AdminConsentRequired Sim Sim

PrivilegedAccess.ReadWrite.AzureAD

Categoria Application Delegated
Identificador 854d9ab1-6657-4ec8-be45-823027bcd009 3c3c74f5-cdaa-4a97-b7e0-4e788bfcfb37
Displaytext Acesso privilegiado de leitura e gravação a funções de Azure AD Acesso privilegiado de leitura e gravação a Azure AD
Descrição Permite que o aplicativo solicite e gerencie a atribuição baseada em tempo e a elevação just-in-time (incluindo a elevação agendada) de Azure AD funções administrativas internas e personalizadas em sua organização, sem um usuário conectado. Permite que o aplicativo solicite e gerencie a elevação de tempo (incluindo a elevação agendada) dos usuários para Azure AD funções administrativas internas, em nome de usuários conectados.
AdminConsentRequired Sim Sim

PrivilegedAccess.ReadWrite.AzureADGroup

Categoria Application Delegated
Identificador 2f6817f8-7b12-4f0f-bc18-eeaf60705a9e 32531c59-1f32-461f-b8df-6f8a3b89f73b
Displaytext Ler e gravar acesso privilegiado a grupos de Azure AD Ler e gravar acesso privilegiado a grupos de Azure AD
Descrição Permite que o aplicativo solicite e gerencie a atribuição baseada em tempo e a elevação just-in-time (incluindo a elevação agendada) de grupos de Azure AD em sua organização, sem um usuário conectado. Permite que o aplicativo solicite e gerencie a atribuição baseada em tempo e a elevação just-in-time (incluindo a elevação agendada) de grupos de Azure AD, em nome do usuário conectado.
AdminConsentRequired Sim Sim

PrivilegedAccess.ReadWrite.AzureResources

Categoria Application Delegated
Identificador 6f9d5abc-2db6-400b-a267-7de22a40fb87 a84a9652-ffd3-496e-a991-22ba5529156a
Displaytext Acesso privilegiado de leitura e gravação aos recursos do Azure Acesso privilegiado de leitura e gravação aos recursos do Azure
Descrição Permite que o aplicativo solicite e gerencie a atribuição baseada em tempo e a elevação just-in-time dos recursos do Azure (como suas assinaturas, grupos de recursos, armazenamento, computação) em sua organização, sem um usuário conectado. Permite que o aplicativo solicite e gerencie atribuição baseada em tempo e elevação just-in-time de privilégios de usuário para gerenciar recursos do Azure (como assinaturas, grupos de recursos, armazenamento, computação) em nome dos usuários conectados.
AdminConsentRequired Sim Sim

PrivilegedAssignmentSchedule.Read.AzureADGroup

Categoria Application Delegated
Identificador cd4161cb-f098-48f8-a884-1eda9a42434c 02a32cc4-7ab5-4b58-879a-0586e0f7c495
Displaytext Ler agendamentos de atribuição para acesso a grupos de Azure AD Ler agendamentos de atribuição para acesso a grupos de Azure AD
Descrição Permite que o aplicativo leia agendamentos de atribuição baseados em tempo para acesso a grupos de Azure AD, sem um usuário conectado. Permite que o aplicativo leia agendamentos de atribuição baseados em tempo para acesso a grupos de Azure AD, em nome do usuário conectado.
AdminConsentRequired Sim Sim

PrivilegedAssignmentSchedule.ReadWrite.AzureADGroup

Categoria Application Delegated
Identificador 41202f2c-f7ab-45be-b001-85c9728b9d69 06dbc45d-6708-4ef0-a797-f797ee68bf4b
Displaytext Ler, criar e excluir agendas de atribuição para acesso a grupos de Azure AD Ler, criar e excluir agendas de atribuição para acesso a grupos de Azure AD
Descrição Permite que o aplicativo leia, crie e exclua agendas de atribuição baseadas em tempo para acesso a grupos de Azure AD, sem um usuário conectado. Permite que o aplicativo leia, crie e exclua agendas de atribuição baseadas em tempo para acesso a grupos de Azure AD, em nome do usuário conectado.
AdminConsentRequired Sim Sim

PrivilegedEligibilitySchedule.Read.AzureADGroup

Categoria Application Delegated
Identificador edb419d6-7edc-42a3-9345-509bfdf5d87c 8f44f93d-ecef-46ae-a9bf-338508d44d6b
Displaytext Ler agendamentos de qualificação para acesso a grupos de Azure AD Ler agendamentos de qualificação para acesso a grupos de Azure AD
Descrição Permite que o aplicativo leia agendamentos de elegibilidade baseados em tempo para acesso a grupos de Azure AD, sem um usuário conectado. Permite que o aplicativo leia agendamentos de elegibilidade baseados em tempo para acesso a grupos de Azure AD, em nome do usuário conectado.
AdminConsentRequired Sim Sim

PrivilegedEligibilitySchedule.ReadWrite.AzureADGroup

Categoria Application Delegated
Identificador 618b6020-bca8-4de6-99f6-ef445fa4d857 ba974594-d163-484e-ba39-c330d5897667
Displaytext Ler, criar e excluir agendas de elegibilidade para acesso a grupos de Azure AD Ler, criar e excluir agendas de elegibilidade para acesso a grupos de Azure AD
Descrição Permite que o aplicativo leia, crie e exclua agendas de elegibilidade baseadas em tempo para acesso a grupos de Azure AD, sem um usuário conectado. Permite que o aplicativo leia, crie e exclua agendas de elegibilidade baseadas em tempo para acesso a grupos de Azure AD, em nome do usuário conectado.
AdminConsentRequired Sim Sim

perfil

Categoria Application Delegated
Identificador - 14dad69e-099b-42c9-810b-d002981feec1
Displaytext - Exibir os perfis básicos dos usuários
Descrição - Permite que o aplicativo veja o perfil básico dos usuários (por exemplo, nome, imagem, nome de usuário, endereço de email)
AdminConsentRequired - Não

o perfil é um escopo OIDC (OpenID Connect).

Você pode usar os escopos OIDC para especificar artefatos que deseja retornar em Azure AD autorização e solicitações de token. Eles têm suporte diferente pelos pontos de extremidade Azure AD v1.0 e v2.0.

Com o ponto de extremidade Azure AD v1.0, apenas o escopo openid é usado. Especifique-o no parâmetro de escopo em uma solicitação de autorização para retornar um token de ID ao usar o protocolo OpenID Connect para entrar um usuário em seu aplicativo. Para obter mais informações, confira Autorizar acesso a aplicativos Web usando o OpenID Connect e o Azure Active Directory. Para retornar com êxito um token de ID, você também deve verificar se a permissão User.Read está configurada ao registrar seu aplicativo.

Com o ponto de extremidade Azure AD v2.0, você especifica o escopo offline_access no parâmetro de escopo para solicitar explicitamente um token de atualização ao usar os protocolos OAuth 2.0 ou OpenID Connect. Com o OpenID Connect, você especifica o escopo openid para solicitar um token de ID. Você também pode especificar o escopo de email , o escopo do perfil ou ambos para retornar declarações adicionais no token de ID. Você não precisa especificar a permissão User.Read para retornar um token de ID com o ponto de extremidade v2.0. Para obter mais informações, confira Escopos do OpenID Connect.

Atualmente, a MSAL (Biblioteca de Autenticação da Microsoft) especifica offline_access, openid, perfil e email por padrão em solicitações de autorização e token. Isso significa que, para o caso padrão, se você especificar esses escopos explicitamente, Azure AD poderá retornar um erro.


ProgramControl.Read.All

Categoria Application Delegated
Identificador eedb7fdd-7539-4345-a38b-4839e4a84cbd c492a2e1-2f8f-4caa-b076-99bbf6e40fe4
Displaytext Ler todos os programas Ler todos os programas que o usuário pode acessar
Descrição Permite que o aplicativo leia programas e controles de programa na organização, sem um usuário conectado. Permite que o aplicativo leia programas e controles de programa aos quais o usuário conectado tem acesso na organização.
AdminConsentRequired Sim Sim

ProgramControl.ReadWrite.All

Categoria Application Delegated
Identificador 60a901ed-09f7-4aa5-a16e-7dd3d6f9de36 50fd364f-9d93-4ae1-b170-300e87cccf84
Displaytext Gerenciar todos os programas Gerenciar todos os programas que o usuário pode acessar
Descrição Permite que o aplicativo leia, atualize, exclua e execute ações em programas e controles de programa na organização, sem um usuário conectado. Permite que o aplicativo leia, atualize, exclua e execute ações em programas e controles de programa aos quais o usuário conectado tem acesso na organização.
AdminConsentRequired Sim Sim

QnA.Read.All

Categoria Application Delegated
Identificador ee49e170-1dd1-4030-b44c-61ad6e98f743 f73fa04f-b9a5-4df9-8843-993ce928925e
Displaytext Ler todas as perguntas e respostas Leia todas as perguntas e respostas que o usuário pode acessar.
Descrição Permite que um aplicativo leia todas as perguntas e respostas, sem um usuário conectado. Permite que um aplicativo leia todos os conjuntos de perguntas e respostas que o usuário conectado pode acessar.
AdminConsentRequired Sim Não

RecordsManagement.Read.All

Categoria Application Delegated
Identificador ac3a2b8e-03a3-4da9-9ce0-cbe28bf1accd 07f995eb-fc67-4522-ad66-2b8ca8ea3efd
Displaytext Ler configuração, rótulos e políticas do Gerenciamento de Registros Ler configuração, rótulos e políticas de Gerenciamento de Registros
Descrição Permite que o aplicativo leia todos os dados do Gerenciamento de Registros, como configuração, rótulos e políticas sem o usuário conectado. Permite que o aplicativo leia todos os dados do Gerenciamento de Registros, como configuração, rótulos e políticas em nome do usuário conectado.
AdminConsentRequired Sim Sim

RecordsManagement.ReadWrite.All

Categoria Application Delegated
Identificador eb158f57-df43-4751-8b21-b8932adb3d34 f2833d75-a4e6-40ab-86d4-6dfe73c97605
Displaytext Configuração, rótulos e políticas de gerenciamento de registros de leitura e gravação Configuração, rótulos e políticas de gerenciamento de registros de leitura e gravação
Descrição Permitir que o aplicativo crie, atualize e exclua todos os dados do Gerenciamento de Registros, como configuração, rótulos e políticas sem o usuário conectado. Permitir que o aplicativo crie, atualize e exclua todos os dados do Gerenciamento de Registros, como configuração, rótulos e políticas em nome do usuário conectado.
AdminConsentRequired Sim Sim

Reports.Read.All

Categoria Application Delegated
Identificador 230c1aed-a721-4c5d-9cb4-a90514e508ef 02e97553-ed7b-43d0-ab3c-f8bace0d040c
Displaytext Ler todos os relatórios de uso Ler todos os relatórios de uso
Descrição Permite que um aplicativo leia todos os relatórios de uso de serviço sem um usuário conectado. Serviços que fornecem relatórios de uso incluem o Office 365 e o Azure Active Directory. Permite que um aplicativo leia todos os relatórios de uso de serviço em nome do usuário conectado. Serviços que fornecem relatórios de uso incluem o Office 365 e o Azure Active Directory.
AdminConsentRequired Sim Sim

ReportSettings.Read.All

Categoria Application Delegated
Identificador ee353f83-55ef-4b78-82da-555bfa2b4b95 84fac5f4-33a9-4100-aa38-a20c6d29e5e5e7
Displaytext Ler todas as configurações de relatório de administrador Ler configurações de relatório de administrador
Descrição Permite que o aplicativo leia todas as configurações de relatório de administrador, como se deve exibir informações ocultas em relatórios, sem um usuário conectado. Permite que o aplicativo leia as configurações do relatório de administrador, como se deve exibir informações ocultas em relatórios, em nome do usuário conectado
AdminConsentRequired Sim Sim

ReportSettings.ReadWrite.All

Categoria Application Delegated
Identificador 2a60023f-3219-47ad-baa4-40e17cd02a1d b955410e-7715-4a88-a940-dfd551018df3
Displaytext Ler e gravar todas as configurações de relatório de administrador Configurações de relatório de administrador de leitura e gravação
Descrição Permite que o aplicativo leia e atualize todas as configurações de relatório de administrador, como se exibir informações ocultas em relatórios, sem um usuário conectado. Permite que o aplicativo leia e atualize as configurações de relatório de administrador, como se exibir informações ocultas em relatórios, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ResourceSpecificPermissionGrant.ReadForUser

Categoria Application Delegated
Identificador - f1d91a8f-88e7-4774-8401-b668d5bca0c5
Displaytext - Ler permissões específicas de recurso concedidas em uma conta de usuário
Descrição - Permite que o aplicativo leia as permissões específicas do recurso concedidas em uma conta de usuário, em nome do usuário conectado.
AdminConsentRequired - Sim

ResourceSpecificPermissionGrant.ReadForUser.All

Categoria Application Delegated
Identificador acfca4d5-f49f-40ed-9648-84068b474c73 -
Displaytext Ler todas as permissões específicas de recurso concedidas em contas de usuário -
Descrição Permite que o aplicativo leia todas as permissões específicas de recurso concedidas em contas de usuário, sem um usuário conectado. -
AdminConsentRequired Sim -

RoleAssignmentSchedule.Read.Directory

Categoria Application Delegated
Identificador d5fe8ce8-684c-4c83-a52c-46e882ce4be1 344a729c-0285-42c6-9014-f12b9b8d6129
Displaytext Ler todas as atribuições de função ativa e agendamentos de funções para o diretório da sua empresa Ler todas as atribuições de função ativa para o diretório da sua empresa
Descrição Permite que o aplicativo leia as atribuições e agendas do RBAC (controle de acesso baseado em função) ativos para o diretório da sua empresa, sem um usuário conectado. Isso inclui a leitura de modelos de função de diretório e funções de diretório. Permite que o aplicativo leia as atribuições de RBAC (controle de acesso baseado em função) ativas para o diretório da sua empresa, em nome do usuário conectado. Isso inclui a leitura de modelos de função de diretório e funções de diretório.
AdminConsentRequired Sim Sim

RoleAssignmentSchedule.ReadWrite.Directory

Categoria Application Delegated
Identificador dd199f4a-f148-40a4-a2ec-f0069cc799ec 8c026be3-8e26-4774-9372-8d5d6f21daff
Displaytext Ler, atualizar e excluir todas as políticas para atribuições de função privilegiadas do diretório da sua empresa Ler, atualizar e excluir todas as atribuições de função ativa para o diretório da sua empresa
Descrição Permite que o aplicativo leia, atualize e exclua políticas para atribuições de RBAC (controle de acesso baseado em função) privilegiadas do diretório da sua empresa, sem um usuário conectado. Permite que o aplicativo leia e gerencie as atribuições de RBAC (controle de acesso baseado em função) ativas para o diretório da sua empresa, em nome do usuário conectado. Isso inclui o gerenciamento da associação de função de diretório ativo e a leitura de modelos de função de diretório, funções de diretório e associações ativas.
AdminConsentRequired Sim Sim

RoleEligibilitySchedule.Read.Directory

Categoria Application Delegated
Identificador ff278e11-4a33-4d0c-83d2-d01dc58929a5 eb0788c2-6d4e-4658-8c9e-c0fb8053f03d
Displaytext Ler todas as atribuições de função qualificadas e agendamentos de funções para o diretório da sua empresa Ler todas as atribuições de função qualificadas para o diretório da sua empresa
Descrição Permite que o aplicativo leia as atribuições e agendas do RBAC (controle de acesso baseado em função) qualificados para o diretório da sua empresa, sem um usuário conectado. Isso inclui a leitura de modelos de função de diretório e funções de diretório. Permite que o aplicativo leia as atribuições de RBAC (controle de acesso baseado em função) qualificadas para o diretório da sua empresa, em nome do usuário conectado. Isso inclui a leitura de modelos de função de diretório e funções de diretório.
AdminConsentRequired Sim Sim

