要使应用访问 Microsoft Graph 中的数据,用户或管理员必须向其授予必要的权限。 本文列出了 Microsoft Graph 公开的委派权限和应用程序权限。 有关如何使用权限的指南,请参阅 Microsoft Graph 权限概述。
若要以编程方式读取有关所有 Microsoft Graph 权限的信息,请使用至少具有 Application.Read.All 权限的帐户登录到 API 客户端(如 Graph 资源管理器)并运行以下请求。
GET https://graph.microsoft.com/v1.0/servicePrincipals(appId='00000003-0000-0000-c000-000000000000')?$select=id,appId,displayName,appRoles,oauth2PermissionScopes,resourceSpecificApplicationPermissions
注意
作为最佳实践,请求你的应用所需的最低特权权限,以便访问数据并正常工作。 请求超过必要特权的权限是不良的安全行为,可能会导致用户不同意,并影响你的应用的使用。
所有权限
AccessReview.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d07a8cc0-3d51-4b77-b3b0-32704d1f69fa |
ebfcd32b-babb-40f4-a14b-42706e83bd28 |
| DisplayText |
读取所有访问评审 |
读取用户可以访问的所有访问评审 |
| 说明 |
允许应用读取组织中的访问评审、审阅者、决策和设置,而无需登录用户。 |
允许应用读取登录用户在组织中有权访问的访问评审、审阅者、决策和设置。 |
| AdminConsentRequired |
是 |
是 |
AccessReview.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ef5f7d5c-338f-44b0-86c3-351f46c8bb5f |
e4aa47b9-9a69-4109-82ed-36ec70d85ff1 |
| DisplayText |
管理所有访问评审 |
管理用户可以访问的所有访问评审 |
| 说明 |
允许应用在没有登录用户的情况下对组织中的访问审查、审阅者、决策和设置执行读取、更新和删除等操作。 |
允许应用读取、更新、删除和对登录用户在组织中有权访问的访问评审、审阅者、决策和设置执行操作。 |
| AdminConsentRequired |
是 |
是 |
AccessReview.ReadWrite.Membership
| 类别 |
应用程序 |
Delegated |
| 标示符 |
18228521-a591-40f1-b215-5fad4488c117 |
5af8c3f5-baca-439a-97b0-ea58a435e269 |
| DisplayText |
管理组和应用成员身份的访问评审 |
管理组和应用成员身份的访问评审 |
| 说明 |
允许应用读取、更新、删除和对组织中组和应用成员身份的访问评审、审阅者、决策和设置执行操作,而无需登录用户。 |
允许应用读取、更新、删除和对登录用户在组织中有权访问的组和应用成员身份的访问评审、审阅者、决策和设置执行操作。 |
| AdminConsentRequired |
是 |
是 |
Acronym.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8c0aed2c-0c61-433d-b63c-6370ddc73248 |
9084c10f-a2d6-4713-8732-348def50fe02 |
| DisplayText |
阅读所有首字母缩略词 |
读取用户可以访问的所有首字母缩略词 |
| 说明 |
允许应用在没有登录用户的情况下读取所有首字母缩略词。 |
允许应用读取已登录用户可以访问的所有首字母缩略词。 |
| AdminConsentRequired |
是 |
否 |
AdministrativeUnit.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
134fd756-38ce-4afd-ba33-e9623dbe66c2 |
3361d15d-be43-4de6-b441-3c746d05163d |
| DisplayText |
读取所有管理单元 |
读取管理单元 |
| 说明 |
允许应用在没有登录用户的情况下读取管理单元和管理单元成员身份。 |
允许应用代表已登录的用户读取管理单元和管理单元成员身份。 |
| AdminConsentRequired |
是 |
是 |
AdministrativeUnit.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5eb59dd3-1da2-4329-8733-9dabdc435916 |
7b8a2d34-6b3f-4542-a343-54651608ad81 |
| DisplayText |
读取和写入所有管理单元 |
读取和写入管理单元 |
| 说明 |
允许应用在没有登录用户的情况下创建、读取、更新和删除管理单元并管理管理单元成员身份。 |
允许应用代表已登录的用户创建、读取、更新和删除管理单元并管理管理单元成员身份。 |
| AdminConsentRequired |
是 |
是 |
AgentCard.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
aec9e0a0-6f46-4150-a9f7-05e9e3e87399 |
73ea6732-992c-4292-98f7-9feff18d3ade |
| DisplayText |
读取代理注册表中的所有代理卡 |
读取代理注册表中的代理卡 |
| 说明 |
允许应用程序读取组织代理注册表中的所有代理卡及其技能,而无需登录用户。 |
允许应用代表登录用户读取组织的代理注册表中的代理卡及其技能。 |
| AdminConsentRequired |
是 |
是 |
AgentCard.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ef566853-42d6-45a5-bed9-5ccb82c98b4f |
b0f726a8-0fa2-4ce2-937b-fd17a446261f |
| DisplayText |
读取和写入代理注册表中的所有代理卡 |
在代理注册表中读取和写入代理卡 |
| 说明 |
允许应用创建、读取、更新和删除所有代理卡,并在组织的代理注册表中管理其技能,而无需登录用户。 |
允许应用创建、读取、更新和删除代理卡,并代表登录用户在组织的代理注册表中管理其技能。 |
| AdminConsentRequired |
是 |
是 |
AgentCard.ReadWrite.ManagedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9c4a07db-e0c1-4fb0-8e85-dfd8ae3b8201 |
- |
| DisplayText |
在代理注册表中读取和写入托管代理卡 |
- |
| 说明 |
允许应用读取和更新将呼叫应用指定为其管理员的座席卡片,并在组织的座席注册表中管理其技能,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
AgentCardManifest.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3ee18438-e6e5-4858-8f1c-d7b723b45213 |
ada96a26-9579-4c29-a578-c3482a765716 |
| DisplayText |
读取代理注册表中的所有代理卡清单 |
读取代理注册表中的所有代理卡清单 |
| 说明 |
允许应用读取组织代理注册表中的所有代理卡清单,而无需登录用户。 |
允许应用代表登录用户读取组织的代理注册表中的代理卡清单。 |
| AdminConsentRequired |
是 |
是 |
AgentCardManifest.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
228b1a03-f7ca-4348-b50d-e8a547ab61af |
80151b1a-1c31-4846-ae0d-c79939ee13d1 |
| DisplayText |
读取和写入代理注册表中的所有代理卡清单 |
在代理注册表中读取和写入代理卡清单 |
| 说明 |
允许应用程序读取和写入组织代理注册表中的所有代理卡清单,而无需登录用户。 |
允许应用代表登录用户读取和写入组织的代理注册表中的代理卡清单。 |
| AdminConsentRequired |
是 |
是 |
AgentCardManifest.ReadWrite.ManagedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
77f6034c-52f5-4526-9fa1-d55a67e72cc4 |
- |
| DisplayText |
在代理注册表中读取和写入托管的代理卡清单 |
- |
| 说明 |
允许应用读取和写入在组织的代理注册表中将其命名为管理员的代理卡清单,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
AgentCollection.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e65ee1da-d1d5-467b-bdd0-3e9bb94e6e0c |
fa50be38-fdff-469c-96dc-ef5fce3c64bf |
| DisplayText |
读取代理注册表中的所有集合,隔离和全局除外 |
读取代理注册表中的所有集合,隔离和全局除外 |
| 说明 |
允许应用读取组织代理注册表中的所有集合及其成员身份,而无需登录用户。 |
允许应用代表已登录用户读取集合及其在组织的代理注册表中的成员身份。 |
| AdminConsentRequired |
是 |
是 |
AgentCollection.Read.Global
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
b14924c8-87f1-438a-81f2-dc370ba2f45d |
| DisplayText |
- |
在代理注册表中读取全局集合 |
| 说明 |
- |
允许应用代表登录用户读取全局集合及其在组织代理注册表中的成员身份。 |
| AdminConsentRequired |
- |
是 |
AgentCollection.Read.Quarantined
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
43acfda3-daf3-4aa4-955d-b051d0024e82 |
| DisplayText |
- |
在代理注册表中读取隔离的集合 |
| 说明 |
- |
允许应用代表登录用户读取隔离的集合及其在组织的代理注册表中的成员身份。 |
| AdminConsentRequired |
- |
是 |
AgentCollection.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
feb31d7d-a227-4487-898c-e014840d07b3 |
6d8a7002-a05e-4b95-a768-0e6f0badc6c8 |
| DisplayText |
读取和写入代理注册表中的所有集合,隔离和全局除外 |
在代理注册表中读取和写入集合,隔离和全局除外 |
| 说明 |
允许应用创建、读取、更新和删除所有集合,并在组织的代理注册表中管理其成员身份,而无需登录用户。 |
允许应用创建、读取、更新和删除集合,并代表登录用户管理组织代理注册表中的成员身份。 |
| AdminConsentRequired |
是 |
是 |
AgentCollection.ReadWrite.Global
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
c001dd65-8a6b-4349-ab0c-4e8a410d28d2 |
| DisplayText |
- |
在代理注册表中读取和写入全局集合 |
| 说明 |
- |
允许应用读取和更新全局集合,并代表登录用户管理组织代理注册表中的成员身份。 |
| AdminConsentRequired |
- |
是 |
AgentCollection.ReadWrite.ManagedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2e0fb698-9996-479f-926b-ce63f4397829 |
- |
| DisplayText |
在代理注册表中读取和写入托管集合 |
- |
| 说明 |
允许应用创建、读取、更新和删除集合,这些集合将调用应用指定为其管理员,并在无需登录用户的情况下管理其在组织的代理注册表中的成员身份。 |
- |
| AdminConsentRequired |
是 |
- |
AgentCollection.ReadWrite.Quarantined
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ae331cc9-9f51-484b-a90b-124f2e4a6398 |
| DisplayText |
- |
在代理注册表中读取和写入隔离的集合 |
| 说明 |
- |
允许应用读取和更新隔离的集合,并代表登录用户管理组织代理注册表中的成员身份。 |
| AdminConsentRequired |
- |
是 |
AgentCommunicationConfiguration.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
57ff8075-2fb3-4879-8693-5d51ee8d5e9e |
| DisplayText |
- |
读取代理通信配置 |
| 说明 |
- |
允许应用代表登录用户读取代理蓝图的通信配置。 |
| AdminConsentRequired |
- |
是 |
AgentCommunicationConfiguration.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
eccf3f2d-f81a-4718-95d7-ef4a0c42ac43 |
- |
| DisplayText |
读取所有代理通信配置 |
- |
| 说明 |
允许应用在没有登录用户的情况下读取代理蓝图的通信配置。 |
- |
| AdminConsentRequired |
是 |
- |
AgentCommunicationConfiguration.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
15e0db35-0641-4175-b014-c2cb39286338 |
| DisplayText |
- |
读写代理通信配置 |
| 说明 |
- |
允许应用代表登录用户读取和更新代理蓝图的通信配置。 |
| AdminConsentRequired |
- |
是 |
AgentCommunicationConfiguration.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9c72696d-c77b-4d8d-b59e-dfca4792c9ec |
- |
| DisplayText |
读写所有代理通信配置 |
- |
| 说明 |
允许应用在没有登录用户的情况下读取和更新代理蓝图的通信配置。 |
- |
| AdminConsentRequired |
是 |
- |
AgentIdentity.Create.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ad25cc1d-84d8-47df-a08e-b34c2e800819 |
e75eeac6-d759-4ba3-ae5c-773a27efafba |
| DisplayText |
在没有代理的情况下创建代理标识 蓝图父级 |
在没有代理的情况下创建代理标识 蓝图父级 |
| 说明 |
允许客户端在没有登录用户的情况下创建代理标识,即使客户端不是父代理标识蓝图。 |
允许客户端代表登录用户创建代理标识,即使客户端不是父代理标识蓝图。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentity.CreateAsManager
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4c390976-b2b7-42e0-9187-c6be3bead001 |
- |
| DisplayText |
创建和管理代理标识作为父代理标识蓝图 |
- |
| 说明 |
允许应用创建代理标识作为父代理标识蓝图,并完全管理它们,包括读取、更新和删除,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
AgentIdentity.DeleteRestore.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5b016f9b-18eb-41d4-869a-66931914d1c8 |
c8ee41e5-35e7-4fe9-8ecb-93493adcac5b |
| DisplayText |
删除和还原代理标识 |
删除和还原代理标识 |
| 说明 |
允许客户端在没有登录用户的情况下删除和还原代理标识。 |
允许客户端代表登录用户删除和还原代理标识。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentity.EnableDisable.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
69ee0943-4fa4-4ec8-8e52-d12e4ea661a3 |
a501206a-e364-4a3f-be6e-765806d0e323 |
| DisplayText |
启用或禁用代理标识 |
启用或禁用代理标识 |
| 说明 |
允许客户端在没有登录用户的情况下启用或禁用代理标识。 |
允许客户端代表已登录用户启用或禁用代理标识。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentity.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b2b8f011-2898-4234-9092-5059f6c1ebfa |
5e850691-d86a-4b24-bfa6-8a52fb37a0c1 |
| DisplayText |
读取所有代理标识 |
读取所有代理标识 |
| 说明 |
允许应用读取所有代理标识,而无需登录用户。 |
允许客户端代表登录用户读取所有代理标识。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentity.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
dcf7150a-88d4-4fe6-9be1-c2744c455397 |
4a4facd5-0ee1-49b7-a5b2-fdcc2491685e |
| DisplayText |
读取和写入所有代理标识 |
读取和写入所有代理标识 |
| 说明 |
允许客户端在没有登录用户的情况下读取、更新、创建和删除代理标识。 |
允许客户端代表登录用户读取、更新、创建和删除代理标识。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentityBlueprint.AddRemoveCreds.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0510736e-bdfb-4b37-9a1f-89b4a074763a |
75b5feb2-bfe7-423f-907d-cc505186f246 |
| DisplayText |
更新代理标识蓝图凭据 |
更新代理标识蓝图凭据 |
| 说明 |
允许在没有登录用户的情况下更新代理标识蓝图凭据。 |
允许代表登录用户更新代理标识蓝图凭据。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentityBlueprint.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ea4b2453-ad2d-4d94-9155-10d5d9493ce9 |
8fc15edd-ba24-494e-9bf6-d38e1b7ba8fd |
| DisplayText |
创建代理标识蓝图。 |
创建代理标识蓝图。 |
| 说明 |
允许在没有登录用户的情况下创建新的代理标识蓝图。 |
允许代表登录用户创建新的代理标识蓝图。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentityBlueprint.DeleteRestore.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3f80b699-6405-4e36-a4df-4f19950ff91e |
f12ba1f6-afb7-4685-9a30-21e8c3f551d8 |
| DisplayText |
删除和还原代理标识蓝图。 |
删除和还原代理标识蓝图。 |
| 说明 |
允许在没有登录用户的情况下删除或还原代理标识蓝图。 |
允许代表登录用户删除或还原代理标识蓝图。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentityBlueprint.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7547a7d1-36fa-4479-9c31-559a600eaa4f |
26512dc8-1364-4e9f-867c-6d8b22a9e162 |
| DisplayText |
阅读所有代理标识蓝图 |
阅读所有代理标识蓝图 |
| 说明 |
允许客户端在没有登录用户的情况下读取所有代理标识蓝图。 |
允许客户端代表登录用户读取所有代理标识蓝图。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentityBlueprint.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7fdddd33b-d884-4ec0-8696-72cff90ff825 |
4fd490fc-1467-48eb-8a4c-421597ab0402 |
| DisplayText |
阅读和写入所有代理标识蓝图。 |
阅读和写入所有代理标识蓝图。 |
| 说明 |
允许客户端在没有登录用户的情况下读取、更新、创建和删除代理标识蓝图。 |
允许客户端代表登录用户读取、更新、创建和删除代理标识蓝图。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentityBlueprint.UpdateAuthProperties.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
19202363-278e-49c2-bf00-391e2ba00881 |
6f677aa9-25af-49a5-8a1d-628dc7f0d009 |
| DisplayText |
更新代理标识蓝图授权和身份验证属性 |
更新代理标识蓝图授权和身份验证属性 |
| 说明 |
允许在没有登录用户的情况下更新代理标识、蓝图、授权和身份验证属性。 |
允许代表登录用户更新代理标识、蓝图、授权和身份验证属性。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentityBlueprint.UpdateBranding.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
76232daa-a1e4-4544-b664-495a006513bf |
60960e31-67cb-4d25-9d36-4922109923a2 |
| DisplayText |
更新代理标识蓝图品牌打造 |
更新代理标识蓝图品牌打造 |
| 说明 |
允许在没有登录用户的情况下更新代理标识蓝图品牌。 |
允许代表登录用户更新代理标识蓝图品牌。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentityBlueprintPrincipal.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8959696d-d07e-4916-9b1e-3ba9ce459161 |
00dcd896-6b23-42ce-b5de-c58493c05e22 |
| DisplayText |
创建代理标识蓝图主体。 |
创建代理标识蓝图主体。 |
| 说明 |
允许在没有登录用户的情况下创建新的代理标识蓝图主体。 |
允许代表已登录用户创建新的代理标识蓝图主体。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentityBlueprintPrincipal.DeleteRestore.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f86a2dd8-9298-4675-bd78-f5a3572da2d7 |
2c70023e-a482-4af2-9ff1-51ded53e6bad |
| DisplayText |
删除和还原代理标识蓝图主体。 |
删除和还原代理标识蓝图主体。 |
| 说明 |
允许在没有登录用户的情况下删除或还原代理标识蓝图主体。 |
允许代表登录用户删除或还原代理标识蓝图主体。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentityBlueprintPrincipal.EnableDisable.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a0bdd23d-8b19-4682-b428-574d96527c6f |
e7475e0a-9f02-43e2-a250-5c2ea74ccd0e |
| DisplayText |
启用或禁用代理标识蓝图主体。 |
启用或禁用代理标识蓝图主体。 |
| 说明 |