RoleEligibilitySchedule.ReadWrite.Directory

Categoria Application Delegated
Identificador fee28b28-e1f3-4841-818e-2704dc62245f 62ade113-f8e0-4bf9-a6ba-5acb31db32fd
Displaytext Ler, atualizar e excluir todas as atribuições de função e agendamentos qualificados para o diretório da sua empresa Ler, atualizar e excluir todas as atribuições de função qualificadas para o diretório da sua empresa
Descrição Permite que o aplicativo leia e gerencie as atribuições e agendas do RBAC (controle de acesso baseado em função) qualificados para o diretório da sua empresa, sem um usuário conectado. Isso inclui gerenciar a associação de função de diretório qualificado e ler modelos de função de diretório, funções de diretório e associações qualificadas. Permite que o aplicativo leia e gerencie as atribuições de RBAC (controle de acesso baseado em função) qualificadas para o diretório da sua empresa, em nome do usuário conectado. Isso inclui gerenciar a associação de função de diretório qualificado e ler modelos de função de diretório, funções de diretório e associações qualificadas.
AdminConsentRequired Sim Sim

RoleManagement.Read.All

Categoria Application Delegated
Identificador c7fbd983-d9aa-4fa7-84b8-17382c103bc4 48fec646-b2ba-4019-8681-8eb31435aded
Displaytext Ler os dados da função de gerenciamento para todos os provedores RBAC Ler os dados da função de gerenciamento para todos os provedores RBAC
Descrição Permite que o aplicativo leia as configurações do RBAC (controle de acesso baseado em função) para todos os provedores RBAC sem um usuário conectado. Isso inclui as definições de leitura e as atribuições de função. Permite que o aplicativo leia as configurações do RBAC (controle de acesso baseado em função) para todos os provedores RBAC, em nome do usuário conectado. Isso inclui as definições de leitura e as atribuições de função.
AdminConsentRequired Sim Sim

RoleManagement.Read.CloudPC

Categoria Application Delegated
Identificador 031a549a-bb80-49b6-8032-2068448c6a3c 9619b88a-8a25-48a7-9571-d23be0337a79
Displaytext Ler configurações de RBAC do PC na Nuvem Ler configurações de RBAC do PC na Nuvem
Descrição Permite que o aplicativo leia as configurações do RBAC (controle de acesso baseado em função) do PC na nuvem, sem um usuário conectado. Permite que o aplicativo leia as configurações do RBAC (controle de acesso baseado em função) do PC na nuvem, em nome do usuário conectado.  Isso inclui a leitura de definições de função do Cloud PC e atribuições de função.
AdminConsentRequired Sim Sim

RoleManagement.Read.Directory

Categoria Application Delegated
Identificador 483bed4a-2ad3-4361-a73b-c83ccdbdc53c 741c54c3-0c1e-44a1-818b-3f97ab4e8c83
Displaytext Ler todas as configurações de diretório RBAC Ler configurações de diretório RBAC
Descrição Permite que o aplicativo leia as configurações de controle de acesso baseado na função (RBAC) do diretório da empresa, sem um usuário conectado. Isso inclui a leitura de modelos de função de diretório, funções de diretório e associações. Permite que o aplicativo leia as configurações de controle de acesso baseado na função (RBAC) da sua empresa, em nome do usuário conectado. Isso inclui a leitura de modelos de função de diretório, funções de diretório e associações.
AdminConsentRequired Sim Sim

RoleManagement.Read.Exchange

Categoria Application Delegated
Identificador c769435f-f061-4d0b-8ff1-3d39870e5f85 3bc15058-7858-4141-b24f-ae43b4e80b52
Displaytext Ler Exchange Online configuração do RBAC Ler Exchange Online configuração do RBAC
Descrição Permite que o aplicativo leia a configuração do RBAC (controle de acesso baseado em função) para o serviço de Exchange Online da sua organização, sem um usuário conectado. Isso inclui a leitura de definições de função de gerenciamento do Exchange, grupos de funções, associação de grupo de funções, atribuições de função, escopos de gerenciamento e políticas de atribuição de função. Permite que o aplicativo leia as configurações do RBAC (controle de acesso baseado em função) para o serviço de Exchange Online da sua organização, em nome do usuário conectado. Isso inclui a leitura de definições de função de gerenciamento do Exchange, grupos de funções, associação de grupo de funções, atribuições de função, escopos de gerenciamento e políticas de atribuição de função.
AdminConsentRequired Sim Sim

RoleManagement.ReadWrite.CloudPC

Categoria Application Delegated
Identificador 274d0592-d1b6-44bd-af1d-26d259bcb43a 501d06f8-07b8-4f18-b5c6-c191a4af7a82
Displaytext Ler e gravar todas as configurações do RBAC do Cloud PC Ler e gravar configurações do RBAC do Cloud PC
Descrição Permite que o aplicativo leia e gerencie as configurações do RBAC (controle de acesso baseado em função) do PC na Nuvem, sem um usuário conectado. Isso inclui a leitura e o gerenciamento de definições e associações de função do CLOUD PC. Permite que o aplicativo leia e gerencie as configurações do RBAC (controle de acesso baseado em função) do PC na Nuvem, em nome do usuário conectado. Isso inclui a leitura e o gerenciamento de definições de função do Cloud PC e atribuições de função.
AdminConsentRequired Sim Sim

RoleManagement.ReadWrite.Directory

Categoria Application Delegated
Identificador 9e3f62cf-ca93-4989-b6ce-bf83c28f9fe8 d01b97e9-cbc0-49fe-810a-750afd5527a3
Displaytext Ler e gravar todas as configurações no diretório RBAC Ler e gravar configurações no diretório RBAC
Descrição Permite que o aplicativo leia e gerencie as configurações de controle de acesso baseado na função (RBAC) para o diretório da empresa, sem um usuário conectado. Isso inclui a instanciação de funções de diretório e o gerenciamento de associação de função de diretório e a leitura de modelos de função de diretório, funções de diretório e associações. Permite que o aplicativo leia e gerencie as configurações de controle de acesso baseado na função (RBAC) da sua empresa, em nome do usuário conectado. Isso inclui a instanciação de funções de diretório e o gerenciamento de associação de função de diretório e a leitura de modelos de função de diretório, funções de diretório e associações.
AdminConsentRequired Sim Sim

Permissões que permitem a concessão de autorização, como RoleManagement.ReadWrite.Directory, permitem que um aplicativo conceda privilégios adicionais a si mesmo, a outros aplicativos ou a qualquer usuário. Tenha cuidado ao conceder qualquer uma dessas permissões.

Com a permissão RoleManagement.ReadWrite.Directory , um aplicativo pode ler e gravar /directoryRoles e /roleManagement/directory/*. Isso inclui adicionar e remover membros de e para funções de diretório e trabalhar com PIM para APIs de funções Azure AD.


RoleManagement.ReadWrite.Exchange

Categoria Application Delegated
Identificador 025d3225-3f02-4882-b4c0-cd5b541a4e80 c1499fe0-52b1-4b22-bed2-7a244e0e879f
Displaytext Configuração de RBAC de leitura e gravação Exchange Online Configuração de RBAC de leitura e gravação Exchange Online
Descrição Permite que o aplicativo leia e gerencie as configurações do RBAC (controle de acesso baseado em função) para o serviço de Exchange Online da sua organização, sem um usuário conectado. Isso inclui ler, criar, atualizar e excluir definições de função de gerenciamento do Exchange, grupos de funções, associação de grupo de funções, atribuições de função, escopos de gerenciamento e políticas de atribuição de função. Permite que o aplicativo leia e gerencie as configurações do RBAC (controle de acesso baseado em função) para o serviço de Exchange Online da sua organização, em nome do usuário conectado. Isso inclui ler, criar, atualizar e excluir definições de função de gerenciamento do Exchange, grupos de funções, associação de grupo de funções, atribuições de função, escopos de gerenciamento e políticas de atribuição de função.
AdminConsentRequired Sim Sim

RoleManagementAlert.Read.Directory

Categoria Application Delegated
Identificador ef31918f-2d50-4755-8943-b8638c0a077e cce71173-f76d-446e-97ff-efb2d82e11b1
Displaytext Ler todos os dados de alerta para o diretório da sua empresa Ler todos os dados de alerta para o diretório da sua empresa
Descrição Permite que o aplicativo leia todos os alertas de RBAC (controle de acesso baseado em função) para o diretório da sua empresa, sem um usuário conectado. Isso inclui a leitura de status de alerta, definições de alerta, configurações de alerta e incidentes que levam a um alerta. Permite que o aplicativo leia os alertas de RBAC (controle de acesso baseado em função) para o diretório da sua empresa, em nome do usuário conectado. Isso inclui a leitura de status de alerta, definições de alerta, configurações de alerta e incidentes que levam a um alerta.
AdminConsentRequired Sim Sim

RoleManagementAlert.ReadWrite.Directory

Categoria Application Delegated
Identificador 11059518-d6a6-4851-98ed-509268489c4a 435644c6-a5b1-40bf-8f52-fe8e5b53e19c
Displaytext Leia todos os dados de alerta, configure alertas e tome ações em todos os alertas para o diretório da sua empresa Leia todos os dados de alerta, configure alertas e tome ações em todos os alertas para o diretório da sua empresa
Descrição Permite que o aplicativo leia e gerencie todos os alertas de RBAC (controle de acesso baseado em função) para o diretório da sua empresa, sem um usuário conectado. Isso inclui gerenciar configurações de alerta, iniciar verificações de alerta, diminuir alertas, corrigir incidentes de alerta e ler status de alerta, definições de alerta, configurações de alerta e incidentes que levam a um alerta. Permite que o aplicativo leia e gerencie os alertas de RBAC (controle de acesso baseado em função) para o diretório da sua empresa, em nome do usuário conectado. Isso inclui gerenciar configurações de alerta, iniciar verificações de alerta, diminuir alertas, corrigir incidentes de alerta e ler status de alerta, definições de alerta, configurações de alerta e incidentes que levam a um alerta.
AdminConsentRequired Sim Sim

RoleManagementPolicy.Read.AzureADGroup

Categoria Application Delegated
Identificador 69e67828-780e-47fd-b28c-7b27d14864e6 7e26fdff-9cb1-4e56-bede-211fe0e420e8
Displaytext Ler todas as políticas no PIM para Grupos Ler todas as políticas no PIM para Grupos
Descrição Permite que o aplicativo leia políticas no Privileged Identity Management para Grupos, sem um usuário conectado. Permite que o aplicativo leia políticas no Privileged Identity Management para Grupos, em nome do usuário conectado.
AdminConsentRequired Sim Sim

RoleManagementPolicy.Read.Directory

Categoria Application Delegated
Identificador fdc4c997-9942-4479-bfcb-75a36d1138df 3de2cdbe-0ff5-47d5-bdee-7f45b4749ead
Displaytext Leia todas as políticas para atribuições de função privilegiadas do diretório da sua empresa Leia todas as políticas para atribuições de função privilegiadas do diretório da sua empresa
Descrição Permite que o aplicativo leia políticas para atribuições de RBAC (controle de acesso baseado em função) privilegiadas do diretório da sua empresa, sem um usuário conectado. Permite que o aplicativo leia políticas para atribuições de RBAC (controle de acesso baseado em função) privilegiadas do diretório da sua empresa, em nome do usuário conectado.
AdminConsentRequired Sim Sim

RoleManagementPolicy.ReadWrite.AzureADGroup

Categoria Application Delegated
Identificador b38dcc4d-a239-4ed6-aa84-6c65b284f97c 0da165c7-3f15-4236-b733-c0b0f6abe41d
Displaytext Ler, atualizar e excluir todas as políticas no PIM para Grupos Ler, atualizar e excluir todas as políticas no PIM para Grupos
Descrição Permite que o aplicativo leia, atualize e exclua políticas no Privileged Identity Management para Grupos, sem um usuário conectado. Permite que o aplicativo leia, atualize e exclua políticas no Privileged Identity Management para Grupos, em nome do usuário conectado.
AdminConsentRequired Sim Sim

RoleManagementPolicy.ReadWrite.Directory

Categoria Application Delegated
Identificador 31e08e0a-d3f7-4ca2-ac39-7343fb83e8ad 1ff1be21-34eb-448c-9ac9-ce1f506b2a68
Displaytext Ler, atualizar e excluir todas as políticas para atribuições de função privilegiadas do diretório da sua empresa Ler, atualizar e excluir todas as políticas para atribuições de função privilegiadas do diretório da sua empresa
Descrição Permite que o aplicativo leia, atualize e exclua políticas para atribuições de RBAC (controle de acesso baseado em função) privilegiadas do diretório da sua empresa, sem um usuário conectado. Permite que o aplicativo leia, atualize e exclua políticas para atribuições de RBAC (controle de acesso baseado em função) privilegiadas do diretório da sua empresa, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Schedule.Read.All

Categoria Application Delegated
Identificador 7b2ebf90-d836-437f-b90d-7b62722c4456 fccf6dd8-5706-49fa-811f-69e2e1b585d0
Displaytext Ler todos os itens de agenda Ler itens de agendamento do usuário
Descrição Permite que o aplicativo leia todos os agendamentos, grupos de agendamento, turnos e entidades associadas no aplicativo Teams ou Shifts sem um usuário conectado. Permite que o aplicativo leia agendamento, agendar grupos, turnos e entidades associadas no aplicativo Teams ou Shifts em nome do usuário conectado.
AdminConsentRequired Sim Sim

Schedule.ReadWrite.All

Categoria Application Delegated
Identificador b7760610-0545-4e8a-9ec3-cce9e63db01c 63f27281-c9d9-4f29-94dd-6942f7f1feb0
Displaytext Ler e gravar todos os itens de agendamento Ler e gravar itens de agenda do usuário
Descrição Permite que o aplicativo gerencie todos os agendamentos, grupos de agendamento, turnos e entidades associadas no aplicativo Teams ou Shifts sem um usuário conectado. Permite que o aplicativo gerencie agendamento, agendar grupos, turnos e entidades associadas no aplicativo Teams ou Shifts em nome do usuário conectado.
AdminConsentRequired Sim Sim

SchedulePermissions.ReadWrite.All

Categoria Application Delegated
Identificador 7239b71d-b402-4150-b13d-78ecfe8df441 07919803-6073-4cd8-bc55-28077db0ee10
Displaytext Permissões de agendamento de leitura/gravação para uma função Permissões de agendamento de leitura/gravação para uma função.
Descrição Permite que o aplicativo leia/escreva permissões de agendamento para uma função específica no aplicativo Shifts sem um usuário conectado. Permite que o aplicativo leia/escreva permissões de agendamento para uma função específica no aplicativo Shifts em nome do usuário conectado.
AdminConsentRequired Sim Sim

SearchConfiguration.Read.All

Categoria Application Delegated
Identificador ada977a5-b8b1-493b-9a91-66c206d76ecf 7d307522-aa38-4cd0-bd60-90c6f0ac50bd
Displaytext Ler a configuração de pesquisa da sua organização Ler a configuração de pesquisa da sua organização
Descrição Permite que o aplicativo leia as configurações de pesquisa, sem um usuário conectado. Permite que o aplicativo leia a configuração de pesquisa, em nome do usuário conectado.
AdminConsentRequired Sim Sim

SearchConfiguration.ReadWrite.All

Categoria Application Delegated
Identificador 0e778b85-fefa-466d-9eec-750569d92122 b1a7d408-cab0-47d2-a2a5-a74a3733600d
Displaytext Ler e gravar a configuração de pesquisa da sua organização Ler e gravar a configuração de pesquisa da sua organização
Descrição Permite que o aplicativo leia e grave configurações de pesquisa, sem um usuário conectado. Permite que o aplicativo leia e escreva a configuração de pesquisa, em nome do usuário conectado.
AdminConsentRequired Sim Sim

SecurityActions.Read.All

Categoria Application Delegated
Identificador 5e0edab9-c148-49d0-b423-ac253e121825 1638cddf-07a4-4de2-8645-69c96cacad73
Displaytext Ler as ações de segurança da organização Ler as ações de segurança da organização
Descrição Permite que o aplicativo leia ações de segurança, sem um usuário conectado. Permite que o aplicativo leia ações de segurança, em nome do usuário conectado.
AdminConsentRequired Sim Sim