允许在没有登录用户的情况下启用或禁用代理标识蓝图主体。 |
允许代表已登录用户启用或禁用代理标识蓝图主体。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentityBlueprintPrincipal.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9361dea9-4524-493d-941d-f1b65aaf6c7c |
88c856a2-de61-4632-b2d4-ac503cbc8dd2 |
| DisplayText |
读取代理标识蓝图主体。 |
读取代理标识蓝图主体。 |
| 说明 |
允许在没有登录用户的情况下读取代理标识蓝图主体。 |
允许代表已登录用户读取代理标识蓝图主体。 |
| AdminConsentRequired |
是 |
是 |
AgentIdentityBlueprintPrincipal.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3bc933bc-8b4d-4cb6-ac49-b73774299250 |
bf2cad6a-9082-438a-9a63-95fa2687af65 |
| DisplayText |
读写所有代理标识蓝图主体。 |
读写所有代理标识蓝图主体。 |
| 说明 |
允许应用读取、更新、创建和删除代理标识蓝图主体,而无需登录用户。 |
允许应用代表登录用户读取、更新、创建和删除代理标识蓝图主体。 |
| AdminConsentRequired |
是 |
是 |
AgentIdUser.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b782c9ad-6f2b-4894-a21b-72bf22417f0a |
ad57fb88-4658-4fd6-ab7d-e43184b08e4e |
| DisplayText |
读取和写入所有代理 ID 用户的完整配置文件 |
读取和写入所有代理 ID 用户的完整配置文件 |
| 说明 |
允许应用创建代理用户、读取和更新代理 ID 用户配置文件以及读取基本公司属性、删除和还原代理用户,而无需登录用户。 |
允许应用创建代理用户、读取和写入完整的配置文件属性、报告以及代理 ID 用户的管理员、删除和还原组织中的代理用户,以及代表已登录用户读取基本公司属性。 |
| AdminConsentRequired |
是 |
是 |
AgentIdUser.ReadWrite.IdentityParentedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4aa6e624-eee0-40ab-bdd8-f9639038a614 |
52a417d9-0b3c-4466-9a3b-66960de73d74 |
| DisplayText |
在代理蓝图下读取和写入代理 ID 用户的完整配置文件 |
在代理蓝图下读取和写入代理 ID 用户的完整配置文件 |
| 说明 |
允许应用创建代理用户、读取和更新代理 ID 用户配置文件、删除和还原代理蓝图下的代理用户,以及在没有登录用户的情况下读取基本公司属性。 |
允许应用创建代理用户、读取和写入组织中代理 ID 用户的完整配置文件属性、报告和管理员、删除和还原代理蓝图下的代理用户,以及代表已登录用户读取基本公司属性。 |
| AdminConsentRequired |
是 |
是 |
AgentInstance.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
799a4732-85b8-4c67-b048-75f0e88a232b |
4c3c738a-2df0-4877-bf4a-f796950ff34c |
| DisplayText |
读取代理注册表中的所有代理实例 |
读取代理注册表中的所有代理实例 |
| 说明 |
允许应用读取组织代理注册表中的所有代理实例及其相关集合,而无需登录用户。 |
允许应用代表登录用户读取组织的代理注册表中的代理实例及其相关集合。 |
| AdminConsentRequired |
是 |
是 |
AgentInstance.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
07abdd95-78dc-4353-bd32-09f880ea43d0 |
fc79e324-da24-497a-b5ec-e7de08320375 |
| DisplayText |
读取和写入代理注册表中的所有代理实例 |
在代理注册表中读取和写入代理实例 |
| 说明 |
允许应用创建、读取、更新和删除组织的代理注册表中的所有代理实例,而无需登录用户。 |
允许应用代表登录用户在组织的代理注册表中创建、读取、更新和删除代理实例。 |
| AdminConsentRequired |
是 |
是 |
AgentInstance.ReadWrite.ManagedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
782ab1bf-24f1-4c27-8bbc-2006d42792a6 |
- |
| DisplayText |
在代理注册表中读取和写入托管的代理实例 |
- |
| 说明 |
允许应用创建、读取、更新和删除代理实例,这些实例将调用应用指定为组织代理注册表中的管理器,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
AgentRegistration.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d3acceb6-4673-47c0-aeac-582f2c7cf72c |
ef96ce0b-b2ea-4ae4-a783-108212d8ecee |
| DisplayText |
读取所有代理注册 |
读取所有代理注册 |
| 说明 |
允许应用在没有登录用户的情况下读取代理注册信息。 |
允许用户读取所有代理注册信息 |
| AdminConsentRequired |
是 |
否 |
AgentRegistration.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
39fb8c64-7bd3-4107-8515-14d6e55ddda4 |
20f263bf-7d50-4e66-912c-16b4b4194fd4 |
| DisplayText |
读取和写入所有代理注册 |
读取和写入所有代理注册 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入代理注册信息。 |
允许用户读取和写入所有代理注册信息 |
| AdminConsentRequired |
是 |
是 |
Agreement.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2f3e6f8c-093b-4c57-a58b-ba5ce494a169 |
af2819c9-df71-4dd3-ade7-4d7c9dc653b7 |
| DisplayText |
阅读所有使用条款协议 |
阅读所有使用条款协议 |
| 说明 |
允许应用读取使用条款协议,而无需登录用户。 |
允许应用代表登录用户阅读使用条款协议。 |
| AdminConsentRequired |
是 |
是 |
Agreement.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c9090d00-6101-42f0-a729-c41074260d47 |
ef4b5d93-3104-4664-9053-a5c49ab44218 |
| DisplayText |
阅读和编写所有使用协议条款 |
阅读和编写所有使用协议条款 |
| 说明 |
允许应用在无需登录用户的情况下读取和写入使用条款协议。 |
允许应用代表登录用户阅读和编写使用条款协议。 |
| AdminConsentRequired |
是 |
是 |
AgreementAcceptance.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
0b7643bb-5336-476f-80b5-18fbfbc91806 |
| DisplayText |
- |
阅读用户使用条款接受状态 |
| 说明 |
- |
允许应用代表登录用户阅读使用条款接受状态。 |
| AdminConsentRequired |
- |
是 |
AgreementAcceptance.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d8e4ec18-f6c0-4620-8122-c8b1f2bf400e |
a66a5341-e66e-4897-9d52-c2df58c2bfb9 |
| DisplayText |
阅读所有使用条款接受状态 |
阅读用户可以访问的使用条款接受状态 |
| 说明 |
允许应用读取使用条款接受状态,而无需登录用户。 |
允许应用代表登录用户阅读使用条款接受状态。 |
| AdminConsentRequired |
是 |
是 |
AiEnterpriseInteraction.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
859cceb9-2ec2-4e48-bcd7-b8490b5248a5 |
| DisplayText |
- |
读取用户 AI 企业交互。 |
| 说明 |
- |
允许应用代表登录用户读取用户 AI 企业交互。 |
| AdminConsentRequired |
- |
否 |
AiEnterpriseInteraction.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
839c90ab-5771-41ee-aef8-a562e8487c1e |
- |
| DisplayText |
读取所有 AI 企业交互。 |
- |
| 说明 |
允许应用读取所有 AI 企业交互。 |
- |
| AdminConsentRequired |
是 |
- |
Analytics.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
e03cf23f-8056-446a-8994-7d93dfc8b50e |
| DisplayText |
- |
读取用户活动统计信息 |
| 说明 |
- |
允许应用读取已登录用户的活动统计消息,例如该用户在电子邮件、会议或聊天会话中花费的时间。 |
| AdminConsentRequired |
- |
否 |
APIConnectors.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b86848a7-d5b1-41eb-a9b4-54a4e6306e97 |
1b6ff35f-31df-4332-8571-d31ea5a4893f |
| DisplayText |
读取用于身份验证流的 API 连接器 |
读取用于身份验证流的 API 连接器 |
| 说明 |
允许应用读取用户身份验证流中使用的 API 连接器,而无需登录用户。 |
允许应用代表登录用户读取用户身份验证流中使用的 API 连接器。 |
| AdminConsentRequired |
是 |
是 |
APIConnectors.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1dfe531a-24a6-4f1b-80f4-7a0dc5a0a171 |
c67b52c5-7c69-48b6-9d48-7b3af3ded914 |
| DisplayText |
用于身份验证流的读写 API 连接器 |
用于身份验证流的读写 API 连接器 |
| 说明 |
允许应用读取、创建和管理用户身份验证流中使用的 API 连接器,而无需登录用户。 |
允许应用代表登录用户读取、创建和管理用户身份验证流中使用的 API 连接器。 |
| AdminConsentRequired |
是 |
是 |
AppCatalog.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e12dae10-5a57-4817-b79d-dfbec5348930 |
88e58d74-d3df-44f3-ad47-e89edf4472e4 |
| DisplayText |
读取所有应用目录 |
读取所有应用目录 |
| 说明 |
允许应用在没有登录用户的情况下读取应用目录中的应用。 |
允许应用读取应用目录中的应用。 |
| AdminConsentRequired |
是 |
否 |
AppCatalog.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
dc149144-f292-421e-b185-5953f2e98d7f |
1ca167d5-1655-44a1-8adf-1414072e1ef9 |
| DisplayText |
读取和写入所有应用目录 |
读取和写入所有应用目录 |
| 说明 |
允许应用在没有登录用户的情况下在应用目录中创建、读取、更新和删除应用。 |
允许应用在应用目录中创建、读取、更新和删除应用。 |
| AdminConsentRequired |
是 |
是 |
AppCatalog.Submit
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
3db89e36-7fa6-4012-b281-85f3d9d9fd2e |
| DisplayText |
- |
将应用程序包提交到目录并取消挂起的提交 |
| 说明 |
- |
允许应用将应用程序包提交到目录,并代表已登录用户取消正在等待审核的提交。 |
| AdminConsentRequired |
- |
否 |
AppCertTrustConfiguration.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
af281d3a-030d-4122-886e-146fb30a0413 |
| DisplayText |
- |
读取应用程序的受信任证书颁发机构配置 |
| 说明 |
- |
允许应用读取受信任的证书颁发机构配置,该配置可用于代表登录用户根据证书的颁发机构限制应用程序证书。 |
| AdminConsentRequired |
- |
是 |
AppCertTrustConfiguration.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
4bae2ed4-473e-4841-a493-9829cfd51d48 |
| DisplayText |
- |
读取和写入应用程序的受信任证书颁发机构配置 |
| 说明 |
- |
允许应用代表登录用户创建、读取、更新和删除受信任的证书颁发机构配置,该配置可用于根据证书的颁发机构限制应用程序证书。 |
| AdminConsentRequired |
- |
是 |
Application-RemoteDesktopConfig.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3be0012a-cc4e-426b-895b-f9c836bf6381 |
ffa91d43-2ad8-45cc-b592-09caddeb24bb |
| DisplayText |
读写所有应用的远程桌面安全配置 |
读取和写入应用的远程桌面安全配置 |
| 说明 |
允许应用读取和写入组织中所有应用的远程桌面安全配置,而无需登录用户。 |
允许应用代表登录用户读取和写入其他应用的远程桌面安全配置。 |
| AdminConsentRequired |
是 |
是 |
Application.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30 |
c79f8feb-a9db-4090-85f9-90d820caa0eb |
| DisplayText |
读取所有应用程序 |
读取应用程序 |
| 说明 |
允许应用读取所有应用程序和服务主体,而无需登录用户。 |
允许此应用代表已登录的用户读取应用程序和服务主体。 |
| AdminConsentRequired |
是 |
是 |
Application.Read.All 委托的权限可用于个人Microsoft帐户中的同意。
Application.ReadUpdate.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fc023787-fd04-4e44-9bc7-d454f00c0f0a |
0586a906-4d89-4de8-b3c8-1aacdcc0c679 |
| DisplayText |
读取和更新所有应用 |
读取和更新所有应用 |
| 说明 |
允许应用读取和更新组织中的所有应用,而无需登录用户。 |
允许应用代表登录用户读取和更新组织中的所有应用。 |
| AdminConsentRequired |
是 |
是 |
Application.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9 |
bdfbf15f-ee85-4955-8675-146e8e5296b5 |
| DisplayText |
读取和写入所有应用程序 |
读取和写入应用程序 |
| 说明 |
允许应用在没有登录用户的情况下创建、读取、更新和删除应用程序和服务主体。 允许管理应用角色分配,但 Microsoft Graph 公开的角色分配除外。 不允许管理委派的权限授予。 |
允许此应用代表已登录的用户创建、读取、更新和删除应用程序和服务主体。 允许管理应用角色分配,但 Microsoft Graph 公开的角色分配除外。 不允许管理委派的权限授予。 |
| AdminConsentRequired |
是 |
是 |
Application.ReadWrite.All 委托的权限可用于个人Microsoft帐户中的同意。
允许管理凭据(如 Application.ReadWrite.All)的权限允许应用程序充当其他实体,并使用授予它们的权限。 授予此类权限时要谨慎。
Application.ReadWrite.OwnedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
18a4783c-866b-4cc7-a460-3d5e5662c884 |
- |
| DisplayText |
管理此应用创建或拥有的应用 |
- |
| 说明 |
允许应用创建其他应用程序,并完全管理这些应用程序, (读取、更新、更新应用程序机密和删除) ,而无需登录用户。 它不能更新它不是其所有者的任何应用。 |
- |
| AdminConsentRequired |
是 |
- |
Application.ReadWrite.OwnedBy 权限允许执行与 Application.ReadWrite.All 相同的操作,但仅限于调用应用所有者的应用程序和服务主体。
Application.ReadWrite.OwnedBy 权限允许应用调用GET /applications和GET /servicePrincipals终结点列出租户中的所有应用程序和服务主体。 已为权限允许此访问范围。
AppRoleAssignment.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
06b708a9-e830-4db3-a914-8e69da51d44f |
84bccea3-f856-4a8a-967b-dbe0a3d53a64 |
| DisplayText |
管理应用权限授予和应用角色分配 |
管理应用权限授予和应用角色分配 |
| 说明 |
允许应用在没有登录用户的情况下管理任何 API(包括 Microsoft Graph)的应用程序权限授予和任何应用的应用程序分配。 |
允许应用代表已登录用户管理任何 API(包括 Microsoft Graph)的应用程序权限授予和任何应用的应用程序分配。 |
| AdminConsentRequired |
是 |
是 |
警告
允许授予授权的权限(如 AppRoleAssignment.ReadWrite.All)允许应用程序向自身、其他应用程序或任何用户授予其他权限。 授予此类权限时要谨慎。
ApprovalSolution.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
b0df437d-d341-4df0-aa3e-89ca81a1207f |
| DisplayText |
- |
读取审批 |
| 说明 |
- |
允许应用代表已登录用户读取审批。 |
| AdminConsentRequired |
- |
是 |
ApprovalSolution.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9f265de7-8d5e-4e9a-a805-5e8bbc49656f |
- |
| DisplayText |
读取所有审批 |
- |
| 说明 |
允许应用读取所有审批和审批项订阅,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
ApprovalSolution.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
6768d3af-4562-48ff-82d2-c5e19eb21b9c |
| DisplayText |
- |
阅读、创建和答复审批 |
| 说明 |
- |
允许应用代表已登录用户预配、读取、创建和响应审批。 |
| AdminConsentRequired |
- |
是 |
ApprovalSolution.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
45583558-1113-4d06-8969-e79a28edc9ad |
- |
| DisplayText |
读取所有审批并管理审批订阅 |
- |
| 说明 |
允许应用读取所有审批并创建、更新或删除审批项订阅,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
ApprovalSolutionResponse.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
89d944f2-2011-44ad-830c-aa9bf5ef2319 |
| DisplayText |
- |
阅读和响应分配给当前用户的审批 |
| 说明 |
- |
允许应用代表登录用户读取和响应审批。 |
| AdminConsentRequired |
- |
是 |
AttackSimulation.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
93283d0a-6322-4fa8-966b-8c121624760d |
104a7a4b-ca76-4677-b7e7-2f4bc482f381 |
| DisplayText |
读取组织的攻击模拟数据 |
读取组织的攻击模拟数据 |
| 说明 |
允许应用读取组织的攻击模拟和训练数据,而无需登录用户。 |
允许应用读取已登录用户的组织攻击模拟和训练数据。 |
| AdminConsentRequired |
是 |
是 |
AttackSimulation.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e125258e-8c8a-42a8-8f55-ab502afa52f3 |
27608d7c-2c66-4cad-a657-951d575f5a60 |
| DisplayText |
读取、创建和更新组织的所有攻击模拟数据 |
读取、创建和更新组织的攻击模拟数据 |
| 说明 |
允许应用读取、创建和更新组织的攻击模拟和训练数据,而无需登录用户。 |
允许应用读取、创建和更新组织为登录用户提供的攻击模拟和训练数据。 |
| AdminConsentRequired |
是 |
否 |
AuditActivity.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
99bc85fb-e857-4220-9f8c-3a1c83148d2e |
16786f81-40d2-4116-bb26-d1a753bf0b20 |
| DisplayText |
从审核存储读取活动审核日志。 |
从审核存储读取活动审核日志。 |
| 说明 |
从审核存储读取活动审核日志。 |
从审核存储读取活动审核日志。 |
| AdminConsentRequired |
是 |
是 |
AuditActivity.Write
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f6318678-2713-4bb6-b123-233e7336c1bd |
a78fd341-0672-4792-a8ae-a5925b2546eb |
| DisplayText |
将活动审核日志上传到审核存储。 |
将活动审核日志上传到审核存储。 |
| 说明 |
允许应用程序将批量活动审核日志上传到审核存储。 |
允许应用程序将批量活动审核日志上传到审核存储。 |
| AdminConsentRequired |
是 |
是 |
AuditLog.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b0afded3-3588-46d8-8b3d-9842eff778da |
e4c9e354-4dc5-45b8-9e7c-e1393b0b1a20 |
| DisplayText |
读取所有审核日志数据 |
读取审核日志数据 |
| 说明 |
允许应用在没有登录用户的情况下读取和查询你的审核日志活动。 |
允许应用代表已登录用户读取和查询你的审核日志活动。 |
| AdminConsentRequired |
是 |
是 |
AuditLogsQuery-CRM.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
20e6f8e4-ffac-4cf7-82f7-70ddb7564318 |
ba78b16f-1e01-41b6-89ca-73e0a32b304c |
| DisplayText |
从 Dynamics CRM 工作负载读取审核日志数据 |
从 Dynamics CRM 工作负载读取审核日志数据 |
| 说明 |
允许应用从 Dynamics CRM 工作负载读取和查询审核日志,而无需登录用户 |
允许应用代表登录用户从 Dynamics CRM 工作负载读取和查询审核日志。 |
| AdminConsentRequired |
是 |
是 |
AuditLogsQuery-Endpoint.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0bc85aed-7b0b-437a-bac8-3b29a1b84c99 |
ee3409fe-617f-43cf-bd1e-fc8b38049e69 |
| DisplayText |
从终结点读取审核日志数据 数据丢失防护工作负载 |
从终结点读取审核日志数据 数据丢失防护工作负载 |
| 说明 |
允许应用从终结点数据丢失防护工作负载读取和查询审核日志,而无需登录用户 |
允许应用代表登录用户从终结点数据丢失防护工作负载读取和查询审核日志。 |
| AdminConsentRequired |
是 |
是 |
AuditLogsQuery-Entra.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7276d950-48fc-4269-8348-f22f2bb296d0 |
5ff2f415-e0f1-4d11-bfd0-6d87c0f667fd |
| DisplayText |
从 Entra (Azure AD) 工作负载读取审核日志数据 |
从 Entra (Azure AD) 工作负载读取审核日志数据 |
| 说明 |
允许应用从Entra (Azure AD) 工作负载读取和查询审核日志,而无需登录用户 |
允许应用代表已登录用户读取和查询 AD) 工作负载Entra (Azure审核日志。 |
| AdminConsentRequired |
是 |
是 |
AuditLogsQuery-Exchange.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6b0d2622-d34e-4470-935b-b96550e5ca8d |
6c8c71d2-c7e1-45b0-ac6d-1d2724fba6ae |
| DisplayText |
从 Exchange 工作负载读取审核日志数据 |
从 Exchange 工作负载读取审核日志数据 |
| 说明 |
允许应用从 Exchange 工作负载读取和查询审核日志,而无需登录用户 |
允许应用代表登录用户从 Exchange 工作负载读取和查询审核日志。 |
| AdminConsentRequired |
是 |
是 |
AuditLogsQuery-OneDrive.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8a169a81-841c-45fd-ad43-96aede8801a0 |
4a72c235-a50d-4870-b598-fd88fd1fa074 |
| DisplayText |
从 OneDrive 工作负载读取审核日志数据 |
从 OneDrive 工作负载读取审核日志数据 |
| 说明 |
允许应用从 OneDrive 工作负载读取和查询审核日志,而无需登录用户 |
允许应用代表登录用户从 OneDrive 工作负载读取和查询审核日志。 |
| AdminConsentRequired |
是 |
是 |
AuditLogsQuery-SharePoint.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
91c64a47-a524-4fce-9bf3-3d569a344ecf |
30630b65-ed12-4a81-9130-e3a964109fae |
| DisplayText |
从 SharePoint 工作负载读取审核日志数据 |
从 SharePoint 工作负载读取审核日志数据 |
| 说明 |
允许应用从 SharePoint 工作负载读取和查询审核日志,而无需登录用户 |
允许应用代表已登录的用户从 SharePoint 工作负载读取和查询审核日志。 |
| AdminConsentRequired |
是 |
是 |
AuditLogsQuery.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5e1e9171-754d-478c-812c-f1755a9a4c2d |
1d9e7ac3-0eca-442c-82f9-e92625af6e6d |
| DisplayText |
读取所有服务中的审核日志数据 |
读取所有服务中的审核日志数据 |
| 说明 |
允许应用从所有服务读取和查询审核日志。 |
允许应用代表登录用户从所有服务读取和查询审核日志 |
| AdminConsentRequired |
是 |
是 |
AuthenticationContext.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
381f742f-e1f8-4309-b4ab-e3d91ae4c5c1 |
57b030f1-8c35-469c-b0d9-e4a077debe70 |
| DisplayText |
读取所有身份验证上下文信息 |
读取所有身份验证上下文信息 |
| 说明 |
允许应用读取组织中的身份验证上下文信息,而无需登录用户。 |
允许应用代表已登录用户读取组织中的所有身份验证上下文信息。 |
| AdminConsentRequired |
是 |
是 |
AuthenticationContext.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a88eef72-fed0-4bf7-a2a9-f19df33f8b83 |
ba6d575a-1344-4516-b777-1404f5593057 |
| DisplayText |
读取和写入所有身份验证上下文信息 |
读取和写入所有身份验证上下文信息 |
| 说明 |
允许应用读取和更新组织中的身份验证上下文信息,而无需登录用户。 |
允许应用代表已登录用户读取和更新组织中的所有身份验证上下文信息。 |
| AdminConsentRequired |
是 |
是 |
BackupRestore-Configuration.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5fbb5982-3230-4882-93c0-2167523ce0c2 |
444ed4b6-0554-4dc6-8e9c-3f9a34ee3ff6 |
| DisplayText |
读取所有备份配置策略 |
读取备份配置策略 |
| 说明 |
允许应用读取所有备份配置和要备份的 Microsoft 365 服务资源列表,而无需登录用户。 |
允许应用代表登录用户读取备份配置和要备份的 Microsoft 365 服务资源列表。 |
| AdminConsentRequired |
是 |
是 |
BackupRestore-Configuration.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
18133149-5489-40ac-80f0-4b6fa85f6cdc |
a0244d16-171c-4496-8ffb-7b9b6954d339 |
| DisplayText |
阅读和编辑所有备份配置策略 |
阅读和编辑备份配置策略 |
| 说明 |
允许应用读取和更新备份配置以及要备份的 Microsoft 365 服务资源列表,而无需登录用户。 |
允许应用代表登录用户读取和更新备份配置以及要备份的 Microsoft 365 服务资源列表。 |
| AdminConsentRequired |
是 |
是 |
BackupRestore-Control.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6fe20a79-0e15-45a1-b019-834c125993a0 |
af598c63-4292-4437-b925-e996354d3854 |
| DisplayText |
读取 M365 备份服务的状态 |
读取 M365 备份服务的状态 |
| 说明 |
允许应用读取 M365 备份服务的状态 (启用/禁用) ,而无需登录用户 |
允许应用读取 M365 备份服务的状态, (代表已登录用户启用/禁用) 。 |
| AdminConsentRequired |
是 |
是 |
BackupRestore-Control.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
FB240865-88F8-4A1D-923F-98DBC7920860 |
96d46335-d92d-41b8-bc9f-273a692381ea |
| DisplayText |
更新或读取 M365 备份服务的状态 |
更新或读取 M365 备份服务的状态 |
| 说明 |
允许应用更新或读取 M365 备份服务的状态 (启用/禁用) ,而无需登录用户 |
允许应用更新或读取 M365 备份服务的状态, (代表登录用户启用/禁用) 。 |
| AdminConsentRequired |
是 |
是 |
BackupRestore-Monitor.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ecae8511-f2d7-4be4-bdbf-91f244d45986 |
b4e98de1-4600-4e90-b5e1-7c1dfef04e5c |
| DisplayText |
读取租户的所有监视、配额和计费信息 |
读取租户的监视、配额和计费信息 |
| 说明 |
允许应用监视所有备份和还原作业、查看配额使用情况和计费详细信息,而无需登录用户。 |
允许应用代表已登录用户监视备份和还原作业、查看配额使用情况和计费详细信息。 |
| AdminConsentRequired |
是 |
是 |
BackupRestore-Restore.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
87853AA5-0372-4710-B34B-CEF27BB7156E |
94b36f78-434f-4904-8c08-421d9a9c1dc2 |
| DisplayText |
读取所有还原会话 |
读取还原会话 |
| 说明 |
允许应用读取所有还原会话,而无需登录用户。 |
允许应用代表登录的用户读取还原会话。 |
| AdminConsentRequired |
是 |
是 |
BackupRestore-Restore.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bebd0841-a3d8-4313-a51d-731112c8ee41 |
9f89e109-94b9-4c9b-b4fc-98cdaa54f574 |
| DisplayText |
读取、还原所有会话并开始从备份还原会话 |
读取还原会话并从备份启动还原会话 |
| 说明 |
允许应用搜索 Microsoft 365 资源的所有备份快照,并从备份的快照中还原 Microsoft 365 资源,而无需登录用户。 |
允许应用搜索 Microsoft 365 资源的备份快照,并代表登录用户从备份的快照中还原 Microsoft 365 资源。 |
| AdminConsentRequired |
是 |
是 |
BackupRestore-Search.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f6135c51-c766-4be1-9638-ed90c2ed2443 |
2b24830f-f435-446f-ab5a-b1e70d9a2eb5 |
| DisplayText |
在所有备份快照中搜索元数据属性 |
在备份快照中搜索元数据属性 |
| 说明 |
允许应用搜索 Microsoft 365 资源的所有备份快照,而无需登录用户。 |
允许应用代表已登录用户搜索 Microsoft 365 资源的备份快照。 |
| AdminConsentRequired |
是 |
是 |
BillingConfiguration.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9e8be751-7eee-4c09-bcfd-d64f6b087fd8 |
2bf6d319-dfca-4c22-9879-f88dcfaee6be |
| DisplayText |
读取和写入应用程序计费配置 |
读取和写入应用程序计费配置 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入所有应用程序上的计费配置。 |
允许应用代表登录用户读取和写入所有应用程序的计费配置。 |
| AdminConsentRequired |
是 |
是 |
BitlockerKey.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
57f1cf28-c0c4-4ec3-9a30-19a2eaaf2f6e |
b27a61ec-b99c-4d6a-b126-c4375d08ae30 |
| DisplayText |
读取所有 BitLocker 密钥 |
读取 BitLocker 密钥 |
| 说明 |
允许应用读取所有设备的 BitLocker 密钥,而无需登录用户。 允许读取恢复密钥。 |
允许应用代表已登录用户读取其拥有设备的 BitLocker 密钥。 允许读取恢复密钥。 |
| AdminConsentRequired |
是 |
是 |
BitlockerKey.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f690d423-6b29-4d04-98c6-694c42282419 |
5a107bfc-4f00-4e1a-b67e-66451267bc68 |
| DisplayText |
读取所有 BitLocker 密钥基本信息 |
读取 BitLocker 密钥基本信息 |
| 说明 |
允许应用读取所有设备的基本 BitLocker 密钥属性,而无需登录用户。 不允许读取恢复密钥。 |
允许应用代表已登录用户读取其拥有设备的基本 BitLocker 密钥属性。 不允许读取恢复密钥本身。 |
| AdminConsentRequired |
是 |
是 |
Bookings.Manage.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6b22000a-1228-42ec-88db-b8c00399aecb |
7f36b48e-542f-4d3b-9bcb-8406f0ab9fdb |
| DisplayText |
管理预订信息 |
管理预订信息 |
| 说明 |
允许应用代表已登录用户读取、写入和管理预订约会、业务、客户、服务和员工。 |
允许应用代表已登录用户读取、写入和管理预订约会、业务、客户、服务和员工。 |
| AdminConsentRequired |
是 |
否 |
Bookings.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6e98f277-b046-4193-a4f2-6bf6a78cd491 |
33b1df99-4b29-4548-9339-7a7b83eaeebc |
| DisplayText |
阅读所有与 Bookings 相关的资源。 |
阅读预订信息 |
| 说明 |
允许应用读取 Bookings 约会、业务、客户、服务和员工,而无需登录用户。 |
允许应用代表登录用户读取预订约会、业务、客户、服务和员工。 |
| AdminConsentRequired |
是 |
否 |
Bookings.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0c4b2d20-7919-468d-8668-c54b09d4dee8 |
948eb538-f19d-4ec5-9ccc-f059e1ea4c72 |
| DisplayText |
阅读和写入预订信息 |
阅读和写入预订信息 |
| 说明 |
允许应用代表登录用户读取和写入预订约会、业务、客户、服务和员工。 不允许创建、删除和发布预订业务。 |
允许应用代表登录用户读取和写入预订约会、业务、客户、服务和员工。 不允许创建、删除和发布预订业务。 |
| AdminConsentRequired |
是 |
否 |
BookingsAppointment.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9769393e-5a9f-4302-9e3d-7e018ecb64a7 |
02a5a114-36a6-46ff-a102-954d89d9ab02 |
| DisplayText |
读写所有与 Bookings 相关的资源。 |
阅读和撰写预订约会 |
| 说明 |
允许应用读取和写入 Bookings 约会和客户,此外还允许在没有登录用户的情况下读取业务、服务和员工。 |
允许应用读取和写入预订约会和客户,此外还允许代表登录用户读取业务信息、服务和员工。 |
| AdminConsentRequired |
是 |
否 |
Bookmark.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
be95e614-8ef3-49eb-8464-1c9503433b86 |
98b17b35-f3b1-4849-a85f-9f13733002f0 |
| DisplayText |
阅读所有书签 |
读取用户可以访问的所有书签 |
| 说明 |
允许应用在没有登录用户的情况下读取所有书签。 |
允许应用读取已登录用户可以访问的所有书签。 |
| AdminConsentRequired |
是 |
否 |
BrowserSiteLists.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c5ee1f21-fc7f-4937-9af0-c91648ff9597 |
FB9BE2B7-A7FC-4182-AEC1-EDA4597C43D5 |
| DisplayText |
读取组织的所有浏览器站点列表 |
读取组织的浏览器网站列表 |
| 说明 |
允许应用读取为组织配置的所有浏览器站点列表,而无需登录用户。 |
允许应用代表登录用户读取为组织配置的浏览器站点列表。 |
| AdminConsentRequired |
是 |
否 |
BrowserSiteLists.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8349ca94-3061-44d5-9bfb-33774ea5e4f9 |
83b34c85-95bf-497b-a04e-b58eca9d49d0 |
| DisplayText |
读取和写入组织的所有浏览器站点列表 |
读取和写入组织的浏览器网站列表 |
| 说明 |
允许应用读取和写入为组织配置的所有浏览器站点列表,而无需登录用户。 |
允许应用代表登录用户读取和写入为组织配置的浏览器站点列表。 |
| AdminConsentRequired |
是 |
否 |
BusinessScenarioConfig.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
d16480b2-e469-4118-846b-d3d177327bee |
| DisplayText |
- |
读取业务方案配置 |
| 说明 |
- |
允许应用代表已登录用户读取组织业务方案的配置。 |
| AdminConsentRequired |
- |
是 |
BusinessScenarioConfig.Read.OwnedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
acc0fc4d-2cd6-4194-8700-1768d8423d86 |
c47e7b6e-d6f1-4be9-9ffd-1e00f3e32892 |
| DisplayText |
读取此应用创建或拥有的所有业务方案配置 |
读取此应用创建或拥有的业务方案配置 |
| 说明 |
允许应用读取其拥有的业务方案的配置,而无需登录用户。 |
允许应用代表登录用户读取其拥有的业务方案的配置。 |
| AdminConsentRequired |
是 |
是 |
BusinessScenarioConfig.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
755e785b-b658-446f-bb22-5a46abd029ea |
| DisplayText |
- |
读写业务方案配置 |
| 说明 |
- |
允许应用代表已登录用户读取和写入组织业务方案的配置。 |
| AdminConsentRequired |
- |
是 |
BusinessScenarioConfig.ReadWrite.OwnedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bbea195a-4c47-4a4f-bff2-cba399e11698 |
b3b7fcff-b4d4-4230-bf6f-90bd91285395 |
| DisplayText |
读取和写入此应用创建或拥有的所有业务方案配置 |
读取和写入此应用创建或拥有的业务方案配置 |
| 说明 |
允许应用创建新的业务方案,并完全管理其拥有的方案的配置,而无需登录用户。 |
允许应用创建新的业务方案,并代表登录用户完全管理其拥有的方案的配置。 |
| AdminConsentRequired |
是 |
是 |
BusinessScenarioData.Read.OwnedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6c0257fd-cffe-415b-8239-2d0d70fdaa9c |
25b265c4-5d34-4e44-952d-b567f6d3b96d |
| DisplayText |
读取此应用创建或拥有的所有业务方案的数据 |
读取此应用创建或拥有的业务方案的所有数据 |
| 说明 |
允许应用读取与其所拥有的业务方案关联的数据,而无需登录用户。 |
允许应用读取与其拥有的业务方案关联的所有数据。 数据访问权限将归属于已登录的用户。 |
| AdminConsentRequired |
是 |
是 |
BusinessScenarioData.ReadWrite.OwnedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f2d21f22-5d80-499e-91cc-0a8a4ce16f54 |
19932d57-2952-4c60-8634-3655c79fc527 |
| DisplayText |
读取和写入此应用创建或拥有的所有业务方案的数据 |
读取和写入此应用创建或拥有的业务方案的所有数据 |
| 说明 |
允许应用完全管理与其所拥有的业务方案关联的数据,而无需登录用户。 |
允许应用完全管理与其所拥有的业务方案关联的所有数据。 数据访问和更改将归属于已登录的用户。 |
| AdminConsentRequired |
是 |
是 |
Calendars.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
798ee544-9d2d-430c-a058-570e29e34338 |
465a38f9-76ea-45b9-9f34-9e8b0d4b0b42 |
| DisplayText |
读取所有邮箱中的日历 |
读取用户日历 |
| 说明 |
允许应用在没有登录用户的情况下读取所有日历的事件。 |
允许应用读取用户日历中的事件。 |
| AdminConsentRequired |
是 |
否 |
Calendars.Read 委托权限可用于个人Microsoft帐户中的同意。
管理员可以配置 应用程序访问策略 以限制应用访问 特定邮箱, 而非组织中的所有邮箱,即使应用已被授予 Calendars.Read 应用程序权限。
Calendars.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
470229df-a15a-4b08-9d95-8c534862b362 |
- |
| DisplayText |
读取所有用户的工作时间和位置 |
- |
| 说明 |
允许应用读取组织中所有用户的工作时间和位置设置、定期和事件,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Calendars.Read.Shared
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
2b9c4092-424d-4249-948d-b43879977640 |
| DisplayText |
- |
读取用户日历和共享日历 |
| 说明 |
- |
允许应用读取用户可以访问的所有日历(包括委派日历和共享日历)中的事件。 |
| AdminConsentRequired |
- |
否 |
Calendars.Read.Shared 委托权限可用于个人Microsoft帐户中的同意。
Calendars.ReadBasic
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
662d75ba-a364-42ad-adee-f5f880ea4878 |
| DisplayText |
- |
阅读用户日历的基本详细信息 |
| 说明 |
- |
允许应用读取用户日历中的事件,正文、附件和扩展等属性除外。 |
| AdminConsentRequired |
- |
否 |
Calendars.ReadBasic 委托权限可用于个人Microsoft帐户中的同意。
Calendars.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8ba4a692-bc31-4128-9094-475872af8a53 |
- |
| DisplayText |
阅读所有邮箱中日历的基本详细信息 |
- |
| 说明 |
允许应用读取所有日历的事件,正文、附件和扩展等属性除外,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Calendars.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ef54d2bf-783f-4e0f-bca1-3210c0444d99 |
1ec239c2-d7c9-4623-a91a-a9775856bb36 |
| DisplayText |
读取和写入所有邮箱中的日历 |
具有对用户日历的完整访问权限 |
| 说明 |
允许应用在没有登录用户的情况下创建、读取、更新和删除所有日历的事件。 |
允许应用创建、读取、更新和删除用户日历中的事件。 |