SecurityActions.ReadWrite.All

Categoria Application Delegated
Identificador f2bf083f-0179-402a-bedb-b2784de8a49b dc38509c-b87d-4da0-bd92-6bec988bac4a
Displaytext Ler e atualizar as ações de segurança da organização Ler e atualizar as ações de segurança da organização
Descrição Permite que o aplicativo leia ou atualize ações de segurança, sem um usuário conectado. Permite que o aplicativo leia ou atualize ações de segurança, em nome do usuário conectado.
AdminConsentRequired Sim Sim

SecurityAlert.Read.All

Categoria Application Delegated
Identificador 472e4a4d-bb4a-4026-98d1-0b0d74cb74a5 bc257fb8-46b4-4b15-8713-01e91bfbe4ea
Displaytext Ler todos os alertas de segurança Ler todos os alertas de segurança
Descrição Permite que o aplicativo leia todos os alertas de segurança, sem um usuário conectado. Permite que o aplicativo leia todos os alertas de segurança, em nome do usuário conectado.
AdminConsentRequired Sim Sim

SecurityAlert.ReadWrite.All

Categoria Application Delegated
Identificador ed4fca05-be46-441f-9803-1873825f8fdb 471f2a7f-2a42-4d45-a2bf-594d0838070d
Displaytext Ler e gravar em todos os alertas de segurança Ler e gravar em todos os alertas de segurança
Descrição Permite que o aplicativo leia e escreva para todos os alertas de segurança, sem um usuário conectado. Permite que o aplicativo leia e escreva em todos os alertas de segurança, em nome do usuário conectado.
AdminConsentRequired Sim Sim

SecurityAnalyzedMessage.Read.All

Categoria Application Delegated
Identificador b48f7ac2-044d-4281-b02f-75db744d6f5f 53e6783e-b127-4a35-ab3a-6a52d80a9077
Displaytext Ler metadados e detalhes de detecção de todos os emails em sua organização Ler metadados e detalhes de detecção de emails em sua organização
Descrição Leia os metadados de email e os detalhes de detecção de segurança, sem um usuário conectado. Leia os metadados de email e os detalhes de detecção de segurança em nome do usuário conectado.
AdminConsentRequired Sim Sim

SecurityAnalyzedMessage.ReadWrite.All

Categoria Application Delegated
Identificador 04c55753-2244-4c25-87fc-704ab82a4f69 48eb8c83-6e58-46e7-a6d3-8805822f5940
Displaytext Ler metadados, detalhes de detecção e executar ações de correção em todos os emails em sua organização Ler metadados, detalhes de detecção e executar ações de correção em emails em sua organização
Descrição Leia os metadados de email e os detalhes da detecção de segurança e execute ações de correção, como excluir um email, sem um usuário conectado. Leia metadados de email, detalhes de detecção de segurança e execute ações de correção, como excluir um email, em nome do usuário conectado.
AdminConsentRequired Sim Sim

SecurityEvents.Read.All

Categoria Application Delegated
Identificador bf394140-e372-4bf9-a898-299cfc7564e5 64733abd-851e-478a-bffb-e47a14b18235
Displaytext Ler os eventos de segurança da sua organização Ler os eventos de segurança da sua organização
Descrição Permite que o aplicativo leia os eventos de segurança da sua organização sem um usuário conectado. Permite que o aplicativo leia os eventos de segurança da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

SecurityEvents.ReadWrite.All

Categoria Application Delegated
Identificador d903a879-88e0-4c09-b0c9-82f6a1333f84 6aedf524-7e1c-45a7-bd76-ded8cab8d0fc
Displaytext Ler e atualizar os eventos de segurança da sua organização Ler e atualizar os eventos de segurança da sua organização
Descrição Permite que o aplicativo leia os eventos de segurança da sua organização sem um usuário conectado. Também permite ao aplicativo atualizar as propriedades editáveis em eventos de segurança. Permite que o aplicativo leia os eventos de segurança da sua organização em nome do usuário conectado. Também permite ao aplicativo atualizar as propriedades editáveis em eventos de segurança em nome do usuário conectado.
AdminConsentRequired Sim Sim

SecurityIdentitiesHealth.Read.All

Categoria Application Delegated
Identificador f8dcd971-5d83-4e1e-aa95-ef44611ad351 a0d0da43-a6df-4416-b63d-99c79991aaae8
Displaytext Ler todos os problemas de integridade de segurança de identidade Ler problemas de integridade de segurança de identidade
Descrição Permite que o aplicativo leia todos os problemas de integridade de segurança de identidade sem um usuário conectado. Permite que o aplicativo leia todos os problemas de integridade de segurança de identidade do usuário assinado
AdminConsentRequired Sim Sim

SecurityIdentitiesHealth.ReadWrite.All

Categoria Application Delegated
Identificador ab03ddd5-7ae4-4f2e-8af8-86654f7e0a27 53e51eec-2d9b-4990-97f3-c9aa5d5652c3
Displaytext Ler e gravar todos os problemas de integridade de segurança de identidade Problemas de integridade de segurança de identidade de leitura e gravação
Descrição Permite que o aplicativo leia e escreva problemas de integridade de segurança de identidade sem um usuário conectado. Permite que o aplicativo leia e escreva problemas de integridade de segurança de identidade em nome do usuário conectado.
AdminConsentRequired Sim Sim

SecurityIncident.Read.All

Categoria Application Delegated
Identificador 45cc0394-e837-488b-a098-1918f48d186c b9abcc4f-94fc-4457-9141-d20ce80ec952
Displaytext Ler todos os incidentes de segurança Ler incidentes
Descrição Permite que o aplicativo leia todos os incidentes de segurança, sem um usuário conectado. Permite que o aplicativo leia incidentes de segurança, em nome do usuário conectado.
AdminConsentRequired Sim Sim

SecurityIncident.ReadWrite.All

Categoria Application Delegated
Identificador 34bf0e97-1971-4929-b999-9e2442d941d7 128ca929-1a19-45e6-a3b8-435ec44a36ba
Displaytext Ler e gravar em todos os incidentes de segurança Ler e gravar em incidentes
Descrição Permite que o aplicativo leia e escreva para todos os incidentes de segurança, sem um usuário conectado. Permite que o aplicativo leia e escreva incidentes de segurança, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ServiceActivity-Exchange.Read.All

Categoria Application Delegated
Identificador 2b655018-450a-4845-81e7-d603b1ebffdb 1fe7aa48-9373-4a47-8df3-168335e0f4c9
Displaytext Ler todas as atividades de serviço do Exchange Ler todas as atividades de serviço do Exchange
Descrição Permite que o aplicativo leia todas as atividades do serviço do Exchange, sem um usuário conectado. Permite que o aplicativo leia todas as atividades de serviço do Exchange, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ServiceActivity-Microsoft365Web.Read.All

Categoria Application Delegated
Identificador c766cb16-acc4-4663-ba09-6eedef5876c5 d74c75b1-d5a9-479d-902d-92f8f99182c1
Displaytext Ler todas as atividades do serviço Web do Microsoft 365 Ler todas as atividades do serviço Web do Microsoft 365
Descrição Permite que o aplicativo leia todas as atividades do serviço Web do Microsoft 365, sem um usuário conectado. Permite que o aplicativo leia todas as atividades do serviço Web do Microsoft 365, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ServiceActivity-OneDrive.Read.All

Categoria Application Delegated
Identificador 57b4f899-b8c5-47c7-bdd3-c410c55602b7 347e3c16-30f3-4ac7-9b52-fc3c053de9c9
Displaytext Ler todas as atividades de serviço do One Drive Ler todas as atividades de serviço do One Drive
Descrição Permite que o aplicativo leia todas as atividades de serviço do One Drive, sem um usuário conectado. Permite que o aplicativo leia todas as atividades de serviço do One Drive, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ServiceActivity-Teams.Read.All

Categoria Application Delegated
Identificador 4dfee10b-fa4a-41b5-b34d-ccf54cc0c394 404d76f0-e10e-460a-92be-ef19600c54d1
Displaytext Ler todas as atividades de serviço do Teams Ler todas as atividades de serviço do Teams
Descrição Permite que o aplicativo leia todas as atividades de serviço do Teams, sem um usuário conectado. Permite que o aplicativo leia todas as atividades de serviço do Teams, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ServiceHealth.Read.All

Categoria Application Delegated
Identificador 79c261e0-fe76-4144-aad5-bdc68fbe4037 55896846-df78-47a7-aa94-8d3d4442ca7f
Displaytext Ler a integridade do serviço Ler a integridade do serviço
Descrição Permite que o aplicativo leia as informações de integridade do serviço do seu locatário, sem um usuário conectado. As informações de integridade podem incluir os problemas de serviço ou a visão geral de integridade do serviço. Permite que o aplicativo leia as informações de integridade de serviço do seu locatário em nome do usuário inscrito. As informações de integridade podem incluir os problemas de serviço ou a visão geral de integridade do serviço.
AdminConsentRequired Sim Sim

ServiceMessage.Read.All

Categoria Application Delegated
Identificador 1b620472-6534-4fe6-9df2-4680e8aa28ec eda39fa6-f8cf-4c3c-a909-432c683e4c9b
Displaytext Ler mensagens de serviço Ler mensagens de anúncio de serviço
Descrição Permite que o aplicativo leia as mensagens de anúncio de serviço do seu locatário, sem um usuário conectado. As mensagens podem incluir informações sobre os recursos novos ou alterados. Permite que o aplicativo leia as mensagens de anúncio de serviço do seu locatário em nome do usuário conectado. As mensagens podem incluir informações sobre os recursos novos ou alterados.
AdminConsentRequired Sim Sim

ServiceMessageViewpoint.Write

Categoria Application Delegated
Identificador - 636e1b0b-1cc2-4b1c-9aa9-4eeed9b9761b
Displaytext - Atualizar status de usuário em mensagens de anúncio de serviço
Descrição - Permite que o aplicativo atualize o status do usuário das mensagens de anúncio de serviço em nome do usuário conectado. O status da mensagem pode ser marcado como lido, arquivo ou favorito.
AdminConsentRequired - Sim

ServicePrincipalEndpoint.Read.All

Categoria Application Delegated
Identificador 5256681e-b7f6-40c0-8447-2d9db68797a0 9f9ce928-e038-4e3b-8faf-7b59049a8ddc
Displaytext Ler pontos de extremidade da entidade de serviço Ler pontos de extremidade da entidade de serviço
Descrição Permite que o aplicativo leia pontos de extremidade da entidade de serviço Permite que o aplicativo leia pontos de extremidade da entidade de serviço
AdminConsentRequired Sim Sim

ServicePrincipalEndpoint.ReadWrite.All

Categoria Application Delegated
Identificador 89c8469c-83ad-45f7-8ff2-6e3d4285709e 7297d82c-9546-4aed-91df-3d4f0a9b3ff0
Displaytext Ler e atualizar pontos de extremidade da entidade de serviço Ler e atualizar pontos de extremidade da entidade de serviço
Descrição Permite que o aplicativo atualize os pontos de extremidade da entidade de serviço Permite que o aplicativo atualize os pontos de extremidade da entidade de serviço
AdminConsentRequired Sim Sim

SharePointTenantSettings.Read.All

Categoria Application Delegated
Identificador 83d4163d-a2d8-4d3b-9695-4ae3ca98f888 2ef70e10-5bfd-4ede-a5f6-67720500b258
Displaytext Ler configurações de locatário do SharePoint e do OneDrive Ler configurações de locatário do SharePoint e do OneDrive
Descrição Permite que o aplicativo leia as configurações no nível do locatário do SharePoint e do OneDrive, sem um usuário conectado. Permite que o aplicativo leia as configurações no nível do locatário no SharePoint e no OneDrive em nome do usuário conectado.
AdminConsentRequired Sim Sim

SharePointTenantSettings.ReadWrite.All

Categoria Application Delegated
Identificador 19b94e34-907c-4f43-bde9-38b1909ed408 aa07f155-3612-49b8-a147-6c590df35536
Displaytext Ler e alterar as configurações de locatário do SharePoint e do OneDrive Ler e alterar as configurações de locatário do SharePoint e do OneDrive
Descrição Permite que o aplicativo leia e altere as configurações de nível de locatário do SharePoint e do OneDrive, sem um usuário conectado. Permite que o aplicativo leia e altere as configurações no nível do locatário do SharePoint e do OneDrive em nome do usuário conectado.
AdminConsentRequired Sim Sim

ShortNotes.Read

Categoria Application Delegated
Identificador - 50f66e47-eb56-45b7-aaa2-75057d9afe08
Displaytext - Ler anotações curtas do usuário conectado
Descrição - Permite que o aplicativo leia todas as anotações curtas às quais um usuário conectado tenha acesso.
AdminConsentRequired - Não

ShortNotes.Read.All

Categoria Application Delegated
Identificador 0c7d31ec-31ca-4f58-b6ec-9950b6b0de69 -
Displaytext Ler as anotações curtas de todos os usuários -
Descrição Permite que o aplicativo leia todas as anotações curtas sem um usuário conectado. -
AdminConsentRequired Sim -

ShortNotes.ReadWrite

Categoria Application Delegated
Identificador - 328438b7-4c01-4c07-a840-e625a749bb89
Displaytext - Ler, criar, editar e excluir anotações curtas do usuário conectado
Descrição - Permite que o aplicativo leia, crie, edite e exclua anotações curtas de um usuário conectado.
AdminConsentRequired - Não

ShortNotes.ReadWrite.All

Categoria Application Delegated
Identificador 842c284c-763d-4a97-838d-79787d129bab -
Displaytext Ler, criar, editar e excluir anotações curtas de todos os usuários -
Descrição Permite ao aplicativo ler, criar, editar e excluir todas as anotações curtas sem um usuário conectado. -
AdminConsentRequired Sim -

Sites.FullControl.All

Categoria Application Delegated
Identificador a82116e5-55eb-4c41-a434-62fe8a61c773 5a54b8b3-347c-476d-8f8e-42d5c7424d29
Displaytext Ter controle total de todos os conjuntos de sites Ter controle total de todos os conjuntos de sites
Descrição Permite que o aplicativo tenha controle total de todas as coleções de sites sem um usuário conectado. Permite que o aplicativo tenha controle total de todas as coleções de sites em nome do usuário conectado.
AdminConsentRequired Sim Sim

Sites.Manage.All

Categoria Application Delegated
Identificador 0c0bf378-bf22-4481-8f81-9e89a9b4960a 65e50fdc-43b7-4915-933e-e8138f11f40a
Displaytext Criar, editar e excluir itens e listas em todos os conjuntos de sites Criar, editar e excluir itens e listas em todos os conjuntos de sites
Descrição Permite que o aplicativo crie ou exclua bibliotecas de documentos e listas em todas as coleções de sites sem um usuário conectado. Permite que o aplicativo crie ou exclua bibliotecas de documentos e listas em todas as coleções de sites em nome do usuário conectado.
AdminConsentRequired Sim Não

Sites.Read.All

Categoria Application Delegated
Identificador 332a536c-c7ef-4017-ab91-336970924f0d 205e70e5-aba6-4c52-a976-6d2d46c48043
Displaytext Ler itens em todos os conjuntos de sites Ler itens em todos os conjuntos de sites
Descrição Permite ao aplicativo ler documentos e listar itens em todos os conjuntos de sites sem um usuário conectado. Permite que o aplicativo leia documentos e liste itens em todas as coleções de sites em nome do usuário conectado
AdminConsentRequired Sim Não

Sites.ReadWrite.All

Categoria Application Delegated
Identificador 9492366f-7969-46a4-8d15-ed1a20078fff 89fe6a52-be36-487e-b7d8-d061c450a026
Displaytext Ler e gravar itens em todos os conjuntos de sites Editar ou excluir itens em todas as coleções de sites
Descrição Permite ao aplicativo criar, ler, atualizar e excluir documentos e listar itens em todos os conjuntos de sites sem um usuário conectado. Permite que o aplicativo edite ou exclua documentos e liste itens em todos os conjuntos de sites em nome do usuário conectado.
AdminConsentRequired Sim Não