| AdminConsentRequired |
是 |
否 |
Calendars.ReadWrite 委托权限可用于个人Microsoft帐户中的同意。
管理员可以配置 应用程序访问策略 以限制应用访问特定邮箱,而非组织中的所有邮箱,即使已向应用授予 Calendars.ReadWrite 应用程序权限。
Calendars.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d91697b0-a708-4c11-a712-8fb2dc081aa2 |
- |
| DisplayText |
读取和写入所有用户的工作时间和位置 |
- |
| 说明 |
允许应用读取、创建、更新和删除组织中所有用户的工作时间和位置设置、定期和事件,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Calendars.ReadWrite.Shared
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
12466101-c9b8-439a-8589-dd09ee67e8e9 |
| DisplayText |
- |
读取和写入用户日历和共享日历 |
| 说明 |
- |
允许应用在组织中的所有日历中创建、读取、更新和删除事件。用户有权访问。 这包括委派日历和共享日历。 |
| AdminConsentRequired |
- |
否 |
CallAiInsights.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
792b782b-7822-4b92-8103-77e44f2f706c |
e24bdaf9-83f8-468b-a144-c681ccb6caf4 |
| DisplayText |
阅读有关通话的所有 AI 见解。 |
阅读有关通话的所有 AI 见解。 |
| 说明 |
允许应用读取所有呼叫的所有 AI 见解,而无需登录用户。 |
允许应用代表已登录用户读取所有呼叫 AI 见解。 |
| AdminConsentRequired |
是 |
否 |
CallDelegation.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
305b375b-00fe-48bf-81bc-e8d78954c1b6 |
| DisplayText |
- |
读取委派设置 |
| 说明 |
- |
允许应用读取你的委派设置 |
| AdminConsentRequired |
- |
是 |
CallDelegation.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5aa33e77-b893-495e-bdc5-4bf6f27d42a0 |
- |
| DisplayText |
读取委派设置 |
- |
| 说明 |
允许应用读取你的委派设置 |
- |
| AdminConsentRequired |
是 |
- |
CallDelegation.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
599abf67-f72b-4b5f-98a3-cb38fe646118 |
| DisplayText |
- |
读写委派设置 |
| 说明 |
- |
允许应用读取和写入你的委派设置 |
| AdminConsentRequired |
- |
是 |
CallDelegation.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8d06abce-e69b-4122-ba60-4f901bb1db2f |
- |
| DisplayText |
读写委派设置 |
- |
| 说明 |
允许应用读取和写入你的委派设置 |
- |
| AdminConsentRequired |
是 |
- |
CallEvents-Emergency.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f0a35f91-2aa6-4a99-9d5a-5b6bcb66204e |
- |
| DisplayText |
读取所有紧急呼叫事件 |
- |
| 说明 |
允许应用读取组织中所有用户的紧急呼叫事件信息,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
CallEvents.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
43431c03-960e-400f-87c6-8f910321dca3 |
| DisplayText |
- |
读取呼叫事件数据 |
| 说明 |
- |
允许应用为已登录用户读取组织的呼叫事件信息。 |
| AdminConsentRequired |
- |
是 |
CallEvents.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1abb026f-7572-49f6-9ddd-ad61cbba181e |
- |
| DisplayText |
读取所有呼叫事件 |
- |
| 说明 |
允许应用读取组织中所有用户的呼叫事件信息,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
CallRecord-PstnCalls.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a2611786-80b3-417e-adaa-707d4261a5f0 |
- |
| DisplayText |
读取 PSTN 并直接路由呼叫日志数据 |
- |
| 说明 |
在没有已登录用户的情况下,允许应用读取所有 PSTN 和直接路由通话日志数据。 |
- |
| AdminConsentRequired |
是 |
- |
CallRecord-PstnCalls.Read.All 权限授予应用程序访问 PSTN(通话套餐)和直接路由呼叫日志的权限。 这包括与用户相关的潜在敏感信息以及与外部电话号码的通话。
重要
- 向应用程序授予这些权限时应谨慎行事。 通话记录可提供业务运营的见解,因此可能成为恶意参与者的目标。 仅为你信任的应用程序授予这些权限,以满足你的数据保护要求。
- 请确保你遵守有关通信的数据保护和机密性方面的法律和法规。 有关详细信息,请参阅使用条款并咨询法律顾问。
CallRecordings.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ce8fb1f1-5e1f-44a0-b102-4ec28454d0dc |
63d31bd6-bcf5-40ca-8283-ba4130a66405 |
| DisplayText |
阅读所有通话录音 |
读取所有通话记录。 |
| 说明 |
允许应用读取所有通话的通话录音,而无需登录用户。 |
允许应用代表登录用户读取所有通话录音。 |
| AdminConsentRequired |
是 |
是 |
CallRecords.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
45bbb07e-7321-4fd7-a8f6-3ff27e6a81c8 |
- |
| DisplayText |
读取所有通话记录 |
- |
| 说明 |
允许应用在没有用户登录的情况下读取所有通话和联机会议的通话记录。 |
- |
| AdminConsentRequired |
是 |
- |
CallRecords.Read.All 权限为组织内每次通话和联机会议(包括与外部电话号码的通话)授权 callRecords 的特权访问。 这包括与参与呼叫的人员有关的潜在敏感详细信息,以及与这些通话和会议相关的、可用于网络疑难解答的技术信息(IP地址、设备详细信息和其他网络信息)。
重要
- 向应用程序授予这些权限时应谨慎行事。 通话记录可提供业务运营的见解,因此可能成为恶意参与者的目标。 仅为你信任的应用程序授予这些权限,以满足你的数据保护要求。
- 请确保你遵守有关通信的数据保护和机密性方面的法律和法规。 有关详细信息,请参阅使用条款并咨询法律顾问。
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a7a681dc-756e-4909-b988-f160edc6655f |
- |
| DisplayText |
作为应用访问通话中的媒体流 |
- |
| 说明 |
允许应用在没有登录用户的情况下,直接访问通话中的媒体数据流。 |
- |
| AdminConsentRequired |
是 |
- |
Calls.Initiate.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
284383ee-7f6e-4e40-a2a8-e85dcb029101 |
- |
| DisplayText |
从应用发起传出 1 对 1 呼叫 |
- |
| 说明 |
允许应用向单个用户发出出站呼叫,并将呼叫转接给组织目录中的用户,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Calls.InitiateGroupCall.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4c277553-8a09-487b-8023-29ee378d8324 |
- |
| DisplayText |
从应用发起组传出呼叫 |
- |
| 说明 |
允许应用在没有登录用户的情况下,向多个用户发起播出通话并向组织中的会议添加参与者。 |
- |
| AdminConsentRequired |
是 |
- |
Calls.JoinGroupCall.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f6b49018-60ab-4f81-83bd-22caeabfed2d |
- |
| DisplayText |
作为应用加入组通话和会议 |
- |
| 说明 |
允许应用在没有登录用户的情况下,加入组织中的组通话和计划会议。 应用将以目录用户的权限加入组织中的会议。 |
- |
| AdminConsentRequired |
是 |
- |
Calls.JoinGroupCallAsGuest.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fd7ccf6b-3d28-418b-9701-cd10f5cd2fd4 |
- |
| DisplayText |
作为来宾加入组通话和会议 |
- |
| 说明 |
允许应用在没有登录用户的情况下,以匿名方式加入组织中的组通话和计划会议。 应用将作为来宾加入组织中的会议。 |
- |
| AdminConsentRequired |
是 |
- |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
050b0d28-840a-4ff6-bdf9-cc6221acbc1f |
- |
| DisplayText |
报告通话中的合成媒体检测 |
- |
| 说明 |
允许应用在没有登录用户的情况下报告通话参与者的合成媒体检测。 |
- |
| AdminConsentRequired |
是 |
- |
CallTranscripts.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4cd61b6d-8692-40bf-9d90-7f38db5e5fce |
fbace248-5d8e-441c-85ca-cc19221a69a2 |
| DisplayText |
读取所有通话脚本 |
读取所有通话记录。 |
| 说明 |
允许应用读取所有通话的通话记录,而无需登录用户。 |
允许应用代表登录用户读取所有通话脚本。 |
| AdminConsentRequired |
是 |
是 |
CaseManagement.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b328f35f-712c-40d6-b6b4-95449d77b352 |
7bdc421c-99cd-4b67-a749-aa8e92775f7e |
| DisplayText |
阅读所有案例、关系、任务、附件和活动 |
阅读所有案例、关系、任务、附件和活动 |
| 说明 |
允许应用读取所有事例、关系、任务、附件和活动,而无需登录用户。 |
允许应用代表登录用户读取所有事例、关系、任务、附件和活动。 |
| AdminConsentRequired |
是 |
是 |
CaseManagement.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
57ac77a0-bb98-4ba8-bf9a-7af06dcdcc1f |
363a0763-d7eb-40bc-9457-6be55acd81e2 |
| DisplayText |
读取和写入所有个案、关系、任务、附件和活动 |
读取和写入所有个案、关系、任务、附件和活动 |
| 说明 |
允许应用读取和写入所有事例、关系、任务、附件和活动,而无需登录用户。 |
允许应用代表登录用户读取和写入所有事例、关系、任务、附件和活动。 |
| AdminConsentRequired |
是 |
是 |
ChangeManagement.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
418dae40-2b65-4819-900c-519a04e4d278 |
4628dff5-c33e-4fde-b17a-b64e7acb1bed |
| DisplayText |
阅读更改管理项 |
阅读更改管理项 |
| 说明 |
允许读取所有变更管理项。 |
允许读取所有变更管理项。 |
| AdminConsentRequired |
是 |
否 |
Channel.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f3a65bd4-b703-46df-8f7e-0174fea562aa |
101147cf-4178-4455-9d58-02b5c164e759 |
| DisplayText |
创建频道 |
创建频道 |
| 说明 |
在没有登录用户的情况下在任何团队中创建频道。 |
代表已登录用户在任何团队中创建频道。 |
| AdminConsentRequired |
是 |
是 |
Channel.Delete.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6a118a39-1227-45d4-af0c-ea7b40d210bc |
cc83893a-e232-4723-b5af-bd0b01bcfe65 |
| DisplayText |
删除频道 |
删除频道 |
| 说明 |
在没有登录用户的情况下删除任何团队中的频道。 |
代表已登录用户删除任何团队中的频道。 |
| AdminConsentRequired |
是 |
是 |
Channel.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
59a6b24b-4225-4393-8165-ebaec5f55d7a |
9d8982ae-4365-4f57-95e9-d6032a4c0b87 |
| DisplayText |
阅读所有频道的名称和说明 |
阅读频道的名称和说明 |
| 说明 |
在没有登录用户的情况下读取所有频道名称和说明。 |
代表已登录用户读取频道名称和频道说明。 |
| AdminConsentRequired |
是 |
否 |
ChannelMember.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3b55498e-47ec-484f-8136-9013221c06a9 |
2eadaff8-0bce-4198-a6b9-2cfc35a30075 |
| DisplayText |
阅读所有频道的成员 |
阅读频道成员 |
| 说明 |
在没有用户登录的情况下读取所有频道的成员。 |
代表已登录的用户读取频道的成员。 |
| AdminConsentRequired |
是 |
是 |
ChannelMember.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
35930dcf-aceb-4bd1-b99a-8ffed403c974 |
0c3e411a-ce45-4cd1-8f30-f99a3efa7b11 |
| DisplayText |
在所有频道中添加和删除成员 |
在频道中添加和删除成员 |
| 说明 |
在没有用户登录的情况下从所有频道中添加和删除成员。 还允许更改成员的角色,例如从所有者到非所有者。 |
代表已登录用户从频道中添加和删除成员。 还允许更改成员的角色,例如从所有者到非所有者。 |
| AdminConsentRequired |
是 |
是 |
ChannelMessage.Edit
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
2b61aa8a-6d36-4b2f-ac7b-f29867937c53 |
| DisplayText |
- |
编辑用户的频道消息 |
| 说明 |
- |
允许应用代表已登录的用户在 Microsoft Teams 中编辑频道消息。 |
| AdminConsentRequired |
- |
否 |
ChannelMessage.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7b2449af-6ccd-4f4d-9f78-e550c193f0d1 |
767156cb-16ae-4d10-8f8b-41b657c8c8c8 |
| DisplayText |
读取所有频道消息 |
读取用户频道消息 |
| 说明 |
允许应用读取 Microsoft Teams 中的所有频道消息 |
允许应用代表已登录的用户在 Microsoft Teams 中读取频道消息。 |
| AdminConsentRequired |
是 |
是 |
ChannelMessage.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
5922d31f-46c8-4404-9eaf-2117e390a8a4 |
| DisplayText |
- |
阅读和写入用户频道消息 |
| 说明 |
- |
允许应用代表登录用户读取和写入频道消息。 这不允许应用编辑 policyViolation of a channel message. |
| AdminConsentRequired |
- |
是 |
ChannelMessage.Send
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ebf0f66e-9fb1-49e4-a278-222f76911cf4 |
| DisplayText |
- |
发送频道消息 |
| 说明 |
- |
允许应用代表已登录的用户在 Microsoft Teams 中发送频道消息。 |
| AdminConsentRequired |
- |
否 |
ChannelMessage.UpdatePolicyViolation.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4d02b0cc-d90b-441f-8d82-4fb55c34d6bb |
- |
| DisplayText |
标记违反策略的频道消息 |
- |
| 说明 |
允许应用更新 Microsoft Teams 频道消息,方法是通过修补数据丢失保护 (DLP) 策略违反属性集来处理 DLP 处理的输出。 |
- |
| AdminConsentRequired |
是 |
- |
ChannelSettings.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c97b873f-f59f-49aa-8a0e-52b32d762124 |
233e0cf1-dd62-48bc-b65b-b38fe87fcf8e |
| DisplayText |
阅读所有频道的名称、说明和设置 |
阅读频道的名称、说明和设置 |
| 说明 |
在没有登录用户的情况下读取所有频道名称、频道说明和频道设置。 |
代表已登录用户读取所有频道名称、频道说明和频道设置。 |
| AdminConsentRequired |
是 |
是 |
ChannelSettings.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
243cded2-bd16-4fd6-a953-ff8177894c3d |
d649fb7c-72b4-4eec-b2b4-b15acf79e378 |
| DisplayText |
读取和写入所有频道的名称、说明和设置 |
阅读和写入频道的名称、说明和设置 |
| 说明 |
在没有登录用户的情况下读取和写入所有频道的名称、说明和设置。 |
代表已登录用户读取和写入所有频道的名称、说明和设置。 |
| AdminConsentRequired |
是 |
是 |
Chat.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d9c48af6-9ad9-47ad-82c3-63757137b9af |
38826093-1258-4dea-98f0-00003be2b8d0 |
| DisplayText |
创建聊天 |
创建聊天 |
| 说明 |
允许应用在没有登录用户的情况下创建聊天。 |
允许应用代表已登录用户创建聊天。 |
| AdminConsentRequired |
是 |
否 |
对话助手。ManageDeletion.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9c7abde0-eacd-4319-bf9e-35994b1a1717 |
bb64e6fc-6b6d-4752-aea0-dd922dbba588 |
| DisplayText |
删除和恢复已删除的聊天 |
删除和恢复已删除的聊天 |
| 说明 |
允许应用删除和恢复已删除的聊天,而无需登录用户。 |
允许应用代表登录用户删除和恢复已删除的聊天。 |
| AdminConsentRequired |
是 |
是 |
Chat.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
f501c180-9344-439a-bca0-6cbf209fd270 |
| DisplayText |
- |
阅读用户聊天消息 |
| 说明 |
- |
允许应用代表已登录用户读取 1 对 1 或群组聊天线程。 |
| AdminConsentRequired |
- |
否 |
Chat.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6b7d71aa-70aa-4810-a8d9-5d9fb2830017 |
- |
| DisplayText |
读取所有聊天消息 |
- |
| 说明 |
允许应用读取 Microsoft Teams 中的所有一对一或群组聊天消息。 |
- |
| AdminConsentRequired |
是 |
- |
对话助手。Read.WhereInstalled
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1c1b4c8e-3cc7-4c58-8470-9b92c9d5848b |
- |
| DisplayText |
读取安装了关联 Teams 应用程序的聊天的所有聊天消息。 |
- |
| 说明 |
允许应用读取 Microsoft Teams 中的所有一对一或群组聊天消息,以便在安装了关联的 Teams 应用程序的聊天中进行聊天,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Chat.ReadBasic
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
9547fcb5-d03f-419d-9948-5928bbf71b0f |
| DisplayText |
- |
读取用户聊天线程的名称和成员 |
| 说明 |
- |
允许应用代表已登录用户读取一对一和群组聊天线程的成员和说明。 |
| AdminConsentRequired |
- |
否 |
Chat.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b2e060da-3baf-4687-9611-f4ebc0f0cbde |
- |
| DisplayText |
读取所有聊天线程的名称和成员 |
- |
| 说明 |
读取 Microsoft Teams 中所有一对一聊天和群组聊天的姓名和成员,无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
对话助手。ReadBasic.WhereInstalled
| 类别 |
应用程序 |
Delegated |
| 标示符 |
818ba5bd-5b3e-4fe0-bbe6-aa4686669073 |
- |
| DisplayText |
读取安装了关联 Teams 应用程序的所有聊天线程的名称和成员。 |
- |
| 说明 |
允许应用读取安装了关联 Teams 应用程序的 Microsoft Teams 中所有一对一聊天和群组聊天的姓名和成员,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Chat.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
9ff7295e-131b-4d94-90e1-69fde507ac11 |
| DisplayText |
- |
读写用户聊天消息 |
| 说明 |
- |
允许应用代表登录用户读取和写入 1 on 1 或群组聊天线程。 |
| AdminConsentRequired |
- |
否 |
Chat.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
294ce7c9-31ba-490a-ad7d-97a7d075e4ed |
7e9a077b-3711-42b9-b7cb-5fa5f3f7fea7 |
| DisplayText |
读取和写入所有聊天消息 |
读取和写入所有聊天消息 |
| 说明 |
允许应用读取和写入 Microsoft Teams 中的所有聊天消息,而无需登录用户。 |