Sites.Selecionados

Categoria Application Delegated
Identificador 883ea226-0bf2-4a8f-9f9d-92c9162a727d f89c84ef-20d0-4b54-87e9-02e856d66d53
Displaytext Acessar conjuntos de sites selecionados Acessar sites selecionados, em nome do usuário conectado
Descrição Permitir que o aplicativo acesse um subconjunto de conjuntos de sites sem um usuário conectado.  Os conjuntos de sites específicos e as permissões concedidas serão configurados no SharePoint Online. Permitir que o aplicativo acesse um subconjunto de coleções de sites em nome do usuário conectado. Os conjuntos de sites específicos e as permissões concedidas serão configurados no SharePoint Online.
AdminConsentRequired Sim Não

SMTP.Send

Categoria Application Delegated
Identificador - 258f6531-6087-4cc4-bb90-092c5fb3ed3f
Displaytext - Envie emails de caixas de correio usando o SMTP AUTH.
Descrição - Permite que o aplicativo possa enviar emails da caixa de correio do usuário usando o protocolo de envio do cliente SMTP AUTH.
AdminConsentRequired - Não

SpiffeTrustDomain.Read.All

Categoria Application Delegated
Identificador dcdfc277-41fd-4d68-ad0c-c3057235bd8e 9b4aa4b1-aaf3-41b7-b743-698b27e77ff6
Displaytext Ler domínios de confiança SPIFFE e recursos filho Ler domínios de confiança SPIFFE e recursos filho
Descrição Permite que o aplicativo leia os domínios de confiança SPIFFE da sua organização e os recursos filho sem um usuário conectado. Permite que o aplicativo leia os domínios de confiança SPIFFE da sua organização e os recursos filho em nome do usuário.
AdminConsentRequired Sim Sim

SpiffeTrustDomain.ReadWrite.All

Categoria Application Delegated
Identificador 17b78cfd-eeff-447d-8bab-2795af00055a 8ba47079-8c47-4bfe-b2ce-13f28ef37247
Displaytext Ler e gravar domínios de confiança SPIFFE e recursos filho Ler e gravar domínios de confiança SPIFFE e recursos filho
Descrição Permite que o aplicativo leia e escreva os domínios de confiança SPIFFE da sua organização e recursos filho sem um usuário conectado. Permite que o aplicativo leia e escreva os domínios de confiança SPIFFE da sua organização e recursos filho em nome do usuário.
AdminConsentRequired Sim Sim

SubjectRightsRequest.Read.All

Categoria Application Delegated
Identificador ee1460f0-368b-4153-870a-4e1ca7e72c42 9c3af74c-fd0f-4db4-b17a-71939e2a9d77
Displaytext Ler todas as solicitações de direitos de assunto Ler solicitações de direitos da entidade
Descrição Permite que o aplicativo leia solicitações de direitos de assunto sem um usuário conectado. Permite que o aplicativo leia solicitações de direitos de assunto em nome do usuário conectado
AdminConsentRequired Sim Sim

SubjectRightsRequest.ReadWrite.All

Categoria Application Delegated
Identificador 8387eaa4-1a3c-41f5-b261-f888138e6041 2b8fcc74-bce1-4ae3-a0e8-60c53739299d
Displaytext Ler e gravar todas as solicitações de direitos de assunto Ler e gravar solicitações de direitos da entidade
Descrição Permite que o aplicativo leia e escreva solicitações de direitos de assunto sem um usuário conectado. Permite que o aplicativo leia e escreva solicitações de direitos de assunto em nome do usuário conectado
AdminConsentRequired Sim Sim

Subscription.Read.All

Categoria Application Delegated
Identificador - 5f88184c-80bb-4d52-9ff2-757288b2e9b7
Displaytext - Ler todas as assinaturas do webhook
Descrição - Permite que o aplicativo leia todas as assinaturas do webhook em nome do usuário conectado.
AdminConsentRequired - Sim

Sincronização.Leitura.Tudo

Categoria Application Delegated
Identificador 5ba43d2f-fa88-4db2-bd1c-a67c5f0fb1ce 7aa02aeb-824f-4fbe-a3f7-611f751f5b55
Displaytext Leia todos os dados de sincronização Azure AD. Ler todos os dados de sincronização Azure AD
Descrição Permite que o aplicativo leia Azure AD informações de sincronização, sem um usuário conectado. Permite que o aplicativo leia Azure AD informações de sincronização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Synchronization.ReadWrite.All

Categoria Application Delegated
Identificador 9b50c33d-700f-43b1-b2eb-87e89b703581 7bb27fa3-ea8f-4d67-a916-87715b6188bd
Displaytext Leia e escreva todos os dados de sincronização Azure AD. Ler e gravar todos os dados de sincronização Azure AD
Descrição Permite que o aplicativo configure o serviço de sincronização Azure AD, sem um usuário conectado. Permite que o aplicativo configure o serviço de sincronização Azure AD, em nome do usuário conectado.
AdminConsentRequired Sim Sim

SincronizaçãoData-User.Upload

Categoria Application Delegated
Identificador db31e92a-b9ea-4d87-bf6a-75a37a9ca35a 1a2e7420-4e92-4d2b-94cb-fb2952e9ddf7
Displaytext Carregar dados do usuário no serviço de sincronização de identidade Carregar dados do usuário no serviço de sincronização de identidade
Descrição Permite que o aplicativo carregue dados de usuário em massa para o serviço de sincronização de identidade, sem um usuário conectado. Permite que o aplicativo carregue dados de usuário em massa para o serviço de sincronização de identidade, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Tasks.Read

Categoria Application Delegated
Identificador - f45671fb-e0fe-4b4b-be20-3d3ce43f1bcb
Displaytext - Ler as tarefas e listas de tarefas do usuário
Descrição - Permite que o aplicativo leia as tarefas e as listas de tarefas do usuário conectado, incluindo qualquer compartilhado com o usuário. Não inclui a permissão para criar, excluir ou atualizar qualquer coisa.
AdminConsentRequired - Não

Tasks.Read.All

Categoria Application Delegated
Identificador f10e1f91-74ed-437f-a6fd-d6ae88e26c1f -
Displaytext Ler as tarefas e a lista de tarefas de todos os usuários -
Descrição Permite que o aplicativo leia todas as tarefas e listas de tarefas dos usuários em sua organização, sem um usuário conectado. -
AdminConsentRequired Sim -

Tasks.Read.Shared

Categoria Application Delegated
Identificador - 88d21fd4-8e5a-4c32-b5e2-4a1c95f34f72
Displaytext - Ler as tarefas do usuário e as tarefas compartilhadas
Descrição - Permite que o aplicativo leia as tarefas que o usuário tem permissão de acessar, incluindo as próprias tarefas e as tarefas compartilhadas.
AdminConsentRequired - Não

Tasks.ReadWrite

Categoria Application Delegated
Identificador - 2219042f-cab5-40cc-b0d2-16b1540b4c5f
Displaytext - Criar, ler, atualizar e excluir as tarefas e listas de tarefas do usuário
Descrição - Permite ao aplicativo criar, ler, atualizar, e excluir as tarefas e listas de tarefas do usuário conectado, incluindo qualquer compartilhamento com o usuário.
AdminConsentRequired - Não

Tasks.ReadWrite.All

Categoria Application Delegated
Identificador 44e666d1-d276-445b-a5fc-8815eeb81d55 -
Displaytext Ler e gravar todas as tarefas e listas de tarefas de todos os usuários -
Descrição Permite que o aplicativo crie, leia, atualize e exclua todas as tarefas e listas de tarefas dos usuários em sua organização, sem um usuário conectado -
AdminConsentRequired Sim -

Tasks.ReadWrite.Shared

Categoria Application Delegated
Identificador - c5ddf11b-c114-4886-8558-8a4e557cd52b
Displaytext - Ler e registrar as tarefas do usuário e as tarefas compartilhadas
Descrição - Permite que o aplicativo crie, leia, atualize e exclua as tarefas permitidas para um usuário, incluindo suas próprias tarefas e as compartilhadas.
AdminConsentRequired - Não

Team.Create

Categoria Application Delegated
Identificador 23fc2474-f741-46ce-8465-674744c5c361 7825d5d6-6049-4ce7-bdf6-3b8d53f4bcd0
Displaytext Criar equipes Criar equipes
Descrição Permite que o aplicativo crie equipes sem um usuário conectado.  Permite que o aplicativo crie equipes em nome do usuário conectado.
AdminConsentRequired Sim Não

Team.ReadBasic.All

Categoria Application Delegated
Identificador 2280dda6-0bfd-44ee-a2f4-cb867cfc4c1e 485be79e-c497-4b35-9400-0e3fa7f2a5d4
Displaytext Obter uma lista de todas as equipes Ler os nomes e as descrições das equipes
Descrição Obter uma lista de todas as equipes, sem um usuário conectado. Ler os nomes e as descrições das equipes, em nome do usuário conectado.
AdminConsentRequired Sim Não

TeamMember.Read.All

Categoria Application Delegated
Identificador 660b7406-55f1-41ca-a0ed-0b035e182f3e 2497278c-d82d-46a2-b1ce-39d4cdde5570
Displaytext Leia os membros de todas as equipes Leia os membros das equipes
Descrição Leia os membros das equipes sem um usuário conectado. Leia os membros das equipes em nome do usuário conectado.
AdminConsentRequired Sim Sim

TeamMember.ReadWrite.All

Categoria Application Delegated
Identificador 0121dc95-1b9f-4aed-8bac-58c5ac466691 4a06efd2-f825-4e34-813e-82a57b03d1ee
Displaytext Adicionar e remover membros de todas as equipes Adicionar e remover membros das equipes
Descrição Adicione e remova membros das equipes sem um usuário conectado. Também permite alterar a função de um membro da equipe. Por exemplo: de proprietário para não proprietário. Adicione e remova membros das equipes em nome do usuário conectado. Também permite alterar a função de um membro. Por exemplo: de proprietário para não proprietário.
AdminConsentRequired Sim Sim

TeamMember.ReadWriteNonOwnerRole.All

Categoria Application Delegated
Identificador 4437522e-9a86-4a41-a7da-e380edd4a97d 2104a4db-3a2f-4ea0-9dba-143d457dc666
Displaytext Adicionar e remover membros com função não proprietária para todas as equipes Adicionar e remover membros com função não proprietária para todas as equipes
Descrição Adicione e remova membros das equipes sem um usuário conectado. Não permite adicionar ou remover um membro com a função de proprietário. Além disso, não permite que o aplicativo eleve um membro existente para a função de proprietário. Adicione e remova membros de todas as equipes, em nome do usuário conectado. Não permite adicionar ou remover um membro com a função de proprietário. Além disso, não permite que o aplicativo eleve um membro existente para a função de proprietário.
AdminConsentRequired Sim Sim

TeamsActivity.Read

Categoria Application Delegated
Identificador - 0e755559-83fb-4b44-91d0-4cc721b9323e
Displaytext - Ler o feed de atividades do trabalho em equipe
Descrição - Permite que o aplicativo leia o feed de atividade em equipe do usuário conectado.
AdminConsentRequired - Não

TeamsActivity.Read.All

Categoria Application Delegated
Identificador 70dec828-f620-4914-aa83-a29117306807 -
Displaytext Ler o feed de atividades do trabalho em equipe de todos os usuários. -
Descrição Permite que o aplicativo leia o feed de atividade em equipe de todos os usuários sem um usuário conectado. -
AdminConsentRequired Sim -

TeamsActivity.Send

Categoria Application Delegated
Identificador a267235f-af13-44dc-8385-c1dc93023186 7ab1d787-bae7-4d5d-8db6-37ea32df9186
Displaytext Enviar uma atividade de trabalho em equipe para qualquer usuário Enviar uma atividade de trabalho em equipe como o usuário
Descrição Permite que o aplicativo crie novas notificações nos feeds de atividades de trabalho em equipe dos usuários sem um usuário conectado. Essas notificações podem não ser detectáveis ​​ou mantidas, ou controladas por políticas de conformidade. Permite que o aplicativo crie novas notificações nos feeds de atividades de trabalho em equipe dos usuários em nome do usuário conectado. Essas notificações podem não ser detectáveis ​​ou mantidas, ou controladas por políticas de conformidade.
AdminConsentRequired Sim Não

TeamsAppInstallation.ReadForChat

Categoria Application Delegated
Identificador - bf3fbf03-f35f-4e93-963e-47e4d874c37a
Displaytext - Ler aplicativos do Teams instalados em chats
Descrição - Permite que o aplicativo leia os aplicativos do Teams instalados em chats que o usuário conectado pode acessar. Não oferece a capacidade de ler configurações específicas do aplicativo.
AdminConsentRequired - Não

TeamsAppInstallation.ReadForChat.All

Categoria Application Delegated
Identificador cc7e7635-2586-41d6-adaa-a8d3bcad5ee5 -
Displaytext Ler aplicativos do Teams instalados para todos os chats -
Descrição Permite que o aplicativo leia os aplicativos do Teams instalados em qualquer chat, sem um usuário conectado. Não oferece a capacidade de ler configurações específicas do aplicativo. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadForTeam

Categoria Application Delegated
Identificador - 5248dcb1-f83b-4ec3-9f4d-a4428a961a72
Displaytext - Ler os seus aplicativos do Teams instalados nas equipes
Descrição - Permite que o aplicativo leia os aplicativos do Teams instalados nas equipes as quais o usuário conectado possa acessar. Não oferece a capacidade de ler configurações específicas do aplicativo.
AdminConsentRequired - Sim

TeamsAppInstallation.ReadForTeam.All

Categoria Application Delegated
Identificador 1f615aea-6bf9-4b05-84bd-46388e138537 -
Displaytext Ler os aplicativos do Teams instalados para todas as equipes -
Descrição Permite que o aplicativo leia os aplicativos do Teams que estão instalados em qualquer equipe, sem um usuário conectado. Não oferece a capacidade de ler configurações específicas do aplicativo. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadForUser

Categoria Application Delegated
Identificador - c395395c-ff9a-4dba-bc1f-8372ba9dca84
Displaytext - Ler os aplicativos do Teams instalados do usuário
Descrição - Permite que o aplicativo leia os aplicativos do Teams instalados para o usuário conectado. Não oferece a capacidade de ler configurações específicas do aplicativo.
AdminConsentRequired - Não

TeamsAppInstallation.ReadForUser.All

Categoria Application Delegated
Identificador 9ce09611-f4f7-4abd-a629-a05450422a97 -
Displaytext Ler os aplicativos do Teams instalados para todos os usuários -
Descrição Permite que o aplicativo leia os aplicativos do Teams para qualquer usuário, sem um usuário conectado. Não oferece a capacidade de ler configurações específicas do aplicativo. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadWriteAndConsentForChat

Categoria Application Delegated
Identificador - e1408a66-8f82-451b-a2f3-3c3e38f7413f
Displaytext - Gerenciar aplicativos do Teams instalados em chats
Descrição - Permite que o aplicativo leia, instale, atualize e desinstale aplicativos do Teams em chats que o usuário conectado pode acessar. Fornece a capacidade de gerenciar concessões de permissão para acessar os dados desses chats específicos.
AdminConsentRequired - Sim

TeamsAppInstallation.ReadWriteAndConsentForChat.All

Categoria Application Delegated
Identificador 6e74eff9-4a21-45d6-bc03-3a20f61f8281 -
Displaytext Gerenciar concessões de instalação e permissão de aplicativos do Teams para todos os chats -
Descrição Permite que o aplicativo leia, instale, atualize e desinstale aplicativos do Teams em qualquer chat, sem um usuário conectado. Fornece a capacidade de gerenciar concessões de permissão para acessar os dados desses chats específicos. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadWriteAndConsentForTeam

Categoria Application Delegated
Identificador - 946349d5-2a9d-4535-abc0-7beeacaedd1d1d
Displaytext - Gerenciar os aplicativos do Teams instalados nas equipes
Descrição - Permite que o aplicativo do Teams leia, instale, atualize e desinstale aplicativos do Teams nas equipes que o usuário conectado possa acessar. Fornece a capacidade de gerenciar concessões de permissão para acessar os dados dessas equipes específicas.
AdminConsentRequired - Sim

TeamsAppInstallation.ReadWriteAndConsentForTeam.All

Categoria Application Delegated
Identificador b0c13be0-8e20-4bc5-8c55-963c23a39ce9 -
Displaytext Gerenciar concessões de instalação e permissão de aplicativos do Teams para todas as equipes -
Descrição Permite que o aplicativo leia, instale, atualize e desinstale os aplicativos do Teams em qualquer equipe, sem um usuário conectado. Fornece a capacidade de gerenciar concessões de permissão para acessar os dados dessas equipes específicas. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadWriteAndConsentForUser

Categoria Application Delegated
Identificador - 2da62c49-dfbd-40df-ba16-fef3529d391c
Displaytext - Gerenciar concessões de instalação e permissão de aplicativos do Teams no escopo pessoal dos usuários
Descrição - Permite que o aplicativo leia, instale, atualize e desinstale aplicativos do Teams em contas de usuário, em nome do usuário conectado. Fornece a capacidade de gerenciar concessões de permissão para acessar os dados desses usuários específicos.
AdminConsentRequired - Sim

TeamsAppInstallation.ReadWriteAndConsentForUser.All

Categoria Application Delegated
Identificador 32ca478f-f89e-41d0-aaf8-101deb7da510 -
Displaytext Gerenciar concessões de instalação e permissão de aplicativos do Teams em uma conta de usuário -
Descrição Permite que o aplicativo leia, instale, atualize e desinstale aplicativos do Teams em qualquer conta de usuário, sem um usuário conectado. Fornece a capacidade de gerenciar concessões de permissão para acessar os dados desses usuários específicos. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadWriteAndConsentSelfForChat

Categoria Application Delegated
Identificador - a0e0e18b-8fb2-458f-8130-da2d7cab9c75
Displaytext - Permitir que o aplicativo Teams gerencie a si mesmo e suas concessões de permissão em chats
Descrição - Permite que um aplicativo do Teams leia, instale, atualize e desinstale-se em chats que o usuário conectado pode acessar e gerenciar suas concessões de permissão para acessar os dados desses chats específicos.
AdminConsentRequired - Sim

TeamsAppInstallation.ReadWriteAndConsentSelfForChat.All

Categoria Application Delegated
Identificador ba1ba90b-2d8f-487e-9f16-80728d85bb5c -
Displaytext Permitir que o aplicativo teams gerencie a si mesmo e suas concessões de permissão para todos os chats -
Descrição Permite que um aplicativo do Teams leia, instale, atualize e desinstale-se para qualquer chat, sem um usuário conectado, e gerencie suas concessões de permissão para acessar os dados desses chats específicos. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadWriteAndConsentSelfForTeam

Categoria Application Delegated
Identificador - 4a6bbf29-a0e1-4a4d-a7d1-cef17f772975
Displaytext - Permitir que o aplicativo teams gerencie a si mesmo e suas concessões de permissão em equipes
Descrição - Permite que um aplicativo do Teams leia, instale, atualize e desinstale-se em equipes que o usuário conectado pode acessar e gerenciar suas concessões de permissão para acessar os dados dessas equipes específicas.
AdminConsentRequired - Sim

TeamsAppInstallation.ReadWriteAndConsentSelfForTeam.All

Categoria Application Delegated
Identificador 1e4be56c-312e-42b8-a2c9-009600d732c0 -
Displaytext Permitir que o aplicativo teams gerencie a si mesmo e suas concessões de permissão para todas as equipes -
Descrição Permite que um aplicativo do Teams leia, instale, atualize e desinstale-se para qualquer equipe, sem um usuário conectado, e gerencie suas concessões de permissão para acessar os dados dessas equipes específicas. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadWriteAndConsentSelfForUser

Categoria Application Delegated
Identificador - 7a349935-c54d-44ab-ab66-1b460d315be7
Displaytext - Permitir que o aplicativo Teams gerencie a si mesmo e suas concessões de permissão em contas de usuário
Descrição - Permite que um aplicativo do Teams leia, instale, atualize e desinstale-se em contas de usuário e gerencie suas concessões de permissão para acessar os dados desses usuários específicos, em nome do usuário conectado.
AdminConsentRequired - Sim

TeamsAppInstallation.ReadWriteAndConsentSelfForUser.All

Categoria Application Delegated
Identificador a87076cf-6abd-4e56-8559-4dbdf41bef96 -
Displaytext Permitir que o aplicativo Teams gerencie a si mesmo e suas concessões de permissão em todas as contas de usuário -
Descrição Permite que um aplicativo do Teams leia, instale, atualize e desinstale-se para qualquer conta de usuário, sem um usuário conectado, e gerencie suas concessões de permissão para acessar os dados desses usuários específicos. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadWriteForChat

Categoria Application Delegated
Identificador - aa85bf13-d771-4d5d-a9e6-bca04ce44edf
Displaytext - Gerenciar aplicativos do Teams instalados em chats
Descrição - Permite que o aplicativo leia, instale, atualize e desinstale aplicativos do Teams em chats que o usuário conectado pode acessar. Não oferece a capacidade de ler configurações específicas do aplicativo.
AdminConsentRequired - Sim

TeamsAppInstallation.ReadWriteForChat.All

Categoria Application Delegated
Identificador 9e19bae1-2623-4c4f-ab6e-2664615ff9a0 -
Displaytext Gerenciar aplicativos do Teams para todos os chats -
Descrição Permite que o aplicativo leia, instale, atualize e desinstale aplicativos do Teams em qualquer chat, sem um usuário conectado. Não oferece a capacidade de ler configurações específicas do aplicativo. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadWriteForTeam

Categoria Application Delegated
Identificador - 2e25a044-2580-450d-8859-42eeb6e996c0
Displaytext - Gerenciar os aplicativos do Teams instalados nas equipes
Descrição - Permite que o aplicativo do Teams leia, instale, atualize e desinstale aplicativos do Teams nas equipes que o usuário conectado possa acessar. Não oferece a capacidade de ler configurações específicas do aplicativo.
AdminConsentRequired - Sim

TeamsAppInstallation.ReadWriteForTeam.All

Categoria Application Delegated
Identificador 5dad17ba-f6cc-4954-a5a2-a0dcc95154f0 -
Displaytext Gerenciar aplicativos de Teams para todas as equipes -
Descrição Permite que o aplicativo leia, instale, atualize e desinstale os aplicativos do Teams em qualquer equipe, sem um usuário conectado. Não oferece a capacidade de ler configurações específicas do aplicativo. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadWriteForUser

Categoria Application Delegated
Identificador - 093f8818-d05f-49b8-95bc-9d2a73e9a43c
Displaytext - Gerenciar os aplicativos do Teams instalados do usuário
Descrição - Permite que o aplicativo leia, instale, atualize e desinstale aplicativos do Teams instalados para o usuário conectado. Não oferece a capacidade de ler configurações específicas do aplicativo.
AdminConsentRequired - Sim

TeamsAppInstallation.ReadWriteForUser.All

Categoria Application Delegated
Identificador 74ef0291-ca83-4d02-8c7e-d2391e6a444f -
Displaytext Gerenciar aplicativos do Teams para todos os usuários -
Descrição Permite que o aplicativo leia, instale, atualize e desinstale os aplicativos do Teams para qualquer usuário, sem um usuário conectado. Não oferece a capacidade de ler configurações específicas do aplicativo. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadWriteSelfForChat

Categoria Application Delegated
Identificador - 0ce33576-30e8-43b7-99e5-62f8569a4002
Displaytext - Permitir que o aplicativo teams se gerencie em chats
Descrição - Permite que um aplicativo do Teams leia, instale, atualize e desinstale-se em chats que o usuário conectado pode acessar.
AdminConsentRequired - Sim

TeamsAppInstallation.ReadWriteSelfForChat.All

Categoria Application Delegated
Identificador 73a45059-f39c-4baf-9182-4954ac0e55cf -
Displaytext Permitir que o aplicativo Teams se gerencie para todos os chats -
Descrição Permite que um aplicativo do Teams leia, instale, atualize e desinstale-se para qualquer chat, sem um usuário conectado. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadWriteSelfForTeam

Categoria Application Delegated
Identificador - 0f4595f7-64b1-4e13-81bc-11a249df07a9
Displaytext - Permitir que o aplicativo se gerencie nas equipes
Descrição - Permite que um aplicativo do Teams se leia, se instale, se atualize e se desinstale para as equipes as quais o usuário conectado possa acessar.
AdminConsentRequired - Sim

TeamsAppInstallation.ReadWriteSelfForTeam.All

Categoria Application Delegated
Identificador 9f67436c-5415-4e7f-8ac1-3014a7132630 -
Displaytext Permitir que o aplicativo do Teams se gerencie para todas as equipes -
Descrição Permite que o aplicativo do Teams se leia, se instale, se atualize e se desinstale em qualquer equipe, sem um usuário conectado. -
AdminConsentRequired Sim -

TeamsAppInstallation.ReadWriteSelfForUser

Categoria Application Delegated
Identificador - 207e0cb1-3ce7-4922-b991-5a760c346ebc
Displaytext - Permitir que o aplicativo Teams se gerencie para um usuário
Descrição - Permite que um aplicativo do Teams leia, instale, atualize e desinstale-se para o usuário conectado.
AdminConsentRequired - Não

TeamsAppInstallation.ReadWriteSelfForUser.All

Categoria Application Delegated
Identificador 908de74d-f8b2-4d6b-a9ed-2a17b3b78179 -
Displaytext Permitir que o aplicativo se gerencie para todos os usuários -
Descrição Permite que o aplicativo do Teams se leia, se instale, se atualize e se desinstale para qualquer usuário, sem um usuário conectado. -
AdminConsentRequired Sim -

TeamSettings.Read.All

Categoria Application Delegated
Identificador 242607bd-1d2c-432c-82eb-bdb27baa23ab 48638b3c-ad68-4383-8ac4-e6880ee6ca57
Displaytext Ler as configurações de todas as equipes Ler as configurações das equipes
Descrição Leia todas as configurações da equipe, sem um usuário conectado. Ler as configurações de todas as equipes, em nome do usuário conectado.
AdminConsentRequired Sim Sim

TeamSettings.ReadWrite.All

Categoria Application Delegated
Identificador bdd80a03-d9bc-451d-b7c4-ce7c63fe3c8f 39d65650-9d3e-4223-80db-a335590d027e
Displaytext Ler e alterar todas as configurações das equipes Ler e alterar configurações das equipes
Descrição Ler e alterar as configurações de todas as equipes, sem um usuário conectado. Ler e alterar as configurações de todas as equipes, em nome do usuário conectado.
AdminConsentRequired Sim Sim

TeamsTab.Create

Categoria Application Delegated
Identificador 49981c42-fd7b-4530-be03-e77b21aed25e a9ff19c2-f369-4a95-9a25-ba9d460efc8e
Displaytext Cria guias no Microsoft Teams. Cria guias no Microsoft Teams.
Descrição Permite que o aplicativo crie guias em qualquer equipe do Microsoft Teams, sem um usuário conectado. Isso não concede a capacidade de ler, modificar ou excluir guias depois de criá-las ou conceder acesso ao conteúdo nas guias. Permite que o aplicativo crie guias em qualquer equipe do Microsoft Teams, em nome do usuário conectado. Isso não concede a capacidade de ler, modificar ou excluir guias depois de criá-las ou conceder acesso ao conteúdo nas guias.
AdminConsentRequired Sim Sim

TeamsTab.Read.All

Categoria Application Delegated
Identificador 46890524-499a-4bb2-ad64-1476b4f3e1cf 59dacb05-e88d-4c13-a684-59f1afc8cc98
Displaytext Lê guias no Microsoft Teams. Lê guias no Microsoft Teams.
Descrição Lê os nomes e as configurações de guias dentro de qualquer equipe do Microsoft Teams, sem um usuário conectado. Isso não dá acesso ao conteúdo nas guias. Leia os nomes e as configurações das guias dentro de qualquer equipe no Microsoft Teams, em nome do usuário conectado. Isso não dá acesso ao conteúdo nas guias.
AdminConsentRequired Sim Sim

TeamsTab.ReadWrite.All

Categoria Application Delegated
Identificador a96d855f-016b-47d7-b51c-1218a98d791c b98bfd41-87c6-45cc-b104-e2de4f0dafb9
Displaytext Lê e grava guias no Microsoft Teams. Lê e grava guias no Microsoft Teams.
Descrição Lê e escreve as guias em qualquer equipe do Microsoft Teams, sem um usuário conectado. Isso não dá acesso ao conteúdo nas guias. Guias de leitura e gravação em qualquer equipe do Microsoft Teams, em nome do usuário conectado. Isso não dá acesso ao conteúdo nas guias.
AdminConsentRequired Sim Sim

TeamsTab.ReadWriteForChat

Categoria Application Delegated
Identificador - ee928332-e9c2-4747-b4a0-f8c164b68de6
Displaytext - Permitir que o aplicativo Teams gerencie todas as guias em chats
Descrição - Permite que um aplicativo do Teams leia, instale, atualize e desinstale todas as guias em chats que o usuário conectado pode acessar.
AdminConsentRequired - Sim

TeamsTab.ReadWriteForChat.All

Categoria Application Delegated
Identificador fd9ce730-a250-40dc-bd44-8dc8d20f39ea -
Displaytext Permitir que o aplicativo Teams gerencie todas as guias para todos os chats -
Descrição Permite que um aplicativo do Teams leia, instale, atualize e desinstale todas as guias para qualquer chat, sem um usuário conectado. -
AdminConsentRequired Sim -

TeamsTab.ReadWriteForTeam

Categoria Application Delegated
Identificador - c975dd04-a06e-4fbb-9704-62daad77bb49
Displaytext - Permitir que o aplicativo Teams gerencie todas as guias em equipes
Descrição - Permite que um aplicativo do Teams leia, instale, atualize e desinstale todas as guias para equipes que o usuário conectado pode acessar.
AdminConsentRequired - Sim

TeamsTab.ReadWriteForTeam.All

Categoria Application Delegated
Identificador 6163d4f4-fbf8-43da-a7b4-060fe85ed148 -
Displaytext Permitir que o aplicativo Teams gerencie todas as guias para todas as equipes -
Descrição Permite que um aplicativo do Teams leia, instale, atualize e desinstale todas as guias em qualquer equipe, sem um usuário conectado. -
AdminConsentRequired Sim -

TeamsTab.ReadWriteForUser

Categoria Application Delegated
Identificador - c37c9b61-7762-4bff-a156-afc0005847a0
Displaytext - Permitir que o aplicativo Teams gerencie todas as guias para um usuário
Descrição - Permite que um aplicativo do Teams leia, instale, atualize e desinstale todas as guias para o usuário conectado.
AdminConsentRequired - Não

TeamsTab.ReadWriteForUser.All

Categoria Application Delegated
Identificador 425b4b59-d5af-45c8-832f-bb0b7402348a -
Displaytext Permitir que o aplicativo gerencie todas as guias para todos os usuários -
Descrição Permite que um aplicativo do Teams leia, instale, atualize e desinstale todas as guias para qualquer usuário, sem um usuário conectado. -
AdminConsentRequired Sim -

TeamsTab.ReadWriteSelfForChat

Categoria Application Delegated
Identificador - 0c219d04-3abf-47f7-912d-5cca239e90e6
Displaytext - Permitir que o aplicativo Teams gerencie apenas suas próprias guias em chats
Descrição - Permite que um aplicativo do Teams leia, instale, atualize e desinstale suas próprias guias em chats que o usuário conectado pode acessar.
AdminConsentRequired - Sim