允许应用读取和写入 Microsoft Teams 中的所有一对一聊天和群组聊天,而无需登录用户。 不允许发送消息。 |
| AdminConsentRequired |
是 |
是 |
对话助手。ReadWrite.WhereInstalled
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ad73ce80-f3cd-40ce-b325-df12c33df713 |
- |
| DisplayText |
读取和写入安装了关联 Teams 应用程序的聊天的所有聊天消息。 |
- |
| 说明 |
允许应用读取和写入 Microsoft Teams 中的所有聊天消息,用于安装了关联 Teams 应用程序的聊天,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Chat.UpdatePolicyViolation.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7e847308-e030-4183-9899-5235d7270f58 |
- |
| DisplayText |
标记违反策略的聊天消息 |
- |
| 说明 |
允许应用更新 Microsoft Teams 一对一或群组聊天消息,方法是修补一组数据丢失防护 (DLP) 策略冲突属性来处理 DLP 处理的输出。 |
- |
| AdminConsentRequired |
是 |
- |
ChatMember.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
c5a9e2b1-faf6-41d4-8875-d381aa549b24 |
| DisplayText |
- |
阅读聊天成员 |
| 说明 |
- |
代表登录用户读取聊天成员。 |
| AdminConsentRequired |
- |
是 |
ChatMember.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a3410be2-8e48-4f32-8454-c29a7465209d |
- |
| DisplayText |
读取所有聊天的成员 |
- |
| 说明 |
读取所有聊天的成员,无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
ChatMember.Read.WhereInstalled
| 类别 |
应用程序 |
Delegated |
| 标示符 |
93e7c9e4-54c5-4a41-b796-f2a5adaacda7 |
- |
| DisplayText |
读取安装了关联 Teams 应用程序的所有聊天的成员。 |
- |
| 说明 |
允许应用读取安装了关联 Teams 应用程序的所有聊天的成员,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
ChatMember.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
dea13482-7ea6-488f-8b98-eb5bbecf033d |
| DisplayText |
- |
在聊天中添加和删除成员 |
| 说明 |
- |
代表已登录用户在聊天中添加和删除成员。 |
| AdminConsentRequired |
- |
是 |
ChatMember.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
57257249-34ce-4810-a8a2-a03adf0c5693 |
- |
| DisplayText |
在所有聊天中添加和删除成员 |
- |
| 说明 |
在所有聊天中添加和删除成员,无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
ChatMember.ReadWrite.WhereInstalled
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e32c2cd9-0124-4e44-88fc-772cd98afbdb |
- |
| DisplayText |
在安装了关联 Teams 应用程序的所有聊天中添加和删除成员。 |
- |
| 说明 |
允许应用在安装了关联 Teams 应用程序的所有聊天中添加和删除成员,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
ChatMessage.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
cdcdac3a-fd45-410d-83ef-554db620e5c7 |
| DisplayText |
- |
阅读用户聊天消息 |
| 说明 |
- |
允许应用代表登录用户阅读一对一和群聊消息。 |
| AdminConsentRequired |
- |
否 |
ChatMessage.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b9bb2381-47a4-46cd-aafb-00cb12f68504 |
- |
| DisplayText |
读取所有聊天消息 |
- |
| 说明 |
允许应用读取 Microsoft Teams 中的所有一对一和群组聊天消息,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
ChatMessage.Send
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
116b7235-7cc6-461e-b163-8e55691d839e |
| DisplayText |
- |
发送用户聊天消息 |
| 说明 |
- |
允许应用代表已登录的用户在 Microsoft Teams 中发送一对一和群组聊天消息。 |
| AdminConsentRequired |
- |
否 |
CloudApp-Discovery.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
64a59178-dad3-4673-89db-84fdcd622fec |
ad46d60e-1027-4b75-af88-7c14ccf43a19 |
| DisplayText |
读取所有发现的云应用程序数据 |
读取发现的云应用程序数据 |
| 说明 |
允许应用读取组织中发现的云应用的所有详细信息,而无需登录用户。 |
允许应用代表登录用户读取组织中发现的云应用的详细信息。 |
| AdminConsentRequired |
是 |
否 |
CloudPC.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a9e09520-8ed4-4cde-838e-4fdea192c227 |
5252ec4e-fd40-4d92-8c68-89dd1d3c6110 |
| DisplayText |
读取云端电脑 |
读取云端电脑 |
| 说明 |
允许应用读取云电脑的属性,而无需登录用户。 |
允许应用代表已登录用户读取云电脑的属性。 |
| AdminConsentRequired |
是 |
否 |
CloudPC.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3b4349e1-8cf5-45a3-95b7-69d1751d3e6a |
9d77138f-f0e2-47ba-ab33-cd246c8b79d1 |
| DisplayText |
读取和写入云端电脑 |
读取和写入云端电脑 |
| 说明 |
允许应用读取和写入云电脑的属性,而无需登录用户。 |
允许应用代表已登录用户读取和写入云电脑的属性。 |
| AdminConsentRequired |
是 |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
407f0cce-3212-441f-9f55-3bc91342cf86 |
12ae2e92-14b5-47b2-babb-4e890bbedc0a |
| DisplayText |
阅读所有 Viva Engage 社区 |
阅读所有 Viva Engage 社区 |
| 说明 |
允许应用列出 Viva Engage 社区,并在没有登录用户的情况下读取其属性。 |
允许应用列出 Viva Engage 社区,并代表登录用户读取其属性。 |
| AdminConsentRequired |
是 |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
35d59e32-eab5-4553-9345-abb62b4c703c |
9e69467d-e0e2-402b-a926-3d796990197f |
| DisplayText |
读取和写入所有 Viva Engage 社区 |
读取和写入所有 Viva Engage 社区 |
| 说明 |
允许应用创建 Viva Engage 社区、读取所有社区属性、更新社区属性以及删除社区,而无需登录用户。 |
允许应用创建 Viva Engage 社区,并代表已登录用户读取所有社区属性。 |
| AdminConsentRequired |
是 |
是 |
ConfigurationMonitoring.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
aca929ec-9830-44dc-bda1-85cf938aaa95 |
c645bb69-adc4-4242-b620-02e635f03bf6 |
| DisplayText |
读取所有配置监视实体 |
读取所有配置监视实体 |
| 说明 |
允许应用读取所有配置监视实体,而无需登录用户。 |
允许应用代表登录用户读取所有配置监视实体。 |
| AdminConsentRequired |
是 |
是 |
ConfigurationMonitoring.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
CFA85BFB-2EE8-4E13-8E7F-489E57A015A1 |
54505ce9-e719-41f7-a7cc-dbe114e1d811 |
| DisplayText |
读取和写入所有配置监视实体 |
读取和写入所有配置监视实体 |
| 说明 |
允许应用读取和写入所有配置监视实体,而无需登录用户。 |
允许应用代表登录用户读取和写入所有配置监视实体。 |
| AdminConsentRequired |
是 |
是 |
ConsentRequest.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
f2143d35-9b4b-480d-951c-d083e69eeb2c |
| DisplayText |
- |
创建同意请求 |
| 说明 |
- |
允许应用代表登录用户读取创建同意请求。 |
| AdminConsentRequired |
- |
是 |
ConsentRequest.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
5942b2f6-5a7b-40af-aa37-4b6ea5447506 |
| DisplayText |
- |
读取用户创建的同意请求 |
| 说明 |
- |
允许应用代表登录用户读取登录用户创建的同意请求和审批。 |
| AdminConsentRequired |
- |
否 |
ConsentRequest.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1260ad83-98fb-4785-abbb-d6cc1806fd41 |
f3bfad56-966e-4590-a536-82ecf548ac1e |
| DisplayText |
阅读所有同意请求 |
读取许可请求 |
| 说明 |
允许应用在没有登录用户的情况下读取同意请求和审批。 |
允许应用代表已登录用户读取许可请求和审批。 |
| AdminConsentRequired |
是 |
是 |
ConsentRequest.ReadApprove.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
e694a3a1-7878-46d8-8c29-3d195f6589f4 |
| DisplayText |
- |
阅读并批准同意请求 |
| 说明 |
- |
允许应用代表登录用户读取和批准同意请求。 |
| AdminConsentRequired |
- |
是 |
ConsentRequest.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9f1b81a7-0223-4428-bfa4-0bcb5535f27d |
497d9dfa-3bd1-481a-baab-90895e54568c |
| DisplayText |
读取和写入所有同意请求 |
读取和写入许可请求 |
| 说明 |
允许应用在没有登录用户的情况下读取应用许可请求和审批,以及拒绝或批准这些请求。 |
允许应用代表已登录用户读取应用许可请求和审批,以及拒绝或批准这些请求。 |
| AdminConsentRequired |
是 |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c8948c23-e66b-42db-83fd-770b71ab78d2 |
1e4c6c41-0803-4f52-85ef-0a5d63ad8670 |
| DisplayText |
读取和更新联系人的本地同步行为 |
读取和更新联系人的本地同步行为 |
| 说明 |
允许应用更新所有邮箱中所有联系人的本地同步行为,而无需登录用户。 |
允许应用读取和更新用户有权访问的联系人(包括他们自己的和共享的联系人)的本地同步行为。 |
| AdminConsentRequired |
是 |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
089fe4d0-434a-44c5-8827-41ba8a0b17f5 |
ff74d97f-43af-4b68-9f2a-b77ee6968c5d |
| DisplayText |
读取所有邮箱中的联系人 |
读取用户联系人 |
| 说明 |
允许应用在没有已登录用户的情况下读取所有邮箱中的所有联系人。 |
允许应用读取用户联系人。 |
| AdminConsentRequired |
是 |
否 |
Contacts.Read 委托的权限可用于个人Microsoft帐户中的同意。
管理员可以配置 应用程序访问策略 ,将应用访问权限限制 为特定邮箱 ,而非组织中的所有邮箱,即使应用已被授予 Contacts.Read 应用程序权限。
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
242b9d9e-ed24-4d09-9a52-f43769beb9d4 |
| DisplayText |
- |
读取用户联系人和共享联系人 |
| 说明 |
- |
允许应用读取用户有权访问的联系人,包括他们自己和共享的联系人。 |
| AdminConsentRequired |
- |
否 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6918b873-d17a-4dc1-b314-35f528134491 |
d56682ec-c09e-4743-aaf4-1a3aac4caa21 |
| DisplayText |
读取和写入所有邮箱中的联系人 |
具有对用户联系人的完整访问权限 |
| 说明 |
允许应用在没有登录用户的情况下创建、读取、更新和删除所有邮箱中的全部联系人。 |
允许应用创建、读取、更新和删除用户联系人。 |
| AdminConsentRequired |
是 |
否 |
Contacts.ReadWrite 委托的权限可用于个人Microsoft帐户中的同意。
管理员可以配置 应用程序访问策略 ,将应用访问权限限制为特定邮箱,而非组织中的所有邮箱,即使应用已被授予 Contacts.ReadWrite 应用程序权限。
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
afb6c84b-06be-49af-80bb-8f3f77004eab |
| DisplayText |
- |
读取和写入用户联系人和共享联系人 |
| 说明 |
- |
允许应用创建、读取、更新和删除用户有权访问的联系人,包括他们自己和共享的联系人。 |
| AdminConsentRequired |
- |
否 |
Content.Process.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5ad511bf-571c-4ef6-8c3c-85b94b85df98 |
7e2467d1-f874-46bb-828e-24cb06b29d3f |
| DisplayText |
处理数据安全性、治理和合规性的内容 |
处理数据安全性、治理和合规性的内容 |
| 说明 |
允许应用在租户范围内处理和评估数据安全性、治理和合规性结果的内容。 |
允许应用在租户范围内处理和评估数据安全性、治理和合规性结果的内容。 |
| AdminConsentRequired |
是 |
是 |
Content.Process.User
| 类别 |
应用程序 |
Delegated |
| 标示符 |
24ceb246-ad29-4680-90b4-3e91ffad15eb |
1d787a13-f750-4ad6-875a-fcbd2725596b |
| DisplayText |
处理数据安全性、治理和合规性的内容 |
处理数据安全性、治理和合规性的内容 |
| 说明 |
允许应用处理和评估用户数据安全、治理和合规性结果的内容。 |
允许应用处理和评估用户数据安全、治理和合规性结果的内容。 |
| AdminConsentRequired |
是 |
是 |
ContentActivity.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
368425e7-6954-4f5a-9d92-90b75bd580c9 |
62c55b2f-a2b1-4312-8385-be57afd901b4 |
| DisplayText |
从审核存储读取内容活动审核日志。 |
从审核存储读取内容活动审核日志。 |
| 说明 |
从审核存储读取内容活动审核日志。 |
从审核存储读取内容活动审核日志。 |
| AdminConsentRequired |
是 |
是 |
ContentActivity.Write
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2932e07a-3c29-44e4-bb36-6d0fc176387f |
948caae6-152a-48cd-a746-4844af30e8e9 |
| DisplayText |
将内容活动审核日志上传到审核存储。 |
将内容活动审核日志上传到审核存储。 |
| 说明 |
允许应用程序将批量内容活动审核日志上传到审核存储。 |
允许应用程序将批量内容活动审核日志上传到审核存储。 |
| AdminConsentRequired |
是 |
是 |
Contracts.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f9af4646-98b0-4e9d-a53e-40d4f6452fc4 |
9df4d5b0-7921-4437-9ea8-adf0c9e276dc |
| DisplayText |
阅读合同 |
阅读合同 |
| 说明 |
允许应用读取合同上的可用属性,而无需登录用户。 |
允许应用代表已登录用户读取合同的可用属性。 |
| AdminConsentRequired |
是 |
是 |
CopilotConversation.Delete
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ed510a02-ac32-45f9-93e6-04864f7f7e47 |
| DisplayText |
- |
删除智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶® 对话 |
| 说明 |
- |
允许应用代表已登录用户删除 智能 智能 Microsoft 365 Copilot 副驾驶® 副驾驶® 对话。 |
| AdminConsentRequired |
- |
否 |
CopilotPackages.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
72f0655d-6228-4ddc-8e1b-164973b9213b |
a2dcfcb9-cbe8-4d42-812d-952e55cf7f3f |
| DisplayText |
读取所有包信息 |
读取所有包信息 |
| 说明 |
允许应用在没有登录用户的情况下读取包信息。 |
允许用户读取包信息 |
| AdminConsentRequired |
是 |
否 |
CopilotPackages.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ed31732f-9495-47ed-ba3b-4ed0948c1c64 |
e9c5fd18-ac15-43dd-9f5c-6f9611dd5604 |
| DisplayText |
读取和更新所有程序包信息 |
读取和更新所有程序包信息 |
| 说明 |
允许应用在没有登录用户的情况下读取和更新程序包信息。 |
允许用户读取和更新包信息 |
| AdminConsentRequired |
是 |
是 |
CopilotPolicySettings.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
556d5e2e-1081-4452-8147-26c3a1b06f58 |
b7281c63-cd4d-40c3-b721-73aa8ee7c3a8 |
| DisplayText |
读取 Copilot 策略设置 |
读取 Copilot 策略设置 |
| 说明 |
允许应用读取组织的 Copilot 策略设置,而无需登录用户。 |
允许应用代表已登录用户读取组织的 Copilot 策略设置。 |
| AdminConsentRequired |
是 |
是 |
CopilotPolicySettings.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
cc147c17-b8e8-4d3f-9f94-aa9e279a079a |
e2edbde8-4448-4e49-8ebb-d53ba72df0f3 |
| DisplayText |
读取和写入 Copilot 策略设置 |
读取和写入 Copilot 策略设置 |
| 说明 |
允许应用读取和写入组织的 Copilot 策略设置,而无需登录用户。 |
允许应用代表已登录用户读取和写入组织的 Copilot 策略设置。 |
| AdminConsentRequired |
是 |
是 |
CopilotSettings-LimitedMode.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
aeb2982d-632d-4155-b533-18756ab6fdd8 |
| DisplayText |
- |
读取组织范围内的 Copilot 有限模式设置 |
| 说明 |
- |
允许应用代表已登录用户读取组织范围的 Copilot 受限模式设置。 |
| AdminConsentRequired |
- |
是 |
CopilotSettings-LimitedMode.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
4704e5b2-0ada-4aa0-b18c-00ad7525bc06 |
| DisplayText |
- |
读取和写入组织范围内的 Copilot 有限模式设置 |
| 说明 |
- |
允许应用代表已登录用户读取和写入组织范围内的 Copilot 受限模式设置。 |
| AdminConsentRequired |
- |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
cac88765-0581-4025-9725-5ebc13f729ee |
81594d25-e88e-49cf-ac8c-fecbff49f994 |
| DisplayText |
阅读跨租户基本信息 |
阅读跨租户基本信息 |
| 说明 |
允许应用程序获取有关 Azure AD 生态系统内另一个目标租户的基本租户信息,而无需登录用户。 |
允许应用程序代表登录用户获取有关 Azure AD 生态系统内另一个目标租户的基本租户信息。 |
| AdminConsentRequired |
是 |
是 |
CrossTenantUserProfileSharing.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
cb1ba48f-d22b-4325-a07f-74135a62ee41 |
| DisplayText |
- |
读取共享的跨租户用户配置文件并导出数据 |
| 说明 |
- |
允许应用程序代表登录用户列出并查询与当前租户关联的用户配置文件信息。 它还允许应用程序代表登录用户导出外部用户数据, (例如客户内容或系统生成的日志) ,与当前租户关联。 |
| AdminConsentRequired |
- |
是 |
CrossTenantUserProfileSharing.Read 委托权限可用于个人Microsoft帐户中的同意。
CrossTenantUserProfileSharing.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8b919d44-6192-4f3d-8a3b-f86f8069ae3c |
759dcd16-3c90-463c-937e-abf89f991c18 |
| DisplayText |
读取所有共享的跨租户用户配置文件并导出其数据 |
读取所有共享的跨租户用户配置文件并导出其数据 |
| 说明 |
允许应用程序列出和查询与当前租户关联的任何共享用户配置文件信息,而无需登录用户。 它还允许应用程序为与当前租户关联但没有登录用户的任何用户导出外部用户数据 (例如客户内容或系统生成的日志) 。 |