TeamsTab.ReadWriteSelfForChat.All

Categoria Application Delegated
Identificador 9f62e4a2-a2d6-4350-b28b-d244728c4f86 -
Displaytext Permitir que o aplicativo Teams gerencie apenas suas próprias guias para todos os chats -
Descrição Permite que um aplicativo do Teams leia, instale, atualize e desinstale suas próprias guias para qualquer chat, sem um usuário conectado. -
AdminConsentRequired Sim -

TeamsTab.ReadWriteSelfForTeam

Categoria Application Delegated
Identificador - f266662f-120a-4314-b26a-99b08617c7ef
Displaytext - Permitir que o aplicativo Teams gerencie apenas suas próprias guias em equipes
Descrição - Permite que um aplicativo do Teams leia, instale, atualize e desinstale suas próprias guias para equipes que o usuário conectado pode acessar.
AdminConsentRequired - Sim

TeamsTab.ReadWriteSelfForTeam.All

Categoria Application Delegated
Identificador 91c32b81-0ef0-453f-a5c7-4ce2e562f449 -
Displaytext Permitir que o aplicativo Teams gerencie apenas suas próprias guias para todas as equipes -
Descrição Permite que um aplicativo do Teams leia, instale, atualize e desinstale suas próprias guias em qualquer equipe, sem um usuário conectado. -
AdminConsentRequired Sim -

TeamsTab.ReadWriteSelfForUser

Categoria Application Delegated
Identificador - 395dfec1-a0b9-465f-a783-8250a430cb8c
Displaytext - Permitir que o aplicativo Teams gerencie apenas suas próprias guias para um usuário
Descrição - Permite que um aplicativo do Teams leia, instale, atualize e desinstale suas próprias guias para o usuário conectado.
AdminConsentRequired - Não

TeamsTab.ReadWriteSelfForUser.All

Categoria Application Delegated
Identificador 3c42dec6-49e8-4a0a-b469-36cff0d9da93 -
Displaytext Permitir que o aplicativo Teams gerencie apenas suas próprias guias para todos os usuários -
Descrição Permite que um aplicativo do Teams leia, instale, atualize e desinstale suas próprias guias para qualquer usuário, sem um usuário conectado. -
AdminConsentRequired Sim -

TeamTemplates.Read

Categoria Application Delegated
Identificador - cd87405c-5792-4f15-92f7-debc0db6d1d6
Displaytext - Ler modelos disponíveis do Teams
Descrição - Permite que o aplicativo leia os modelos disponíveis do Teams, em nome do usuário conectado.
AdminConsentRequired - Não

TeamTemplates.Read.All

Categoria Application Delegated
Identificador 6323133e-1f6e-46d4-9372-ac33a0870636 -
Displaytext Ler todos os modelos disponíveis do Teams -
Descrição Permite que o aplicativo leia todos os Modelos do Teams disponíveis, sem um usuário assinado. -
AdminConsentRequired Sim -

Teamwork.Migrate.All

Categoria Application Delegated
Identificador dfb0dd15-61de-45b2-be36-d6a69fba3c79 -
Displaytext Criar mensagens de chat e canal com a identidade de qualquer pessoa e com qualquer carimbo de data/hora -
Descrição Permite que o aplicativo crie mensagens de chat e canal, sem um usuário conectado. O aplicativo especifica qual usuário aparece como o remetente e pode fazer backup da mensagem para aparecer como se tivesse sido enviada há muito tempo. As mensagens podem ser enviadas para qualquer chat ou canal na organização. -
AdminConsentRequired Sim -

Teamwork.Read.All

Categoria Application Delegated
Identificador 75bcfbce-a647-4fba-ad51-b63d73b210f4 594f4bb6-c083-4cf9-8aa8-213823bdf351
Displaytext Ler configurações de trabalho em equipe organizacional Ler configurações de trabalho em equipe organizacional
Descrição Permite que o aplicativo leia todas as configurações de trabalho em equipe da organização sem um usuário conectado. Permite que o aplicativo leia as configurações de trabalho em equipe da organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

TeamworkAppSettings.Read.All

Categoria Application Delegated
Identificador 475ebe88-f071-4bd7-af2b-642952bd4986 44e060c4-bbdc-4256-a0b9-dcc0396db368
Displaytext Ler configurações de aplicativo do Teams Ler configurações de aplicativo do Teams
Descrição Permite que o aplicativo leia as configurações do aplicativo Teams sem um usuário conectado. Permite que o aplicativo leia as configurações do aplicativo Teams em nome do usuário conectado.
AdminConsentRequired Sim Não

TeamworkAppSettings.ReadWrite.All

Categoria Application Delegated
Identificador ab5b445e-8f10-45f4-9c79-dd3f8062cc4e 87c556f0-2bd9-4eed-bd74-5dd8af6eaf7eaf7e
Displaytext Ler e gravar configurações de aplicativo do Teams Ler e gravar configurações de aplicativo do Teams
Descrição Permite que o aplicativo leia e escreva as configurações do aplicativo Teams sem um usuário conectado. Permite que o aplicativo leia e escreva as configurações do aplicativo Teams em nome do usuário conectado.
AdminConsentRequired Sim Sim

TeamworkDevice.Read.All

Categoria Application Delegated
Identificador 0591bafd-7c1c-4c30-a2a5-2b9aacb1dfe8 b659488b-9d28-4208-b2be-1c6652b3c970
Displaytext Ler dispositivos do Teams Ler dispositivos do Teams
Descrição Permitir que o aplicativo leia os dados de gerenciamento de dispositivos do Teams, sem um usuário conectado. Permitir que o aplicativo leia os dados de gerenciamento de dispositivos do Teams em nome do usuário conectado.
AdminConsentRequired Sim Sim

TeamworkDevice.ReadWrite.All

Categoria Application Delegated
Identificador 79c02f5b-bd4f-4713-bc2c-a8a4a66e127b ddd97ecb-5c31-43db-a235-0ee20e635c40
Displaytext Ler e gravar dispositivos do Teams Ler e gravar dispositivos do Teams
Descrição Permitir que o aplicativo leia e escreva os dados de gerenciamento para dispositivos do Teams, sem um usuário conectado. Permitir que o aplicativo leia e escreva os dados de gerenciamento de dispositivos do Teams em nome do usuário conectado.
AdminConsentRequired Sim Sim

TeamworkTag.Read

Categoria Application Delegated
Identificador - 57587d0b-8399-45be-b207-8050cec54575
Displaytext - Ler marcas no Teams
Descrição - Permite que o aplicativo leia programas em nome do usuário conectado.
AdminConsentRequired - Sim

TeamworkTag.Read

Categoria Application Delegated
Identificador b74fd6c4-4bde-488e-9695-eeb100e4907f -
Displaytext Ler marcas no Teams -
Descrição Permite que o aplicativo leia marcas no Teams sem um usuário conectado. -
AdminConsentRequired Sim -

TeamworkTag.ReadWrite

Categoria Application Delegated
Identificador - 539dabd7-b5b6-4117-b164-d60cd15a8671
Displaytext - Marcas de leitura e gravação no Teams
Descrição - Permite que o aplicativo leia e escreva programas em nome do usuário conectado.
AdminConsentRequired - Sim

TeamworkTag.ReadWrite

Categoria Application Delegated
Identificador a3371ca5-911d-46d6-901c-42c8c7a937d8 -
Displaytext Marcas de leitura e gravação no Teams -
Descrição Permite que o aplicativo leia e grave marcas no Teams sem um usuário conectado. -
AdminConsentRequired Sim -

TeamworkUserInteraction.Read.All

Categoria Application Delegated
Identificador - b4d26916-07e0-4daf-9096-9f6d9174aa96
Displaytext - Leia todas as possíveis interações do Teams entre o usuário e outros usuários
Descrição - Permite que o aplicativo leia todas as possíveis interações do Teams entre o usuário conectado e outros usuários
AdminConsentRequired - Sim

TermStore.Read.All

Categoria Application Delegated
Identificador ea047cc2-df29-4f3e-83a3-205de61501ca 297f747b-0005-475b-8fef-c890f5152b38
Displaytext Ler todos os dados do armazenamento de termos Ler dados do repositório de termos
Descrição Permite que o aplicativo leia todos os dados de armazenamento de termos, sem um usuário conectado. Isso inclui todos os conjuntos, grupos e termos no repositório de termos. Permite que o aplicativo leia os dados de armazenamento de termos aos quais o usuário conectado tem acesso. Isso inclui todos os conjuntos, grupos e termos no repositório de termos.
AdminConsentRequired Sim Sim

TermStore.ReadWrite.All

Categoria Application Delegated
Identificador f12eb8d6-28e3-46e6-b2c0-b7e4dc69fc95 6c37c71d-f50f-4bff-8fd3-8a41da390140
Displaytext Ler e gravar todos os dados do repositório de termos Ler e gravar dados do armazenamento de termos
Descrição Permite que o aplicativo leia, edite ou escreva todos os dados de armazenamento de termos, sem um usuário conectado. Isso inclui todos os conjuntos, grupos e termos no repositório de termos. Permite que o aplicativo leia ou modifique os dados aos quais o usuário conectado tem acesso. Isso inclui todos os conjuntos, grupos e termos no repositório de termos.
AdminConsentRequired Sim Sim

ThreatAssessment.Read.All

Categoria Application Delegated
Identificador f8f035bb-2cce-47fb-8bf5-7baf3ecbee48 -
Displaytext Solicitações de avaliação de ameaças de leitura -
Descrição Permite que o aplicativo leia os eventos de segurança da sua organização em nome do usuário conectado. -
AdminConsentRequired Sim -

ThreatAssessment.ReadWrite.All

Categoria Application Delegated
Identificador - cac97e40-6730-457d-ad8d-4852fddab7ad
Displaytext - Solicitações de avaliação de ameaças de leitura e gravação
Descrição - Permite que o aplicativo leia os eventos de segurança da sua organização em nome do usuário conectado. Também permite que o aplicativo crie novas solicitações para avaliar as ameaças recebidas por sua organização em nome do usuário conectado.
AdminConsentRequired - Sim

ThreatHunting.Read.All

Categoria Application Delegated
Identificador dd98c7f5-2d42-42d3-a0e4-633161547251 b152eca8-ea73-4a48-8c98-1a6742673d99
Displaytext Executar consultas de caça Executar consultas de caça
Descrição Permite que o aplicativo execute consultas de caça, sem um usuário conectado. Permite que o aplicativo execute consultas de caça, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ThreatIndicators.Read.All

Categoria Application Delegated
Identificador 197ee4e9-b993-4066-898f-d6aecc55125b 9cc427b4-2004-41c5-aa22-757b755e9796
Displaytext Ler todos os indicadores de ameaça Ler todos os indicadores de ameaça
Descrição Permite que o aplicativo leia todos os indicadores em sua organização sem um usuário conectado. Permite que o aplicativo leia todos os indicadores para sua organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ThreatIndicators.ReadWrite.OwnedBy

Categoria Application Delegated
Identificador 21792b6c-c986-4ffc-85de-df9da54b52fa 91e7d36d-022a-490f-a748-f8e011357b42
Displaytext Gerenciar indicadores de ameaças que este aplicativo cria ou é proprietário Gerenciar indicadores de ameaças que este aplicativo cria ou é proprietário
Descrição Permite que o aplicativo crie indicadores de ameaças e gerencie totalmente esses indicadores de ameaças (ler, atualizar e excluir) sem um usuário ter entrado.  Ele não atualizará os indicadores de ameaças que não possui. Permite que o aplicativo crie indicadores de ameaça e gerencie totalmente esses indicadores de ameaça (leitura, atualização e exclusão), em nome do usuário conectado.  Ele não atualizará os indicadores de ameaças que não possui.
AdminConsentRequired Sim Sim

ThreatIntelligence.Read.All

Categoria Application Delegated
Identificador e0b77adb-e790-44a3-b0a0-257d06303687 f266d9c0-ccb9-4fb8-a228-01ac0d8d6627
Displaytext Ler todas as informações de inteligência contra ameaças Ler todas as informações de inteligência contra ameaças
Descrição Permite que o aplicativo leia informações de intelciência contra ameaças, como indicadores, observações e artigos, sem um usuário conectado. Permite que o aplicativo leia informações de inteligência contra ameaças, como indicadores, observações e artigos, em nome do usuário conectado.
AdminConsentRequired Sim Sim

ThreatSubmission.Read

Categoria Application Delegated
Identificador - fd5353c6-26dd-449f-a565-c4e16b9fce78
Displaytext - Ler envios de ameaças
Descrição - Permite que o aplicativo leia as políticas de envio de ameaças e envio de ameaças de propriedade do usuário conectado.
AdminConsentRequired - Não

ThreatSubmission.Read.All

Categoria Application Delegated
Identificador 86632667-cd15-4845-ad89-48a88e8412e1 7083913a-4966-44b6-9886-c5822a5fd910
Displaytext Ler todos os envios de ameaças da organização Ler todos os envios de ameaças
Descrição Permite que o aplicativo leia os envios de ameaças da sua organização e exiba políticas de envio de ameaças sem um usuário conectado. Permite que o aplicativo leia as políticas de envio de ameaças e envio de ameaças da sua organização em nome do usuário conectado.
AdminConsentRequired Sim Sim

ThreatSubmission.ReadWrite

Categoria Application Delegated
Identificador - 68a3156e-46c9-443c-b85c-921397f082b5
Displaytext - Envios de ameaças de leitura e gravação
Descrição - Permite que o aplicativo leia as políticas de envio de ameaças e envio de ameaças de propriedade do usuário conectado. Também permite que o aplicativo crie novos envios de ameaças em nome do usuário conectado.
AdminConsentRequired - Não

ThreatSubmission.ReadWrite.All

Categoria Application Delegated
Identificador d72bdbf4-a59b-405c-8b04-5995895819ac 8458e264-4eb9-4922-abe9-768d58f13c7f
Displaytext Ler e gravar todos os envios de ameaças da organização Ler e gravar todos os envios de ameaças
Descrição Permite que o aplicativo leia as políticas de envio de ameaças e envio de ameaças da sua organização sem um usuário conectado. Também permite que o aplicativo crie novos envios de ameaças sem um usuário conectado. Permite que o aplicativo leia as políticas de envio de ameaças e envio de ameaças da sua organização em nome do usuário conectado. Também permite que o aplicativo crie novos envios de ameaças em nome do usuário conectado.
AdminConsentRequired Sim Sim

ThreatSubmissionPolicy.ReadWrite.All

Categoria Application Delegated
Identificador 926a6798-b100-4a20-a22f-a4918f13951d 059e5840-5353-4c68-b1da-666a033fc5e8
Displaytext Ler e gravar todas as políticas de envio de ameaças da organização Ler e gravar todas as políticas de envio de ameaças
Descrição Permite que o aplicativo leia as políticas de envio de ameaças da sua organização sem um usuário conectado. Também permite que o aplicativo crie novas polícias de envio de ameaças sem um usuário conectado. Permite que o aplicativo leia as políticas de envio de ameaças da sua organização em nome do usuário conectado. Também permite que o aplicativo crie novas políticas de envio de ameaças em nome do usuário conectado.
AdminConsentRequired Sim Sim

Topic.Read.All

Categoria Application Delegated
Identificador - 79c4c76f-409a-4f98-884d-e2c09291ec26
Displaytext - Ler itens de tópico
Descrição - Permite que o aplicativo leia dados de tópicos em nome do usuário conectado.
AdminConsentRequired - Sim

TrustFrameworkKeySet.Read.All

Categoria Application Delegated
Identificador fff194f1-7dce-4428-8301-1badb5518201 7ad34336-f5b1-44ce-8682-31d7dfcd9ab9
Displaytext Ler conjuntos de chaves da estrutura de confiança Ler conjuntos de chaves da estrutura de confiança
Descrição Permite que o aplicativo leia as propriedades do conjunto de chaves da estrutura de confiança sem um usuário conectado. Permite que o aplicativo leia as propriedades do conjunto de chaves da estrutura de confiança em nome do usuário conectado.
AdminConsentRequired Sim Sim