允许应用程序代表登录用户列出和查询与当前租户关联的任何共享用户配置文件信息。 它还允许应用程序为代表已登录用户的当前租户关联的任何用户导出外部用户数据 (例如客户内容或系统生成的日志) 。 |
| AdminConsentRequired |
是 |
是 |
CrossTenantUserProfileSharing.Read.All 委托的权限可用于个人Microsoft帐户中的同意。
CrossTenantUserProfileSharing.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
eed0129d-dc60-4f30-8641-daf337a39ffd |
| DisplayText |
- |
读取共享的跨租户用户配置文件并导出或删除数据 |
| 说明 |
- |
允许应用程序代表登录用户列出并查询与当前租户关联的用户配置文件信息。 它还允许应用程序导出和删除外部用户数据, (例如客户内容或系统生成的日志) ,代表登录用户与当前租户关联。 |
| AdminConsentRequired |
- |
是 |
CrossTenantUserProfileSharing.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
306785c5-c09b-4ba0-a4ee-023f3da165cb |
64dfa325-cbf8-48e3-938d-51224a0cac01 |
| DisplayText |
读取所有共享的跨租户用户配置文件并导出或删除其数据 |
读取所有共享的跨租户用户配置文件并导出或删除其数据 |
| 说明 |
允许应用程序列出和查询与当前租户关联的任何共享用户配置文件信息,而无需登录用户。 它还允许应用程序导出和删除外部用户数据, (例如客户内容或系统生成的日志) ,适用于与当前租户关联的任何用户,且没有登录用户。 |
允许应用程序代表登录用户列出和查询与当前租户关联的任何共享用户配置文件信息。 它还允许应用程序为代表登录用户导出和删除外部用户数据, (例如客户内容或系统生成的日志) 。 |
| AdminConsentRequired |
是 |
是 |
CustomAuthenticationExtension.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
88bb2658-5d9e-454f-aacd-a3933e079526 |
b2052569-c98c-4f36-a5fb-43e5c111e6d0 |
| DisplayText |
读取所有自定义身份验证扩展 |
阅读组织的自定义身份验证扩展 |
| 说明 |
允许应用读取组织的自定义身份验证扩展,而无需登录用户。 |
允许应用代表已登录用户读取组织的自定义身份验证扩展。 |
| AdminConsentRequired |
是 |
是 |
CustomAuthenticationExtension.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c2667967-7050-4e7e-b059-4cbbb3811d03 |
8dfcf82f-15d0-43b3-bc78-a958a13a5792 |
| DisplayText |
读写所有自定义身份验证扩展 |
读取和写入组织的自定义身份验证扩展 |
| 说明 |
允许应用读取或写入组织的自定义身份验证扩展,而无需登录用户。 |
允许应用代表已登录用户读取或写入组织的自定义身份验证扩展。 |
| AdminConsentRequired |
是 |
是 |
CustomAuthenticationExtension.Receive.Payload
| 类别 |
应用程序 |
Delegated |
| 标示符 |
214e810f-fda8-4fd7-a475-29461495eb00 |
- |
| DisplayText |
接收自定义身份验证扩展 HTTP 请求 |
- |
| 说明 |
允许与应用关联的自定义身份验证扩展接收由身份验证事件触发的 HTTP 请求。 请求可以包括有关用户、客户端和资源服务主体的信息,以及有关身份验证的其他信息。 |
- |
| AdminConsentRequired |
是 |
- |
CustomDetection.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
673a007a-9e0f-4c97-b066-3c0164486909 |
b13ff42e-f321-4d7d-a462-141c46a1b832 |
| DisplayText |
读取所有自定义检测规则 |
读取自定义检测规则 |
| 说明 |
允许应用在没有登录用户的情况下读取自定义检测规则。 |
允许应用代表登录用户读取自定义检测规则。 |
| AdminConsentRequired |
是 |
是 |
CustomDetection.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e0fd9c8d-a12e-4cc9-9827-20c8c3cd6fb8 |
c34088fb-0649-4714-af0b-bcbfec155897 |
| DisplayText |
读写所有自定义检测规则 |
读写自定义检测规则 |
| 说明 |
允许应用读取和写入自定义检测规则,而无需登录用户。 |
允许应用代表登录用户读取和写入自定义检测规则。 |
| AdminConsentRequired |
是 |
是 |
CustomSecAttributeAssignment.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3b37c5a4-1226-493d-bec3-5d6c6b866f3f |
b46ffa80-fe3d-4822-9a1a-c200932d54d0 |
| DisplayText |
读取自定义安全属性分配 |
读取自定义安全属性分配 |
| 说明 |
允许应用在没有登录用户的情况下读取租户中所有主体的自定义安全属性分配。 |
允许应用代表已登录用户读取租户中所有主体的自定义安全属性分配。 |
| AdminConsentRequired |
是 |
是 |
CustomSecAttributeAssignment.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
de89b5e4-5b8f-48eb-8925-29c2b33bd8bd |
ca46335e-8453-47cd-a001-8459884efeae |
| DisplayText |
读取和写入自定义安全属性分配 |
读取和写入自定义安全属性分配 |
| 说明 |
允许应用代表已登录的用户读取和写入租户中所有主体的自定义安全属性分配。 |
允许应用代表已登录的用户读取和写入租户中所有主体的自定义安全属性分配。 |
| AdminConsentRequired |
是 |
是 |
CustomSecAttributeAuditLogs.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2a4f026d-e829-4e84-bdbf-d981a2703059 |
1fcdeaab-b519-44dd-bffc-ed1fd15a24e0 |
| DisplayText |
读取所有自定义安全属性审核日志 |
读取自定义安全属性审核日志 |
| 说明 |
允许应用读取包含有关自定义安全属性的信息的事件的所有审核日志,而无需登录用户。 |
允许应用代表登录用户读取包含有关自定义安全属性的信息的事件的审核日志。 |
| AdminConsentRequired |
是 |
是 |
CustomSecAttributeDefinition.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b185aa14-d8d2-42c1-a685-0f5596613624 |
ce026878-a0ff-4745-a728-d4fedd086c07 |
| DisplayText |
读取自定义安全属性定义 |
读取自定义安全属性定义 |
| 说明 |
允许应用在没有登录用户的情况下读取租户的自定义安全属性定义。 |
允许应用代表已登录用户读取租户的自定义安全属性定义。 |
| AdminConsentRequired |
是 |
是 |
CustomSecAttributeDefinition.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
12338004-21f4-4896-bf5e-b75dfaf1016d |
8b0160d4-5743-482b-bb27-efc0a485ca4a |
| DisplayText |
读取和写入自定义安全属性定义 |
读取和写入自定义安全属性定义 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入租户的自定义安全属性定义。 |
允许应用代表已登录用户读取和写入租户的自定义安全属性定义。 |
| AdminConsentRequired |
是 |
是 |
CustomSecAttributeProvisioning.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9fd1f8bf-a443-4df6-bc2a-5d00c5ec7828 |
9ddd870d-077c-49e7-b3e3-6b3012a8a880 |
| DisplayText |
读取所有活动自定义安全属性的预配配置 |
读取所有活动自定义安全属性的预配配置 |
| 说明 |
允许应用读取所有活动自定义安全属性的预配配置,而无需登录用户。 |
允许应用代表登录用户读取所有活动自定义安全属性的预配配置。 |
| AdminConsentRequired |
是 |
是 |
CustomSecAttributeProvisioning.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1db69e9c-8d0a-498d-a5df-11fd0b68ceab |
1140d9e4-6776-433e-a9e4-b9831adbb2e0 |
| DisplayText |
读取和编辑所有活动自定义安全属性的预配配置 |
读取和编辑所有活动自定义安全属性的预配配置 |
| 说明 |
允许应用读取和编辑所有活动自定义安全属性的预配配置,而无需登录用户。 |
允许应用代表登录用户读取和编辑所有活动自定义安全属性的预配配置。 |
| AdminConsentRequired |
是 |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ab8a5872-7c88-47a6-8141-7becce939190 |
de6ea87d-10bd-467c-8682-d525a0c61b89 |
| DisplayText |
读取所有自定义标记数据 |
读取所有自定义标记数据 |
| 说明 |
读取自定义标记数据,无需登录用户 |
代表登录用户读取自定义标记数据 |
| AdminConsentRequired |
是 |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2f503208-e509-4e39-974c-8cc16e5785c9 |
2f1bbe0a-f34b-4efb-9edb-8db8dcb50eca |
| DisplayText |
读取和写入自定义标记数据 |
读取和写入自定义标记数据 |
| 说明 |
读取和写入自定义标记数据,无需登录用户 |
代表登录用户读取和写入自定义标记数据 |
| AdminConsentRequired |
是 |
是 |
DelegatedAdminRelationship.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f6e9e124-4586-492f-adc0-c6f96e4823fd |
0c0064ea-477b-4130-82a5-4c2cc4ff68aa |
| DisplayText |
读取委派管理员与客户的关系 |
读取委派管理员与客户的关系 |
| 说明 |
允许应用在无已登录用户的情况下,读取委派管理员与客户的关系的详细信息,例如访问详细信息(包括角色)和持续时间以及面向安全组的特定角色分配。 |
允许应用代表已登录用户读取委派管理员与客户的关系的详细信息,例如访问详细信息(包括角色)和持续时间以及面向安全组的特定角色分配。 |
| AdminConsentRequired |
是 |
是 |
DelegatedAdminRelationship.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
cc13eba4-8cd8-44c6-b4d4-f93237adce58 |
885f682f-a990-4bad-a642-36736a74b0c7 |
| DisplayText |
管理委派管理员与客户的关系 |
管理委派管理员与客户的关系 |
| 说明 |
允许应用在无已登录用户的情况下,管理(创建-更新-终止)委派管理员与客户的关系,以及针对活动的委派管理员关系面向安全组的角色分配。 |
允许应用管理 (创建-更新-终止) 与客户的委派管理员关系,以及代表登录用户向安全组分配角色,以实现活动的委派管理员关系。 |
| AdminConsentRequired |
是 |
是 |
DelegatedPermissionGrant.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
81b4724a-58aa-41c1-8a55-84ef97466587 |
a197cdc4-a8e8-4d49-9d35-4ca7c83887b4 |
| DisplayText |
读取所有委派的权限授予 |
读取委派的权限授予 |
| 说明 |
允许应用读取所有委派的权限授予,而无需登录用户。 |
允许应用代表登录用户读取委派的权限授予。 |
| AdminConsentRequired |
是 |
是 |
DelegatedPermissionGrant.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8e8e4742-1d95-4f68-9d56-6ee75648c72a |
41ce6ca6-6826-4807-84f1-1c82854f7ee5 |
| DisplayText |
管理所有委托的权限授予 |
管理所有委托的权限授予 |
| 说明 |
允许应用管理由任何 API ((包括 Microsoft Graph) )公开的委派权限的权限授予,而无需登录用户。 |
允许应用代表登录用户管理由任何 API ((包括 Microsoft Graph) )公开的委派权限的权限授予。 |
| AdminConsentRequired |
是 |
是 |
Device.Command
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
bac3b9c2-b516-4ef4-bd3b-c2ef73d8d804 |
| DisplayText |
- |
与用户设备通信 |
| 说明 |
- |
允许应用启动其他应用,或代表已登录用户在用户设备上与其他应用进行通信。 |
| AdminConsentRequired |
- |
否 |
Device.Command 委托的权限可用于个人Microsoft帐户中的同意。
Device.CreateFromOwnedTemplate
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
edc92e89-a987-48a9-911a-a7b1967dd7b1 |
| DisplayText |
- |
基于已拥有的设备模板创建设备 |
| 说明 |
- |
允许应用基于已登录用户拥有的设备模板代表已登录用户创建设备对象。 |
| AdminConsentRequired |
- |
是 |
Device.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
11d4cd79-5ba5-460f-803f-e22c8ab85ccd |
| DisplayText |
- |
读取用户设备 |
| 说明 |
- |
允许应用代表已登录用户读取用户的设备列表。 |
| AdminConsentRequired |
- |
否 |
Device.Read 委托的权限可用于个人Microsoft帐户中的同意。
Device.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7438b122-aefc-4978-80ed-43db9fcc7715 |
951183d1-1a61-466f-a6d1-1fde911bfd95 |
| DisplayText |
读取所有设备 |
读取所有设备 |
| 说明 |
允许应用在没有登录用户的情况下读取组织设备的配置信息。 |
允许应用代表已登录用户读取组织设备的配置信息。 |
| AdminConsentRequired |
是 |
是 |
Device.Read.All 委托的权限可用于个人Microsoft帐户中的同意。
Device.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1138cb37-bd11-4084-a2b7-9f71582aeddb |
- |
| DisplayText |
读取和写入设备 |
- |
| 说明 |
允许应用在没有登录用户的情况下读取和写入所有设备属性。 不允许创建设备、删除设备或更新设备备用安全标识符。 |
- |
| AdminConsentRequired |
是 |
- |
2020 年 12 月 3 日之前,当应用程序权限 Device.Read.All 被授予时,设备管理员目录角色也被分配给了应用程序的服务主体。 撤销关联的应用程序权限后,不会自动删除此目录角色分配。 为确保删除应用程序对设备的读写权限,客户还必须删除授予该应用程序的所有相关目录角色。
禁用此行为的服务更新于 2020 年 12 月 3 日开始推出。 部署到所有客户,2021 年 1 月 11 日完成。 授予应用程序权限后,系统不再自动分配目录角色。
DeviceLocalCredential.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
884b599e-4d48-43a5-ba94-15c414d00588 |
280b3b69-0437-44b1-bc20-3b2fca1ee3e9 |
| DisplayText |
读取设备本地凭据密码 |
读取设备本地凭据密码 |
| 说明 |
允许应用读取设备本地凭据属性,包括密码,而无需登录用户。 |
允许应用代表登录用户读取设备本地凭据属性,包括密码。 |
| AdminConsentRequired |
是 |
是 |
DeviceLocalCredential.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
db51be59-e728-414b-b800-e0f010df1a79 |
9917900e-410b-4d15-846e-42a357488545 |
| DisplayText |
读取设备本地凭据属性 |
读取设备本地凭据属性 |
| 说明 |
允许应用读取设备本地凭据属性(不包括密码),而无需登录用户。 |
允许应用代表登录用户读取设备本地凭据属性(不包括密码)。 |
| AdminConsentRequired |
是 |
是 |
DeviceManagementApps.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7a6ee1e7-141e-4cec-ae74-d9db155731ff |
4edf5f54-4666-44af-9de9-0144fb4b6e8c |
| DisplayText |
读取 Microsoft Intune 应用 |
读取 Microsoft Intune 应用 |
| 说明 |
允许应用读取由 Microsoft Intune 管理的应用、应用配置和应用保护策略的属性、组分配和状态,而无需登录用户。 |
允许应用读取由 Microsoft Intune 管理的应用、应用配置和应用保护策略的属性、组分配情况和状态。 |
| AdminConsentRequired |
是 |
是 |
使用 Microsoft Graph API 配置 Intune 控件和策略仍需要客户正确授予 Intune 服务许可。
个人 Microsoft 帐户不支持这些权限。
DeviceManagementApps.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
78145de6-330d-4800-a6ce-494ff2d33d07 |
7b3f05d5-f68c-4b8d-8c59-a2ecd12f24af |
| DisplayText |
读取和写入 Microsoft Intune 应用 |
读取和写入 Microsoft Intune 应用 |
| 说明 |
允许应用读取和写入由 Microsoft Intune 管理的应用、应用配置和应用保护策略的属性、组分配和状态,而无需登录用户。 |
允许应用读取和写入由 Microsoft Intune 管理的应用、应用配置和应用保护策略的属性、组分配情况和状态。 |
| AdminConsentRequired |
是 |
是 |
使用 Microsoft Graph API 配置 Intune 控件和策略仍需要客户正确授予 Intune 服务许可。
个人 Microsoft 帐户不支持这些权限。
DeviceManagementCloudCA.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
315b6e8c-d92a-4691-919d-00ce76d1344a |
ac5c8443-d999-471f-9247-ce92cf5c5560 |
| DisplayText |
读取 Microsoft 云 PKI 对象 |
读取 Microsoft 云 PKI 对象 |
| 说明 |
允许应用在没有登录用户的情况下读取证书颁发机构信息。 |
允许应用代表登录用户读取证书颁发机构信息。 |
| AdminConsentRequired |
是 |
是 |
DeviceManagementCloudCA.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f15eb2ba-ef8a-4f70-991d-da5d045154e2 |
93028c58-65aa-48db-a706-1fe4ada325ec |
| DisplayText |
读取和写入 Microsoft 云 PKI 对象 |
读取和写入 Microsoft 云 PKI 对象 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入证书颁发机构信息。 |
允许应用代表登录用户读取和写入证书颁发机构信息。 |
| AdminConsentRequired |
是 |
是 |
DeviceManagementConfiguration.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
dc377aa6-52d8-4e23-b271-2a7ae04cedf3 |
f1493658-876a-4c87-8fa7-edb559b3476a |
| DisplayText |
读取 Microsoft Intune 设备配置和策略 |
阅读 Microsoft Intune 设备配置和策略 |
| 说明 |
允许应用读取 Microsoft Intune 托管设备配置和设备合规性策略的属性及其对组的分配,而无需登录用户。 |
允许应用读取 Microsoft Intune 管理的设备配置的属性和设备符合性策略以及它们对组的分配情况。 |
| AdminConsentRequired |
是 |
是 |
使用 Microsoft Graph API 配置 Intune 控件和策略仍需要客户正确授予 Intune 服务许可。
个人 Microsoft 帐户不支持这些权限。
DeviceManagementConfiguration.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9241abd9-d0e6-425a-bd4f-47ba86e767a4 |
0883f392-0a7a-443d-8c76-16a6d39c7b63 |
| DisplayText |
读取和写入 Microsoft Intune 设备配置和策略 |
读取和写入 Microsoft Intune 设备配置和策略 |
| 说明 |
允许应用读取和写入 Microsoft Intune 托管设备配置和设备合规性策略的属性及其对组的分配,而无需登录用户。 |
允许应用读取和写入 Microsoft Intune 管理的设备配置的属性和设备符合性策略以及它们对组的分配情况。 |
| AdminConsentRequired |
是 |
是 |
使用 Microsoft Graph API 配置 Intune 控件和策略仍需要客户正确授予 Intune 服务许可。
个人 Microsoft 帐户不支持这些权限。
DeviceManagementDeploymentPlans.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c5825671-0390-4bf2-b99b-80496fd4b673 |
700bfe0b-b3bd-4fa4-bec2-6849edd7fb7b |
| DisplayText |
阅读 Microsoft Intune 部署计划 |
阅读 Microsoft Intune 部署计划 |
| 说明 |
允许应用读取 Microsoft Intune 管理的部署计划及其环配置的属性,而无需登录用户。 |
允许应用读取 Microsoft Intune 托管的部署计划及其环配置的属性。 |
| AdminConsentRequired |
是 |
是 |
DeviceManagementDeploymentPlans.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
68356fd1-028d-4ce3-b724-241dec11127a |
9d95843d-67b9-48b2-8e20-e42372db8549 |
| DisplayText |
读取和写入 Microsoft Intune 部署计划 |
读取和写入 Microsoft Intune 部署计划 |
| 说明 |
允许应用读取和写入 Microsoft Intune 管理的部署计划及其环配置的属性,而无需登录用户。 |
允许应用读取和写入 Microsoft Intune 托管的部署计划及其环配置的属性。 |
| AdminConsentRequired |
是 |
是 |
DeviceManagementManagedDevices.PrivilegedOperations.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5b07b0dd-2377-4e44-a38d-703f09a0dc3c |
3404d2bf-2b13-457e-a330-c24615765193 |
| DisplayText |
在 Microsoft Intune 设备上执行影响用户的远程操作 |
在 Microsoft Intune 设备上执行影响用户的远程操作 |
| 说明 |
允许应用在 Microsoft Intune 管理的设备上执行远程高影响操作,例如擦除设备或重置密码,而无需登录用户。 |
允许应用执行高影响级别远程操作,如在由 Microsoft Intune 管理的设备上擦除设备或重置密码。 |
| AdminConsentRequired |
是 |
是 |
使用 Microsoft Graph API 配置 Intune 控件和策略仍需要客户正确授予 Intune 服务许可。
个人 Microsoft 帐户不支持这些权限。
DeviceManagementManagedDevices.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2f51be20-0bb4-4fed-bf7b-db946066c75e |
314874da-47d6-4978-88dc-cf0d37f0bb82 |
| DisplayText |
读取 Microsoft Intune 设备 |
读取 Microsoft Intune 设备 |
| 说明 |
允许应用读取由 Microsoft Intune 管理的设备的属性,而无需登录用户。 |
允许应用读取由 Microsoft Intune 管理的设备的属性。 |
| AdminConsentRequired |
是 |
是 |
使用 Microsoft Graph API 配置 Intune 控件和策略仍需要客户正确授予 Intune 服务许可。
个人 Microsoft 帐户不支持这些权限。
DeviceManagementManagedDevices.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
243333ab-4d21-40cb-a475-36241daa0842 |
44642bfe-8385-4adc-8fc6-fe3cb2c375c3 |
| DisplayText |
读取和写入 Microsoft Intune 设备 |
读取和写入 Microsoft Intune 设备 |
| 说明 |
允许应用读取和写入由 Microsoft Intune 管理的设备的属性,而无需登录用户。 不允许对设备所有者执行远程擦除和密码重置等高影响操作 |
允许应用读取和写入由 Microsoft Intune 管理的设备的属性。 不允许对设备所有者执行远程擦除和密码重置等高影响操作。 |
| AdminConsentRequired |
是 |
是 |
使用 Microsoft Graph API 配置 Intune 控件和策略仍需要客户正确授予 Intune 服务许可。
个人 Microsoft 帐户不支持这些权限。
DeviceManagementRBAC.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
58ca0d9a-1575-47e1-a3cb-007ef2e4583b |
49f0cc30-024c-4dfd-ab3e-82e137ee5431 |
| DisplayText |
读取 Microsoft Intune RBAC 设置 |
读取 Microsoft Intune RBAC 设置 |
| 说明 |
允许应用读取与 Microsoft Intune Role-Based 访问控制 (RBAC) 设置相关的属性,而无需登录用户。 |
允许应用读取与基于 Microsoft Intune 角色的访问控制 (RBAC) 设置相关的属性。 |
| AdminConsentRequired |
是 |
是 |
使用 Microsoft Graph API 配置 Intune 控件和策略仍需要客户正确授予 Intune 服务许可。
个人 Microsoft 帐户不支持这些权限。
DeviceManagementRBAC.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e330c4f0-4170-414e-a55a-2f022ec2b57b |
0c5e8a55-87a6-4556-93ab-adc52c4d862d |
| DisplayText |
读取和写入 Microsoft Intune RBAC 设置 |
读取和写入 Microsoft Intune RBAC 设置 |
| 说明 |
允许应用读取和写入与 Microsoft Intune Role-Based 访问控制 (RBAC) 设置相关的属性,而无需登录用户。 |
允许应用读取和写入与基于 Microsoft Intune 角色的访问控制 (RBAC) 设置相关的属性。 |
| AdminConsentRequired |
是 |
是 |
使用 Microsoft Graph API 配置 Intune 控件和策略仍需要客户正确授予 Intune 服务许可。
个人 Microsoft 帐户不支持这些权限。
DeviceManagementScripts.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c7a5be92-2b3d-4540-8a67-c96dcaae8b43 |
d32381d8-ee89-4220-9c83-b672aa68d404 |
| DisplayText |
阅读 Microsoft Intune 脚本 |
阅读 Microsoft Intune 脚本 |
| 说明 |
允许应用读取 Microsoft Intune 设备合规脚本、设备管理脚本、设备 shell 脚本、设备自定义属性 shell 脚本和设备运行状况脚本,而无需登录用户。 |
允许应用代表已登录用户读取 Microsoft Intune 设备合规脚本、设备管理脚本、设备 shell 脚本、设备自定义属性 shell 脚本和设备运行状况脚本。 |
| AdminConsentRequired |
是 |
是 |
DeviceManagementScripts.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9255e99d-faf5-445e-bbf7-cb71482737c4 |
8b9d79d0-ad75-4566-8619-f7500ecfcebe |
| DisplayText |
读取和写入 Microsoft Intune 脚本 |
读取和写入 Microsoft Intune 脚本 |
| 说明 |
允许应用读取和写入 Microsoft Intune 设备合规脚本、设备管理脚本、设备 shell 脚本、设备自定义属性 shell 脚本和设备运行状况脚本,而无需登录用户。 |
允许应用代表已登录用户读取和写入 Microsoft Intune 设备合规脚本、设备管理脚本、设备 shell 脚本、设备自定义属性 shell 脚本和设备运行状况脚本。 |
| AdminConsentRequired |
是 |
是 |
DeviceManagementServiceConfig.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
06a5fe6d-c49d-46a7-b082-56b1b14103c7 |
8696daa5-bce5-4b2e-83f9-51b6defc4e1e |
| DisplayText |
读取 Microsoft Intune 配置 |
读取 Microsoft Intune 配置 |
| 说明 |
允许应用读取 Microsoft Intune 服务属性,包括设备注册和第三方服务连接配置,而无需登录用户。 |
允许应用读取 Microsoft Intune 服务属性,其中包括设备注册和第三方服务连接配置。 |
| AdminConsentRequired |
是 |
是 |
使用 Microsoft Graph API 配置 Intune 控件和策略仍需要客户正确授予 Intune 服务许可。
个人 Microsoft 帐户不支持这些权限。
DeviceManagementServiceConfig.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5ac13192-7ace-4fcf-b828-1a26f28068ee |
662ed50a-ac44-4eef-ad86-62eed9be2a29 |
| DisplayText |
读取和写入 Microsoft Intune 配置 |
读取和写入 Microsoft Intune 配置 |
| 说明 |
允许应用读取和写入 Microsoft Intune 服务属性,包括设备注册和第三方服务连接配置,而无需登录用户。 |
允许应用读取和写入 Microsoft Intune 服务属性,其中包括设备注册和第三方服务连接配置。 |
| AdminConsentRequired |
是 |
是 |
使用 Microsoft Graph API 配置 Intune 控件和策略仍需要客户正确授予 Intune 服务许可。
个人 Microsoft 帐户不支持这些权限。
DeviceTemplate.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
abf6441f-0772-4932-96e7-0191478dd73a |
0b1717ff-3e42-4a73-8c29-e6b2e1093960 |
| DisplayText |
创建设备模板 |
创建设备模板 |
| 说明 |
允许应用创建设备模板。 应用标记为已创建设备模板的所有者。 作为所有者的成员,将允许应用管理从模板创建的设备。 |
允许应用代表已登录用户创建设备模板。 用户标记为已创建设备模板的所有者。 作为所有者的成员,用户将被允许管理从模板创建的设备。 |
| AdminConsentRequired |
是 |
是 |
DeviceTemplate.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
dd9febb5-0c6d-419f-b256-3afe12c6adeb |
2bcae0b0-aa93-48e4-a9e4-855482dffdcd |
| DisplayText |
读取所有设备模板 |
读取所有设备模板 |
| 说明 |
允许应用读取所有设备模板,而无需登录用户。 |
允许应用代表登录用户读取所有设备模板。 |
| AdminConsentRequired |
是 |
是 |
DeviceTemplate.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9fadb66e-6421-4744-aede-4ab6fb98a884 |
2d372e98-f1ae-406c-a157-2ea83f6f5e4a |
| DisplayText |
读写所有设备模板 |
读写所有设备模板 |
| 说明 |
允许应用创建、读取、更新和删除任何设备模板,而无需登录用户。 它还允许应用在任何设备模板上添加或删除所有者。 |
允许应用代表已登录用户创建、读取、更新和删除设备模板。 它还允许应用在任何设备模板上添加或删除所有者。 |
| AdminConsentRequired |
是 |
是 |
Directory.AccessAsUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
0e263e50-5827-48a4-b97c-d940288653c7 |
| DisplayText |
- |
以登录用户身份访问目录 |
| 说明 |
- |
允许应用以登录用户身份访问目录中的信息。 |
| AdminConsentRequired |
- |
是 |
警告
目录权限授予对目录 (Microsoft Entra ID) 资源(例如组织中的用户、组和设备)的广泛访问权限。 尽可能选择特定于这些资源的权限,避免使用目录权限。
将来可能会弃用目录权限。
Directory.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7ab1d382-f21e-4acd-a863-ba3e13f7da61 |
06da0dbc-49e2-44d2-8312-53f166ab848a |
| DisplayText |
读取目录数据 |
读取目录数据 |
| 说明 |
允许应用在没有登录用户的情况下读取组织目录中的数据(如用户、组和应用)。 |
允许应用程序读取组织目录中的数据,如用户、组和应用程序。 |
| AdminConsentRequired |
是 |
是 |
警告
目录权限授予对目录 (Microsoft Entra ID) 资源(例如组织中的用户、组和设备)的广泛访问权限。 尽可能选择特定于这些资源的权限,避免使用目录权限。
将来可能会弃用目录权限。
2020 年 12 月 3 日之前,当向应用程序授予权限 Directory.Read.All 时, 目录阅读器 目录角色也分配给了应用程序的服务主体。 撤销关联的应用程序权限时,不会自动删除此目录角色。 要删除应用程序对目录的读写权限,客户还必须删除授予该应用程序的所有目录角色。
禁用此行为的服务更新于 2020 年 12 月 3 日开始推出。 部署到所有客户,2021 年 1 月 11 日完成。 授予应用程序权限后,系统不再自动分配目录角色。
Directory.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
19dbc75e-c2e2-444c-a770-ec69d8559fc7 |
c5366453-9fb0-48a5-a156-24f0c49a4b84 |
| DisplayText |
读取和写入目录数据 |
读取和写入目录数据 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入组织目录中的数据(如用户和组)。 不允许删除用户或组。 |
允许应用读取和写入组织目录中的数据,如用户和组。 它不允许应用删除用户或组,或重置用户密码。 |
| AdminConsentRequired |
是 |
是 |
警告
目录权限授予对目录 (Microsoft Entra ID) 资源(例如组织中的用户、组和设备)的广泛访问权限。 尽可能选择特定于这些资源的权限,避免使用目录权限。
将来可能会弃用目录权限。
在 2020 年 12 月 3 日之前,当授予应用程序权限 Directory.ReadWrite.All 时,还分配了 目录写入者 目录角色。 撤销关联的应用程序权限时,不会自动删除此目录角色。 要删除应用程序对目录的读写权限,客户还必须删除授予该应用程序的所有目录角色。
禁用此行为的服务更新于 2020 年 12 月 3 日开始推出。 2021 年 1 月 11 日完成了对所有客户的部署。 授予应用程序权限后,系统不再自动分配目录角色。
DirectoryRecommendations.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ae73097b-cb2a-4447-b064-5d80f6093921 |
34d3bd24-f6a6-468c-b67c-0c365c1d6410 |
| DisplayText |
阅读所有 Azure AD 建议 |
阅读 Azure AD 建议 |
| 说明 |
允许应用读取所有 Azure AD 建议,而无需登录用户。 |
允许应用代表登录用户阅读 Azure AD 建议。 |
| AdminConsentRequired |
是 |
是 |
DirectoryRecommendations.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0e9eea12-4f01-45f6-9b8d-3ea4c8144158 |
f37235e8-90a0-4189-93e2-e55b53867ccd |
| DisplayText |
阅读并更新所有 Azure AD 建议 |
阅读和更新 Azure AD 建议 |
| 说明 |
允许应用读取和更新所有 Azure AD 建议,而无需登录用户。 |
允许应用代表登录用户读取和更新 Azure AD 建议。 |
| AdminConsentRequired |
是 |
是 |
Domain-InternalFederation.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c0e5a7b0-e8b7-40a7-b8e0-8249e6ea81d5 |
33203a2a-a761-40f0-8a7c-a7e74a9f8ac6 |
| DisplayText |
读取域的内部联合配置。 |
读取域的内部联合配置。 |
| 说明 |
允许应用读取域的内部联合配置。 |
允许应用读取域的内部联合配置。 |
| AdminConsentRequired |
是 |
是 |
Domain-InternalFederation.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
64d40371-8d58-4270-bc8a-b4a66de36b9a |
857bd3ea-490e-4284-88a7-a7de1893b6ee |
| DisplayText |
创建、读取、更新和删除域的内部联合配置。 |
创建、读取、更新和删除域的内部联合配置。 |
| 说明 |
允许应用为域创建、读取、更新和删除内部联合配置。 |
允许应用为域创建、读取、更新和删除内部联合配置。 |
| AdminConsentRequired |
是 |
是 |
Domain.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
dbb9058a-0e50-45d7-ae91-66909b5d4664 |
2f9ee017-59c1-4f1d-9472-bd5529a7b311 |
| DisplayText |
读取域 |
读取域。 |
| 说明 |
允许应用在没有登录用户的情况下读取所有域属性。 |
允许应用代表已登录用户读取所有域属性。 |
| AdminConsentRequired |
是 |
是 |
Domain.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7e05723c-0bb0-42da-be95-ae9f08a6e53c |
0b5d694c-a244-4bde-86e6-eb5cd07730fe |
| DisplayText |
读取和写入域 |
读取和写入域 |
| 说明 |
允许应用读取和写入所有域属性,而无需登录用户。 还允许应用添加、验证和删除域。 |
允许应用代表已登录用户读取和写入所有域属性。 还允许应用添加、验证和删除域。 |
| AdminConsentRequired |
是 |
是 |
EAS.AccessAsUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ff91d191-45a0-43fd-b837-bd682c4a0b0f |
| DisplayText |
- |
通过 Exchange ActiveSync 访问邮箱 |
| 说明 |
- |
允许应用通过 Exchange ActiveSync 与登录用户对邮箱具有相同的访问权限。 |
| AdminConsentRequired |
- |
否 |
eDiscovery.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
50180013-6191-4d1e-a373-e590ff4e66af |
99201db3-7652-4d5a-809a-bdb94f85fe3c |
| DisplayText |
读取所有电子数据展示对象 |
读取所有电子数据展示对象 |
| 说明 |
允许应用读取电子数据展示对象,例如案例、保管人、审阅集和其他相关对象,而无需登录用户。 |
允许应用代表已登录的用户读取电子数据展示对象,例如事例、保管人、审阅集和其他相关对象。 |
| AdminConsentRequired |
是 |
是 |
eDiscovery.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b2620db1-3bf7-4c5b-9cb9-576d29eac736 |
acb8f680-0834-4146-b69e-4ab1b39745ad |
| DisplayText |
读取和写入所有电子数据展示对象 |
读取和写入所有电子数据展示对象 |
| 说明 |
允许应用读取和写入电子数据展示对象,例如案例、保管人、审阅集和其他相关对象,而无需登录用户。 |
允许应用代表已登录用户读取和写入电子数据展示对象,例如事例、保管人、审阅集和其他相关对象。 |
| AdminConsentRequired |
是 |
是 |
EduAdministration.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
8523895c-6081-45bf-8a5d-f062a2f12c9f |
| DisplayText |
- |
读取教育应用设置 |
| 说明 |
- |
代表用户读取所有 Microsoft 教育应用的状态和设置。 |
| AdminConsentRequired |
- |
是 |
EduAdministration.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7c9db06a-ec2d-4e7b-a592-5a1e30992566 |
- |
| DisplayText |
读取教育应用设置 |
- |
| 说明 |
读取所有 Microsoft 教育应用的状态和设置。 |
- |
| AdminConsentRequired |
是 |
- |
EduAdministration.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
63589852-04e3-46b4-bae9-15d5b1050748 |
| DisplayText |
- |
管理教育应用设置 |
| 说明 |
- |
代表用户管理所有 Microsoft 教育应用的状态和设置。 |
| AdminConsentRequired |
- |
是 |
EduAdministration.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9bc431c3-b8bc-4a8d-a219-40f10f92eff6 |
- |
| DisplayText |
管理教育应用设置 |
- |
| 说明 |
管理所有 Microsoft 教育应用的状态和设置。 |
- |
| AdminConsentRequired |
是 |
- |
EduAssignments.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
091460c9-9c4a-49b2-81ef-1f3d852acce2 |
| DisplayText |
- |
读取用户的课堂作业及其成绩 |
| 说明 |
- |
允许应用代表用户读取作业及其成绩。 |
| AdminConsentRequired |
- |
是 |
EduAssignments.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4c37e1b6-35a1-43bf-926a-6f30f2cdf585 |
- |
| DisplayText |
阅读所有包含成绩的课堂作业 |
- |
| 说明 |
允许应用读取所有带成绩的用户的所有课堂作业,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
EduAssignments.ReadBasic
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
c0b0103b-c053-4b2e-9973-9f3a544ec9b8 |
| DisplayText |
- |
读取不含成绩的用户课堂作业 |
| 说明 |
- |
允许应用代表用户读取没有成绩的作业。 |
| AdminConsentRequired |
- |
是 |
EduAssignments.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6e0a958b-b7fc-4348-b7c4-a6ab9fd3dd0e |
- |
| DisplayText |
阅读所有不带成绩的课堂作业 |
- |
| 说明 |
允许应用读取所有没有成绩的用户的所有课堂作业,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
EduAssignments.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
2f233e90-164b-4501-8bce-31af2559a2d3 |
| DisplayText |
- |
阅读和写入用户的课堂作业及其成绩 |
| 说明 |
- |
允许应用代表用户读取和写入作业及其成绩。 |
| AdminConsentRequired |
- |
是 |
EduAssignments.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0d22204b-6cad-4dd0-8362-3e3f2ae699d9 |
- |
| DisplayText |
创建、阅读、更新和删除所有包含成绩的课堂作业 |
- |
| 说明 |
允许应用在没有登录用户的情况下为所有用户创建、读取、更新和删除所有带有成绩的课堂作业。 |
- |
| AdminConsentRequired |
是 |
- |
EduAssignments.ReadWriteBasic
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
2ef770a1-622a-47c4-93ee-28d6adbed3a0 |
| DisplayText |
- |
对不含成绩的用户课堂作业执行读取和写入操作 |
| 说明 |
- |