TrustFrameworkKeySet.ReadWrite.All

Categoria Application Delegated
Identificador 4a771c9a-1cf2-4609-b88e-3d3e02d539cd 39244520-1e7d-4b4a-aee0-57c65826e427
Displaytext Conjuntos de chaves de estrutura de confiança de leitura e gravação Conjuntos de chaves de estrutura de confiança de leitura e gravação
Descrição Permite que o aplicativo leia e escreva propriedades de conjunto de chaves de estrutura de confiança sem um usuário conectado. Permite que o aplicativo leia e escreva propriedades de conjunto de chaves de estrutura de confiança em nome do usuário conectado.
AdminConsentRequired Sim Sim

UnifiedGroupMember.Read.AsGuest

Categoria Application Delegated
Identificador - 73e75199-7c3e-41bb-9357-167164dbb415
Displaytext - Ler associações unificadas de grupo como convidado
Descrição - Permite que o aplicativo leia propriedades básicas do grupo unificado, associações e proprietários do grupo do qual o convidado conectado é membro.
AdminConsentRequired - Sim

User.EnableDisableAccount.All

Categoria Application Delegated
Identificador 3011c876-62b7-4ada-afa2-506cbbecc68c f92e74e7-2563-467f-9dd0-902688cb5863
Displaytext Habilitar e desabilitar contas de usuário Habilitar e desabilitar contas de usuário
Descrição Permite que o aplicativo habilite e desabilite as contas dos usuários, sem um usuário conectado. Permite que o aplicativo habilite e desabilite as contas dos usuários, em nome do usuário conectado.
AdminConsentRequired Sim Sim

User.Export.All

Categoria Application Delegated
Identificador 405a51b5-8d8d-430b-9842-8be4b0e9f324 405a51b5-8d8d-430b-9842-8be4b0e9f324
Displaytext Exportar dados do usuário Exportar dados do usuário
Descrição Permite que o aplicativo exporte dados (por exemplo, conteúdo do cliente ou logs gerados pelo sistema), associados a qualquer usuário em sua empresa, quando o aplicativo é usado por um usuário privilegiado (por exemplo, um Administrador da Empresa). Permite que o aplicativo exporte dados (por exemplo, conteúdo do cliente ou logs gerados pelo sistema), associados a qualquer usuário em sua empresa, quando o aplicativo é usado por um usuário privilegiado (por exemplo, um Administrador da Empresa).
AdminConsentRequired Sim Sim

User.Invite.All

Categoria Application Delegated
Identificador 09850681-111b-4a89-9bed-3f2cae46d706 63dd7cd9-b489-4adf-a28c-ac38b9a0f962
Displaytext Convidar usuários convidados para a organização Convidar usuários convidados para a organização
Descrição Permite que o aplicativo convide usuários convidados para a organização, sem um usuário conectado. Permite que o aplicativo convide usuários convidados para a organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

User.ManageIdentities.All

Categoria Application Delegated
Identificador c529cfca-c91b-489c-af2b-d92990b66ce6 637d7bec-b31e-4deb-acc9-24275642a2c9
Displaytext Gerenciar todas as identidades dos usuários Gerenciar identidades de usuário
Descrição Permite que o aplicativo leia, atualize e exclua identidades associadas à conta de um usuário, sem um usuário conectado. Isso controla as identidades com as quais os usuários podem entrar. Permite que o aplicativo leia, atualize e exclua identidades associadas à conta de um usuário à qual o usuário conectado tem acesso. Isso controla as identidades com as quais os usuários podem entrar.
AdminConsentRequired Sim Sim

User.Read

Categoria Application Delegated
Identificador - e1fe6dd8-ba31-4d61-89e7-88639da4683d
Displaytext - Entrar e ler o perfil do usuário
Descrição - Permite aos usuários entrar no aplicativo e permite ao aplicativo ler o perfil de usuários conectados. Ele também permite que o aplicativo leia informações básicas da empresa de usuários conectados.
AdminConsentRequired - Não

User.Read.All

Categoria Application Delegated
Identificador df021288-bdef-4463-88db-98f22de89214 a154be20-db9c-4678-8ab7-66f6cc099a59
Displaytext Ler os perfis completos de todos os usuários Ler os perfis completos de todos os usuários
Descrição Permite que o aplicativo leia perfis de usuário sem um usuário conectado. Permite ao aplicativo ler o conjunto completo de propriedades do perfil, relatórios e gerentes de outros usuários em sua organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

User.ReadBasic.All

Categoria Application Delegated
Identificador 97235f07-e226-4f63-ace3-39588e11d3a1 b340eb25-3456-403f-be2f-af7a0d370277
Displaytext Ler os perfis básicos de todos usuários Ler os perfis básicos de todos usuários
Descrição Permite ao aplicativo ler um conjunto básico de propriedades de perfil de outros usuários em sua organização sem um usuário conectado. Inclui nome de exibição, nome e sobrenome, endereço de email, extensões abertas e foto. Permite ao aplicativo ler um conjunto básico de propriedades de perfil de outros usuários em sua organização em nome do usuário conectado. Isso inclui nome de exibição, nome e sobrenome, endereço de email e foto.
AdminConsentRequired Sim Não

User.ReadWrite

Categoria Application Delegated
Identificador - b4e74841-8e56-480b-be8b-910348b18b4c
Displaytext - Acesso de leitura e gravação ao perfil de usuário
Descrição - Permite ao aplicativo ler o seu perfil. Ele também permite ao aplicativo atualizar suas informações de perfil em seu nome.
AdminConsentRequired - Não

User.ReadWrite.All

Categoria Application Delegated
Identificador 741f803b-c850-494e-b5df-cde7c675a1ca 204e0828-b5ca-4ad8-b9f3-f32a958e7cc4
Displaytext Ler e gravar os perfis completos de todos os usuários Ler e gravar os perfis completos de todos os usuários
Descrição Permite que o aplicativo leia e atualize perfis de usuário sem um usuário conectado. Permite ao aplicativo ler e gravar o conjunto completo de propriedades do perfil, relatórios e gerenciadores de outros usuários na sua organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

UserActivity.ReadWrite.CreatedByApp

Categoria Application Delegated
Identificador - 47607519-5fb1-47d9-99c7-da4b48f369b1
Displaytext - Ler e gravar a atividades de aplicativos no feed de atividades de usuários
Descrição - Permite que o aplicativo leia e relate as atividades do usuário conectado no aplicativo.
AdminConsentRequired - Não

UserAuthenticationMethod.Read

Categoria Application Delegated
Identificador - 1f6b61c5-2f65-4135-9c9f-31c0f8d32b52
Displaytext - Leia métodos de autenticação do usuário.
Descrição - Permitir que o aplicativo leia os métodos de autenticação do usuário conectado, incluindo números de telefone e configurações do aplicativo Authenticator. Isso não permite que o aplicativo veja informações secretas, como senhas do usuário conectado, entrar ou usar métodos de autenticação do usuário conectado.
AdminConsentRequired - Sim

UserAuthenticationMethod.Read.All

Categoria Application Delegated
Identificador 38d9df27-64da-44fd-b7c5-a6fbac20248f aec28ec7-4d02-4e8c-b864-50163aea77eb
Displaytext Ler os métodos de autenticação de todos os usuários Ler os métodos de autenticação de todos os usuários
Descrição Permite que o aplicativo leia os métodos de autenticação de todos os usuários em sua organização sem um usuário conectado. Os métodos de autenticação incluem coisas como números de telefone de um usuário e configurações do aplicativo Authenticator. Isso não permite que o aplicativo veja informações secretas, como senhas, entrar ou usar métodos de autenticação. Permite que o aplicativo leia os métodos de autenticação de todos os usuários em sua organização aos quais o usuário têm acesso. Os métodos de autenticação incluem coisas como números de telefone de um usuário e configurações do aplicativo Authenticator. Isso não permite que o aplicativo veja informações secretas, como senhas, entrar ou usar métodos de autenticação.
AdminConsentRequired Sim Sim

UserAuthenticationMethod.ReadWrite

Categoria Application Delegated
Identificador - 48971fc1-70d7-4245-af77-0beb29b53ee2
Displaytext - Métodos de autenticação de usuário de leitura e gravação
Descrição - Permite que o aplicativo leia e grave os métodos de autenticação do usuário conectado, incluindo números de telefone e as configurações do aplicativo Authenticator. Isso não permite que o aplicativo veja informações secretas, como senhas do usuário conectado, entrar ou usar métodos de autenticação do usuário conectado.
AdminConsentRequired - Sim

UserAuthenticationMethod.ReadWrite.All

Categoria Application Delegated
Identificador 50483e42-d915-4231-9639-7fdb7fd190e5 b7887744-6746-4312-813d-72daeaee7e2d
Displaytext Ler e gravar os métodos de autenticação de todos os usuários Leia e escreva todos os métodos de autenticação dos usuários.
Descrição Permite que o aplicativo leia e grave os métodos de autenticação de todos os usuários em sua organização sem um usuário conectado. Os métodos de autenticação incluem coisas como números de telefone de um usuário e configurações do aplicativo Authenticator. Isso não permite que o aplicativo veja informações secretas como senhas ou entre ou use os métodos de autenticação Permite que o aplicativo leia e grave os métodos de autenticação de todos os usuários em sua organização aos quais o usuário conectado têm acesso. Os métodos de autenticação incluem coisas como números de telefone de um usuário e configurações do aplicativo Authenticator. Isso não permite que o aplicativo veja informações secretas, como senhas, entrar ou usar métodos de autenticação.
AdminConsentRequired Sim Sim

User-ConvertToInternal.ReadWrite.All

Categoria Application Delegated
Identificador 9d952b72-f741-4b40-9185-8c53076c2339 550e695c-7511-40f4-ac79-e8fb9c82552d
Displaytext Converter um usuário externo em usuário membro interno Converter um usuário externo em usuário membro interno
Descrição Permitir que o aplicativo converta um usuário externo em um usuário membro interno, sem um usuário conectado. Permitir que o aplicativo converta um usuário externo em um usuário membro interno, em nome do usuário conectado.
AdminConsentRequired Sim Sim

User-LifeCycleInfo.Read.All

Categoria Application Delegated
Identificador 8556a004-db57-4d7a-8b82-97a13428e96f ed8d2a04-0374-41f1-aefe-da8ac87ccc87
Displaytext Ler todas as informações do ciclo de vida de todos os usuários Ler todas as informações do ciclo de vida de todos os usuários
Descrição Permite que o aplicativo leia as informações do ciclo de vida como employeeLeaveDateTime dos usuários em sua organização, sem um usuário conectado. Permite que o aplicativo leia as informações do ciclo de vida, como employeeLeaveDateTime dos usuários em sua organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

User-LifeCycleInfo.ReadWrite.All

Categoria Application Delegated
Identificador 925f1248-0f97-47b9-8ec8-538c54e01325 7ee7473e-bd4b-4c9f-987c-bd58481f5fa2
Displaytext Ler e gravar todas as informações do ciclo de vida de todos os usuários Ler e gravar todas as informações do ciclo de vida de todos os usuários
Descrição Permite que o aplicativo leia e escreva as informações do ciclo de vida como employeeLeaveDateTime dos usuários em sua organização, sem um usuário conectado. Permite que o aplicativo leia e escreva as informações do ciclo de vida como employeeLeaveDateTime dos usuários em sua organização, em nome do usuário conectado.
AdminConsentRequired Sim Sim

UserNotification.ReadWrite.CreatedByApp

Categoria Application Delegated
Identificador 4e774092-a092-48d1-90bd-baad67c7eb47 26e2f3e8-b2a1-47fc-9620-89bb5b042024
Displaytext Entregar e gerenciar todas as notificações do usuário Entregar e gerenciar notificações do usuário
Descrição Permite que o aplicativo envie, leia, atualize e exclua as notificações do usuário, sem um usuário conectado. Permite que o aplicativo envie, leia, atualize e exclua as notificações do usuário.
AdminConsentRequired Sim Não

UserShiftPreferences.Read.All

Categoria Application Delegated
Identificador de023814-96df-4f53-9376-1e2891ef5a18 -
Displaytext Ler todas as preferências de turno de usuário -
Descrição Permite que o aplicativo leia as preferências de agendamento de turno de todos os usuários sem um usuário conectado. -
AdminConsentRequired Sim -

UserShiftPreferences.ReadWrite.All

Categoria Application Delegated
Identificador d1eec298-80f3-49b0-9efb-d90e224798ac -
Displaytext Ler e gravar todas as preferências de turno de usuário -
Descrição Permite que o aplicativo gerencie as preferências de agendamento de turno de todos os usuários sem um usuário conectado. -
AdminConsentRequired Sim -

UserTeamwork.Read

Categoria Application Delegated
Identificador - 834bcc1c-762f-41b0-bb91-1cdc323ee4bf
Displaytext - Ler configurações de trabalho em equipe do usuário
Descrição - Permite que o aplicativo leia as configurações de trabalho em equipe do usuário conectado.
AdminConsentRequired - Sim

UserTeamwork.Read.All

Categoria Application Delegated
Identificador fbcd7ef1-df0d-4e05-bb28-93424a89c6df -
Displaytext Ler todas as configurações de trabalho em equipe do usuário -
Descrição Permite que o aplicativo leia todas as configurações de trabalho em equipe do usuário sem um usuário conectado. -
AdminConsentRequired Sim -

UserTimelineActivity.Write.CreatedByApp

Categoria Application Delegated
Identificador - 367492fc-594d-4972-a9b5-0d58c622c91c
Displaytext - Gravar atividade de aplicativo no linha do tempo dos usuários
Descrição - Permite que o aplicativo denuncie as informações de atividade de aplicativo do usuário conectado à Linha do Tempo da Microsoft.
AdminConsentRequired - Não

VirtualAppointment.Read

Categoria Application Delegated
Identificador - 27470298-d3b8-4b9c-aad4-6334312a3eac
Displaytext - Ler os compromissos virtuais de um usuário
Descrição - Permite que um aplicativo leia compromissos virtuais para o usuário conectado. Somente um organizador ou usuário participante pode ler seus compromissos virtuais.  
AdminConsentRequired - Sim

VirtualAppointment.Read.All

Categoria Application Delegated
Identificador d4f67ec2-59b5-4bdc-b4af-d78f6f9c1954 -
Displaytext Leia todos os compromissos virtuais para usuários, conforme autorizado pela política de acesso ao aplicativo de reuniões online -
Descrição Permite que o aplicativo leia compromissos virtuais para todos os usuários, sem um usuário conectado. O aplicativo também deve ser autorizado a acessar dados de um usuário individual pela política de acesso do aplicativo de reuniões online. -
AdminConsentRequired Sim -

VirtualAppointment.ReadWrite

Categoria Application Delegated
Identificador - 2ccc2926-a528-4b17-b8bb-860eed29d64c
Displaytext - Ler e gravar compromissos virtuais de um usuário
Descrição - Permite que um aplicativo leia e escreva compromissos virtuais para o usuário conectado. Somente um organizador ou usuário participante pode ler e gravar seus compromissos virtuais. 
AdminConsentRequired - Sim

VirtualAppointment.ReadWrite.All

Categoria Application Delegated
Identificador bf46a256-f47d-448f-ab78-f226fff08d40 -
Displaytext Ler gravação de todos os compromissos virtuais para usuários, conforme autorizado pela política de acesso ao aplicativo de reuniões online -
Descrição Permite que o aplicativo leia e escreva compromissos virtuais para todos os usuários, sem um usuário conectado. O aplicativo também deve ser autorizado a acessar dados de um usuário individual pela política de acesso do aplicativo de reuniões online. -
AdminConsentRequired Sim -

VirtualAppointmentNotification.Send

Categoria Application Delegated
Identificador 97e45b36-1250-48e4-bd70-2df6dab7e94a 20d02fff-a0ef-49e7-a46e-019d4a6523b7
Displaytext Enviar notificação sobre compromissos virtuais como qualquer usuário Enviar notificação sobre compromissos virtuais para o usuário conectado
Descrição Permite que o aplicativo envie notificação sobre compromissos virtuais como qualquer usuário, sem um usuário conectado. O aplicativo também deve ser autorizado a acessar dados de um usuário individual pela política de acesso do aplicativo de reuniões online. Permite que um aplicativo envie notificações para compromissos virtuais para o usuário conectado.
AdminConsentRequired Sim Sim

VirtualEvent.Read

Categoria Application Delegated
Identificador - 6b616635-ae58-433a-a918-8c45e4f304dc
Displaytext - Ler seus eventos virtuais
Descrição - Permite que o aplicativo leia eventos virtuais criados por você
AdminConsentRequired - Sim

VirtualEvent.Read.All

Categoria Application Delegated
Identificador 1dccb351-c4e4-4e09-a8d1-7a9ecbf027cc -
Displaytext Ler todos os eventos virtuais dos usuários -
Descrição Permite que o aplicativo leia todos os eventos virtuais sem um usuário conectado. -
AdminConsentRequired Sim -

VirtualEvent.ReadWrite

Categoria Application Delegated
Identificador - d38d189c-e29b-4344-8b3b-829bfa81380b
Displaytext - Ler e gravar seus eventos virtuais
Descrição - Permite que o aplicativo leia e escreva eventos virtuais para você
AdminConsentRequired - Sim

VirtualEventRegistration-Anon.ReadWrite.All

Categoria Application Delegated
Identificador 23211fc1-f9d1-4e8e-8e9e-08a5d0a109bb -
Displaytext Ler e gravar registros de eventos virtuais de usuários anônimos -
Descrição Permite que o aplicativo leia e escreva registros de eventos virtuais de usuários anônimos, sem um usuário conectado -
AdminConsentRequired Sim -

WindowsUpdates.ReadWrite.All

Categoria Application Delegated
Identificador 7dd1be58-6e76-4401-bf8d-31d1e8180d5b 11776c0c-6138-4db3-a668-ee621bea2555
Displaytext Ler e gravar todas as configurações de implantação de atualização do Windows Ler e gravar todas as configurações de implantação de atualização do Windows
Descrição Permite que o aplicativo leia e grave todas as configurações de implantação de atualização do Windows para a organização sem um usuário conectado. Permite ao aplicativo ler e gravar todas as configurações de implantação de atualização do Windows para a organização em nome do usuário que está assinado.
AdminConsentRequired Sim Sim

WorkforceIntegration.Read.All

Categoria Application Delegated
Identificador - f1ccd5a7-6383-466a-8db8-1a656f7d06fa
Displaytext - Ler integrações de força de trabalho
Descrição - Permite que o aplicativo leia integrações de força de trabalho, sincronize dados do Microsoft Teams Shifts, em nome do usuário conectado.
AdminConsentRequired - Sim

WorkforceIntegration.ReadWrite.All

Categoria Application Delegated
Identificador 202bf709-e8e6-478e-bcfd-5d63c50b68e3 08c4b377-0d23-4a8b-be2a-23c1c1d88545
Displaytext Ler e gravar integrações de força de trabalho Ler e gravar integrações de força de trabalho
Descrição Permite que o aplicativo gerencie integrações de força de trabalho para sincronizar dados do Microsoft Teams Shifts, sem um usuário conectado. Permite que o aplicativo gerencie integrações de força de trabalho, sincronize dados do Microsoft Teams Shifts, em nome do usuário conectado.
AdminConsentRequired Sim Sim

Permissões delegadas com suporte para contas pessoais da Microsoft (MSA)

As permissões delegadas a seguir têm suporte para MSA (contas pessoais da Microsoft).

  • Application.Read.All
  • Application.ReadWrite.All
  • Calendars.Read
  • Calendars.Read.Shared
  • Calendars.ReadBasic
  • Calendars.ReadWrite
  • Contacts.Read
  • Contacts.ReadWrite
  • CrossTenantUserProfileSharing.Read
  • CrossTenantUserProfileSharing.Read.All
  • Device.Command
  • Device.Read
  • Device.Read.All
  • Files.Read
  • Files.Read.All
  • Files.ReadWrite
  • Files.ReadWrite.All
  • Files.ReadWrite.AppFolder
  • IMAP.AccessAsUser.All
  • Mail.Read
  • Mail.ReadBasic
  • Mail.ReadWrite
  • Mail.Send
  • MailboxSettings.Read
  • MailboxSettings.ReadWrite
  • Notes.Create
  • Notes.Read
  • Notes.ReadWrite
  • Notifications.ReadWrite.CreatedByApp
  • POP.AccessAsUser.All
  • People.Read
  • Policy.Read.All
  • Policy.ReadWrite.AuthenticationMethod
  • SMTP.Send
  • ServiceHealth.Read.All
  • ServiceMessage.Read.All
  • ServiceMessageViewpoint.Write
  • ShortNotes.Read
  • ShortNotes.ReadWrite
  • Sites.FullControl.All
  • Sites.Read.All
  • Sites.ReadWrite.All
  • Tasks.Read
  • Tasks.ReadWrite
  • Teamwork.Migrate.All
  • User.Read
  • User.Read.All
  • User.ReadBasic.All
  • User.ReadWrite
  • User.ReadWrite.All
  • UserActivity.ReadWrite.CreatedByApp

Saiba mais sobre a estrutura de autorização do RSC e as permissões RSC.


Nome ID Exibir texto Descrição
Calls.AccessMedia.Chat e716890c-c30a-4ac3-a0e3-551e7d9e8deb Acessar fluxos de mídia em chamadas associadas a este chat ou reunião Permite que o aplicativo acesse fluxos de mídia em chamadas associadas a esse chat ou reunião, sem um usuário conectado.
Calls.JoinGroupCalls.Chat a01e73f1-94da-4f6d-9b73-02e4ea65560b Ingressar chamadas associadas a este chat ou reunião Permite que o aplicativo leia as propriedades básicas - como nome, programação, organizador e link de ingresso - de uma reunião associada a este chat, sem um usuário conectado.
Channel.Create.Group 65af85d7-62bb-4339-a206-7160fd427454 Criar canais nesta equipe Permite que o aplicativo crie canais nesta equipe, sem um usuário conectado.
Channel.Delete.Group 4432e57d-0983-4c17-881c-235c529f96dc Excluir os canais dessa equipe Permite que o aplicativo exclua os canais dessa equipe, sem um usuário conectado.
ChannelMeeting.ReadBasic.Group 6c13459c-facc-4b0a-93cb-63f0dff28046 Leia as propriedades básicas das reuniões do canal nesta equipe Permite que o aplicativo leia propriedades básicas, como nome, agendamento, organizador, link de junção e notificações de início ou término, de reuniões de canal nesta equipe, sem um usuário conectado.
ChannelMeetingNotification.Send.Group bbb12bdb-71e6-4602-9f5e-b1172c505746 Enviar notificações em todas as reuniões de canal associadas a essa equipe Permite que o aplicativo envie notificações dentro de todas as reuniões de canal associadas a essa equipe, sem um usuário conectado.
ChannelMeetingParticipant.Read.Group bd118236-e8f5-4bec-a62d-89a623717e05 Leia os participantes das reuniões de canal desta equipe Permite que o aplicativo leia informações do participante, incluindo nome, função, id, tempos ingressados e deixados, de reuniões de canal associadas a essa equipe, sem um usuário conectado.
ChannelMeetingRecording.Read.Group 30a40618-9b50-4764-b62e-b04023a8f5f3 Leia as gravações de todas as reuniões de canal associadas a essa equipe Permite que o aplicativo leia gravações de todas as reuniões de canal associadas a essa equipe, sem um usuário conectado.
ChannelMeetingTranscript.Read.Group 37e59e88-1a46-482b-b623-0a4aa6abdf67 Leia as transcrições de todas as reuniões de canal associadas a essa equipe Permite que o aplicativo leia transcrições de todas as reuniões de canal associadas a essa equipe, sem um usuário conectado.
ChannelMessage.Read.Group 19103a54-c397-4bcd-be5a-ef111e0406fa Ler as mensagens de canal desta equipe Permite que o aplicativo leia as mensagens do canal desta equipe, sem um usuário conectado.
ChannelMessage.Send.Group 3e38d437-815b-4368-9f19-e39dea9a6c7f Enviar mensagens para os canais dessa equipe Permite que o aplicativo envie mensagens para os canais dessa equipe, sem um usuário conectado.
ChannelSettings.Read.Group 0a7b3084-8d18-46f5-8aef-b5b829292c6f Leia os nomes, descrições e configurações dos canais desta equipe Permite que o aplicativo leia os nomes de canal, as descrições do canal e as configurações do canal desta equipe, sem um usuário conectado.
ChannelSettings.ReadWrite.Group d057ad03-b27b-49f7-8219-e0d4a706da55 Atualizar os nomes, descrições e configurações dos canais desta equipe Permite que o aplicativo atualize e leia os nomes, descrições e configurações dos canais dessa equipe, sem um usuário conectado.
Chat.Manage.Chat 4a14842e-6bb6-4088-b21a-7d0a24f835a6 Gerenciar este chat Permite que o aplicativo gerencie o chat, os membros do chat e conceda acesso aos dados do chat, sem um usuário conectado.
ChatMember.Read.Chat e854bbc6-07e3-45cc-af99-b6e78fab5b80 Leia os membros deste chat Permite que o aplicativo leia os membros deste chat, sem um usuário conectado.
ChatMessage.Read.Chat 9398c3de-3f6b-4958-90f3-5098714ff50c Ler as mensagens deste chat Permite que o aplicativo leia as mensagens deste chat, sem um usuário conectado.
ChatMessage.Send.Chat 19cbeeb2-02a0-49d7-95cd-ab0841beed7f Enviar mensagens para este chat Permite que o aplicativo envie mensagens para esse chat, sem um usuário conectado.
ChatMessageReadReceipt.Read.Chat a236cb34-7076-45a1-9381-22db8111a3d3 Leia a ID da última mensagem vista neste chat Permite que o aplicativo leia a ID da última mensagem vista pelos usuários neste chat.
ChatSettings.Read.Chat 40d35d7c-9cc3-4f2d-912b-464457412a00 Leia as configurações deste chat Permite que o aplicativo leia as configurações deste chat, sem um usuário conectado.
ChatSettings.ReadWrite.Chat ed928a9c-7530-496a-a624-4c0a460ab3ed Ler e gravar as configurações deste chat Permite que o aplicativo leia e grave as configurações deste chat, sem um usuário conectado.
Member.Read.Group 0a8ce3c7-89dd-46cf-b2c3-5ef0064437a8 Leia os membros deste grupo Permite que o aplicativo leia o perfil básico dos membros desse grupo, sem um usuário conectado.
OnlineMeeting.ReadBasic.Chat eda8d262-4e6e-4ff6-a7ba-a2fb50535165 Ler as propriedades básicas das reuniões associadas a este chat Permite que o aplicativo leia propriedades básicas, como nome, agendamento, organizador, link de junção e notificações de início ou término, de reuniões associadas a esse chat, sem um usuário conectado.
OnlineMeetingNotification.Send.Chat d9837fe0-9c31-4faa-8acb-b10874560161 Enviar notificações nas reuniões associadas a este chat Permite que o aplicativo envie notificações dentro de reuniões associadas a esse chat, sem um usuário conectado.
OnlineMeetingParticipant.Read.Chat 6324a770-185c-4b4f-be13-2d9a1668e6eb Leia os participantes das reuniões associadas a este chat Permite que o aplicativo leia informações do participante, incluindo nome, função, id, tempos ingressados e deixados, de reuniões associadas a esse chat, sem um usuário conectado.
OnlineMeetingRecording.Read.Chat d20f0153-08ff-48a9-b299-96a8d1131d1d Leia as gravações das reuniões associadas a este chat Permite que o aplicativo leia gravações das reuniões associadas a esse chat, sem um usuário conectado.
OnlineMeetingTranscript.Read.Chat 8c477e19-f0f7-45f9-ae72-604f77a599e3 Leia as transcrições das reuniões associadas a este chat Permite que o aplicativo leia transcrições das reuniões associadas a esse chat, sem um usuário conectado. 
Owner.Read.Group 70d5316c-9b27-4057-a650-3b0fe49002ab Leia os proprietários deste grupo Permite que o aplicativo leia o perfil básico dos proprietários desse grupo, sem um usuário conectado.
TeamMember.Read.Group b8731755-de22-4604-be08-93e1e5c2d2d2d6 Leia os membros desta equipe Permite que o aplicativo leia os membros desta equipe, sem um usuário conectado.
TeamsActivity.Send.Chat 119b5846-be45-44cd-87d7-bfc566330e11 Enviar notificações de feed de atividades para os usuários neste chat Permite que o aplicativo crie novas notificações nos feeds de atividades de trabalho em equipe dos usuários neste chat, sem um usuário conectado.
TeamsActivity.Send.Group d4539c25-0937-4095-b844-b97228dd8655 Enviar notificações de feed de atividades para os usuários desta equipe Permite que o aplicativo crie novas notificações nos feeds de atividades de trabalho em equipe dos usuários desta equipe, sem um usuário conectado.
TeamsActivity.Send.User 483c432d-7210-44e7-a362-954c0c5e4108 Enviar notificações de feed de atividades para este usuário Permite que o aplicativo crie novas notificações no feed de atividades de trabalho em equipe desse usuário, sem um usuário conectado.
TeamsAppInstallation.Read.Chat b60343cd-f77a-4c4f-8036-41938b1abd8b Leia quais aplicativos estão instalados neste chat Permite que o aplicativo leia os aplicativos Teams que estão instalados neste chat junto com as permissões concedidas a cada aplicativo, sem um usuário conectado.
TeamsAppInstallation.Read.Group ba4beb29-863b-4f02-8969-37a289cd91c0 Leia quais aplicativos estão instalados nesta equipe Permite que o aplicativo leia os aplicativos do Teams instalados nesta equipe, sem um usuário conectado.
TeamSettings.Read.Group 87909ea6-7b07-42cf-b3a0-b8bd8e7072a8 Leia as configurações desta equipe Permite que o aplicativo leia as configurações dessa equipe, sem um usuário conectado.
TeamSettings.ReadWrite.Group 13451d84-ced2-4d45-9b0d-98688b90e5bf Ler e gravar as configurações desta equipe Permite que o aplicativo leia e escreva as configurações dessa equipe, sem um usuário conectado.
TeamsTab.Create.Chat 0029d2bb-fc98-4712-9310-69dd5fcc94d5 Criar guias neste chat Permite que o aplicativo crie guias neste chat, sem um usuário conectado.
TeamsTab.Create.Group c4d7203b-1e46-4c4a-95f9-862779aa39e1 Criar guias nesta equipe Permite que o aplicativo crie guias nesta equipe, sem um usuário conectado.
TeamsTab.Delete.Chat fa50d890-02fe-4696-b82b-110dc7f7382a Excluir as guias deste chat Permite que o aplicativo exclua as guias deste chat, sem um usuário conectado.
TeamsTab.Delete.Group cc2e79a6-9a86-45cc-91c1-41c15745287e Excluir as guias dessa equipe Permite que o aplicativo exclua as guias dessa equipe, sem um usuário conectado.
TeamsTab.Read.Chat aa07ff41-1317-4f07-8edb-a1558e9bfc84 Leia as guias deste chat Permite que o aplicativo leia as guias deste chat, sem um usuário conectado.
TeamsTab.Read.Group 60d920d0-44e7-44f4-a811-1a172a2ea5b3 Ler as guias desta equipe Permite que o aplicativo leia as guias desta equipe, sem um usuário conectado.
TeamsTab.ReadWrite.Chat d583f4d7-57da-4b2c-9744-253e9ec3c7be Gerenciar as guias deste chat Permite que o aplicativo gerencie as guias deste chat, sem um usuário conectado.
TeamsTab.ReadWrite.Group 717ca3a4-bc73-47f8-b613-4d43e657fa9c Gerenciar as guias desta equipe Permite que o aplicativo gerencie as guias dessa equipe, sem um usuário conectado.