允许应用代表用户在没有成绩的情况下读取和写入作业。 |
| AdminConsentRequired |
- |
是 |
EduAssignments.ReadWriteBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f431cc63-a2de-48c4-8054-a34bc093af84 |
- |
| DisplayText |
创建、阅读、更新和删除所有没有成绩的课堂作业 |
- |
| 说明 |
允许应用为所有没有登录用户的用户创建、读取、更新和删除所有不带成绩的课堂作业。 |
- |
| AdminConsentRequired |
是 |
- |
EduCurricula.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
484859e8-b9e2-4e92-b910-84db35dadd29 |
| DisplayText |
- |
阅读用户的类模块和资源 |
| 说明 |
- |
允许应用代表登录用户读取用户的模块和资源。 |
| AdminConsentRequired |
- |
是 |
EduCurricula.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6cdb464c-3a03-40f8-900b-4cb7ea1da9c0 |
- |
| DisplayText |
阅读所有课堂模块和资源 |
- |
| 说明 |
允许应用读取所有模块和资源,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
EduCurricula.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
4793c53b-df34-44fd-8d26-d15c517732f5 |
| DisplayText |
- |
读取和写入用户的类模块和资源 |
| 说明 |
- |
允许应用代表登录用户读取和写入用户的模块和资源。 |
| AdminConsentRequired |
- |
是 |
EduCurricula.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6a0c2318-d59d-4c7d-bf2e-5f3902dc2593 |
- |
| DisplayText |
读写所有类模块和资源 |
- |
| 说明 |
允许应用读取和写入所有模块和资源,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
EduReports-Reading.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ad248c30-1919-40c8-b3d2-304481894e88 |
- |
| DisplayText |
读取所有租户读取作业提交数据 |
- |
| 说明 |
允许应用读取所有租户用户,读取作业提交数据,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
EduReports-Reading.ReadAnonymous.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
040330d7-be7e-4130-b349-a6eb3a56e2f8 |
- |
| DisplayText |
读取所有租户读取作业提交数据 |
- |
| 说明 |
允许应用读取所有租户用户读取作业、提交数据 (排除学生身份信息,) 没有登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
EduReports-Reflect.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c5debf73-bdc8-473d-bf07-f4074ad05f71 |
- |
| DisplayText |
读取所有租户反映检查提交数据 |
- |
| 说明 |
允许应用读取所有租户用户、反映、检查、提交数据,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
EduReports-Reflect.ReadAnonymous.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f5d05dba-7ef0-46fc-b62c-a7282555f428 |
- |
| DisplayText |
读取所有租户反映检查提交数据 |
- |
| 说明 |
允许应用读取所有租户用户,反映检查提交数据 (排除) 没有登录用户的响应者标识信息。 |
- |
| AdminConsentRequired |
是 |
- |
EduRoster.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
a4389601-22d9-4096-ac18-36a927199112 |
| DisplayText |
- |
读取用户名单的视图 |
| 说明 |
- |
允许应用读取组织名单中的学校和班级结构以及代表用户读取的有关用户的教育专属信息。 |
| AdminConsentRequired |
- |
是 |
EduRoster.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e0ac9e1b-cb65-4fc5-87c5-1a8bc181f648 |
- |
| DisplayText |
阅读组织名单 |
- |
| 说明 |
允许应用读取组织名单中的学校和班级结构数据以及所有用户的教育专属信息。 |
- |
| AdminConsentRequired |
是 |
- |
EduRoster.ReadBasic
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
5d186531-d1bf-4f07-8cea-7c42119e1bd9 |
| DisplayText |
- |
读取用户的名单视图的有限子集 |
| 说明 |
- |
允许应用读取组织名单中学校和班级结构属性的有限子集以及代表用户读取的有关用户属性的有限子集。 其中包括姓名、状态、教育角色、电子邮件地址和照片。 |
| AdminConsentRequired |
- |
是 |
EduRoster.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0d412a8c-a06c-439f-b3ec-8 abcf54d2f96 |
- |
| DisplayText |
读取组织名单的有限子集 |
- |
| 说明 |
允许应用从组织名册中的学校和班级结构以及有关所有用户的教育特定信息中读取有限的属性子集。 包括姓名、状态、角色、电子邮件地址和照片。 |
- |
| AdminConsentRequired |
是 |
- |
EduRoster.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
359e19a6-e3fa-4d7f-bcab-d28ec592b51e |
| DisplayText |
- |
读取并写入用户名单的视图 |
| 说明 |
- |
允许应用读取和写入组织名单中的学校和班级结构以及代表用户读取和写入的有关用户的教育专属信息。 |
| AdminConsentRequired |
- |
是 |
EduRoster.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d1808e82-ce13-47af-ae0d-f9b254e6d58a |
- |
| DisplayText |
读取和写入组织的名单 |
- |
| 说明 |
允许应用对组织名单中的学校和班级结构数据以及所有用户的教育专属信息执行读取和写入操作。 |
- |
| AdminConsentRequired |
是 |
- |
电子邮件
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
64a6cdd6-aab1-4aaf-94b8-3cc8405e90d0 |
| DisplayText |
- |
查看用户的电子邮件地址 |
| 说明 |
- |
允许应用读取用户的主电子邮件地址 |
| AdminConsentRequired |
- |
否 |
电子邮件 是 OpenID Connect (OIDC) 范围。
可以使用 OIDC 范围指定要在 Microsoft 标识平台授权和令牌请求中返回的工件。 Microsoft 标识平台 v1.0 和 v2.0 终结点以不同方式支持 OIDC 范围。
对于 Microsoft 标识平台 v1.0 终结点,仅使用 openid 作用域。 使用 OpenID Connect 协议将用户登录到应用时,可以在授权请求的 scope 参数中指定它以返回 ID 令牌。 有关详细信息,请参阅 Microsoft 标识平台和 OAuth 2.0 授权代码流。 若要成功返回 ID 令牌,还必须确保在注册应用时配置了 User.Read 权限。
借助 Microsoft 标识平台 v2.0 终结点,可在 scope 参数中指定 offline_access 范围,以便在使用 OAuth 2.0 或 OpenID Connect 协议时显式请求刷新令牌。 使用 OpenID Connect,您可以指定用于请求 ID 令牌的 openid 范围。 您还可以指定 电子邮件 范围和/或 配置文件 范围,以在 ID 令牌中返回其他声明。 无需指定 User.Read 权限即可通过 v2.0 终结点返回 ID 令牌。 有关详细信息,请参阅 OpenID Connect 范围。
MSAL (Microsoft 身份验证库当前) 默认在授权和令牌请求中指定 offline_access、 openid、 配置文件和 电子邮件 。 因此,对于默认情况下,如果显式指定这些范围,Microsoft 标识平台可能会返回错误。
EngagementConversation.Migration.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e1d2136d-eaaf-427a-a7db-f97dbe847c27 |
- |
| DisplayText |
阅读和写入所有 Viva Engage 对话 |
- |
| 说明 |
允许应用在没有登录用户的情况下创建 Viva Engage 对话。 |
- |
| AdminConsentRequired |
是 |
- |
EngagementConversation.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2c495153-cd0e-41b4-9980-3bcecf1ca22f |
c55541d9-2cdd-4fad-8ead-0c08fae5b0c8 |
| DisplayText |
阅读所有 Viva Engage 对话 |
阅读所有 Viva Engage 对话 |
| 说明 |
允许应用列出 Viva Engage 对话,并在没有登录用户的情况下读取其属性。 |
允许应用读取 Viva Engage 对话,并代表已登录用户读取其属性。 |
| AdminConsentRequired |
是 |
是 |
EngagementConversation.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bfbd4840-fba0-43a7-93a9-465b687e47d0 |
ebbfd079-1634-4640-8618-68b19ebbed1d |
| DisplayText |
阅读和写入所有 Viva Engage 对话 |
阅读和写入所有 Viva Engage 对话 |
| 说明 |
允许应用创建 Viva Engage 对话、读取所有对话属性、更新对话属性以及删除对话,而无需登录用户。 |
允许应用创建 Viva Engage 对话,并代表已登录用户读取所有对话属性。 |
| AdminConsentRequired |
是 |
是 |
EngagementExport.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
eda8c187-a7d5-42cb-b2e1-c9142f63899f |
- |
| DisplayText |
导出 Viva Engage 数据 |
- |
| 说明 |
允许应用导出适用于合规性、GDPR 和管理方案的 Viva Engage 数据,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
EngagementMeetingConversation.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d746beae-b46e-446e-924a-5b805a5c4467 |
58c5819e-29bd-4400-ad52-82cd82a63fbd |
| DisplayText |
阅读所有 Viva Engage Teams 问答对话 |
阅读所有 Viva Engage Teams 问答对话 |
| 说明 |
允许应用列出 Viva Engage Teams QA 对话,并在没有登录用户的情况下读取其属性。 |
允许应用读取 Viva Engage Teams QA 对话,并代表已登录用户读取其属性。 |
| AdminConsentRequired |
是 |
是 |
EngagementRole.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
9f1da0fc-345c-4dfb-bab5-5215a073a417 |
| DisplayText |
- |
读取用户的 Viva Engage 角色 |
| 说明 |
- |
允许应用代表已登录用户列出用户的 Viva Engage 角色。 |
| AdminConsentRequired |
- |
否 |
EngagementRole.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
30614864-4114-45ef-bdd9-0dd7894a1cc4 |
3cad91a5-8413-4c4a-acfe-dfeb83d1366d |
| DisplayText |
阅读所有 Viva Engage 角色和角色成员资格 |
阅读所有 Viva Engage 角色和角色成员资格 |
| 说明 |
允许应用列出所有 Viva Engage 角色和角色成员身份,而无需登录用户。 |
允许应用代表已登录用户列出所有 Viva Engage 角色和角色成员身份。 |
| AdminConsentRequired |
是 |
是 |
EngagementRole.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3ede5358-7366-4da8-a2f7-472bf9c7cc34 |
4905982d-6459-4ccd-949c-949fefc0a8f2 |
| DisplayText |
修改 Viva Engage 角色成员身份 |
修改 Viva Engage 角色成员身份 |
| 说明 |
允许应用将 Viva Engage 角色分配给用户,并从没有登录用户的用户中删除 Viva Engage 角色。 |
允许应用将 Viva Engage 角色分配给用户,并代表已登录用户从用户中删除 Viva Engage 角色。 |
| AdminConsentRequired |
是 |
是 |
EntitlementManagement.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c74fd47d-ed3c-45c3-9a9e-b8676de685d2 |
5449aa12-1393-4ea2-a7c7-d0e06c1a56b2 |
| DisplayText |
读取所有权利管理资源 |
读取所有权利管理资源 |
| 说明 |
允许应用读取访问包和相关的权利管理资源,而无需登录用户。 |
允许应用代表登录用户读取访问包和相关权利管理资源。 |
| AdminConsentRequired |
是 |
是 |
EntitlementManagement.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9acd699f-1e81-4958-b001-93b1d2506e19 |
ae7a573d-81d7-432b-ad44-4ed5c9d89038 |
| DisplayText |
读写所有权利管理资源 |
读取和写入权利管理资源 |
| 说明 |
允许应用读取和写入访问包和相关权利管理资源,而无需登录用户。 |
允许应用代表登录用户请求访问包和管理访问包和相关权利管理资源。 |
| AdminConsentRequired |
是 |
是 |
警告
允许授予授权的权限(如 EntitlementManagement.ReadWrite.All)允许应用程序向自身、其他应用程序或任何用户授予其他权限。 授予此类权限时要谨慎。
借助 EntitlementManagement.ReadWrite.All 权限,应用程序可以管理 资源所有者已加入权利管理目录的所有资源的授权。 这包括Microsoft Entra角色分配、应用角色分配和 API 权限 (包括 Microsoft Entra 集成应用、Azure资源角色、SharePoint 网站角色、组成员身份等的 Microsoft Graph) 。 有关详细信息,请参阅 向目录添加资源。
EntitlementMgmt-SubjectAccess.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
e9fdcbbb-8807-410f-b9ec-8d5468c7c2ac |
| DisplayText |
- |
读写与自助操作相关的权利管理资源 |
| 说明 |
- |
允许应用代表登录用户管理自助权利管理资源。 这包括请求访问和批准他人访问等操作。 |
| AdminConsentRequired |
- |
否 |
EntraBackup.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
56eda3c5-3834-4815-bd41-6f8fa1295247 |
a6ea9dd7-4dd9-4484-a80a-ac9ad981dcf1 |
| DisplayText |
读取预览作业和快照 |
读取预览作业和快照 |
| 说明 |
允许应用代表已登录用户列出所有快照、作业并枚举特定预览作业的更改。 |
允许应用代表已登录用户列出所有快照、作业并枚举特定预览作业的更改。 |
| AdminConsentRequired |
是 |
是 |
EntraBackup.ReadWrite.Preview
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
cef123a8-c18c-4eba-852e-d90cfbf67c91 |
| DisplayText |
- |
创建预览作业、读取预览作业和快照 |
| 说明 |
- |
允许应用代表登录用户列出所有快照、创建预览作业并枚举特定预览作业的更改。 |
| AdminConsentRequired |
- |
是 |
EntraBackup.ReadWrite.Recovery
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
8269c6ff-41d7-4172-a783-b2ce38322e42 |
| DisplayText |
- |
创建预览和恢复作业,读取恢复作业和快照 |
| 说明 |
- |
允许应用代表登录用户列出所有快照、创建恢复作业并枚举特定恢复作业的更改。 |
| AdminConsentRequired |
- |
是 |
EventListener.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b7f6385c-6ce6-4639-a480-e23c42ed9784 |
f7dd3bed-5eec-48da-bc73-1c0ef50bc9a1 |
| DisplayText |
读取所有身份验证事件侦听器 |
读取组织的身份验证事件侦听器 |
| 说明 |
允许应用在没有登录用户的情况下读取组织的身份验证事件侦听器。 |
允许应用代表登录用户读取组织的身份验证事件侦听器。 |
| AdminConsentRequired |
是 |
是 |
EventListener.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0edf5e9e-4ce8-468a-8432-d08631d18c43 |
d11625a6-fe21-4fc6-8d3d-063eba5525ad |
| DisplayText |
读取和写入所有身份验证事件侦听器 |
读取和写入组织的身份验证事件侦听器 |
| 说明 |
允许应用读取或写入组织的身份验证事件侦听器,而无需登录用户。 |
允许应用代表已登录用户读取或写入组织的身份验证事件侦听器。 |
| AdminConsentRequired |
是 |
是 |
EWS.AccessAsUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
9769c687-087d-48ac-9cb3-c37dde652038 |
| DisplayText |
- |
通过 Exchange Web 服务以登录用户身份访问邮箱 |
| 说明 |
- |
通过 Exchange Web 服务允许应用对邮箱具有与登录用户相同的访问权限。 |
| AdminConsentRequired |
- |
否 |
ExchangeMessageTrace.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
89b20d8a-76e2-4057-867b-9961f800b9a4 |
b2e7d27e-14e7-41ad-bb15-a88ceb9c3e90 |
| DisplayText |
搜索电子邮件跟踪 |
搜索电子邮件跟踪 |
| 说明 |
允许应用在没有登录用户的情况下搜索电子邮件跟踪。 |
允许应用代表已登录用户搜索电子邮件跟踪。 |
| AdminConsentRequired |
是 |
是 |
ExternalConnection.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1914711b-a1cb-4793-b019-c2ce0ed21b8c |
a38267a5-26b6-4d76-9493-935b7599116b |
| DisplayText |
读取所有外部连接 |
读取所有外部连接 |
| 说明 |
允许应用在没有登录用户的情况下读取所有外部连接。 |
允许应用代表已登录用户读取所有外部连接。 登录用户必须是管理员。 |
| AdminConsentRequired |
是 |
是 |
ExternalConnection.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
34c37bc0-2b40-4d5e-85e1-2365cd256d79 |
bbbbd9b3-3566-4931-ac37-2b2180d9e334 |
| DisplayText |
读取和写入所有外部连接 |
读取和写入所有外部连接 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入所有外部连接。 |
允许应用代表已登录用户读取和写入所有外部连接。 登录用户必须是管理员。 |
| AdminConsentRequired |
是 |
是 |
ExternalConnection.ReadWrite.OwnedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f431331c-49a6-499f-be1c-62af19c34a9d |
4082ad95-c812-4f02-be92-780c4c4f1830 |
| DisplayText |
读取和写入外部连接 |
读取和写入外部连接 |
| 说明 |
允许应用读取和写入外部连接,而无需登录用户。 应用只能读取和写入其授权的外部连接,也可以创建新的外部连接。 |
允许应用代表登录用户读取和写入外部连接的设置。 登录用户必须是管理员。 应用只能读取和写入其被授权的连接设置。 |
| AdminConsentRequired |
是 |
是 |
ExternalItem.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7a7cffad-37d2-4f48-afa4-c6ab129adcc2 |
922f9392-b1b7-483c-a4be-0089be7704fb |
| DisplayText |
读取所有外部项 |
读取外部数据集中的项 |
| 说明 |
允许应用在没有登录用户的情况下读取所有外部项。 |
允许应用代表登录用户读取外部数据集和内容。 |
| AdminConsentRequired |
是 |
是 |
ExternalItem.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
38c3d6ee-69ee-422f-b954-e17819665354 |
b02c54f8-eb48-4c50-a9f0-a149e5a2012f |
| DisplayText |
读取和写入外部数据集中的项 |
读取和写入所有外部项目 |
| 说明 |
允许应用读取或写入应用有权访问的所有外部数据集中的项目 |
允许应用代表已登录用户读取并写入所有外部项目。 登录用户必须是管理员。 |
| AdminConsentRequired |
是 |
是 |
ExternalItem.ReadWrite.OwnedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8116ae0f-55c2-452d-9944-d18420f5b2c8 |
4367b9d7-cee7-4995-853c-a0bdfe95c1f9 |
| DisplayText |
读取和写入外部项目 |
读取和写入外部项目 |
| 说明 |
允许应用在没有已登录用户的情况下读取和写入外部项目。 应用只能读取获得授权的连接的外部项目。 |
允许应用代表已登录用户读取和写入外部项目。 登录用户必须是管理员。 应用只能读取获得授权的连接的外部项目。 |
| AdminConsentRequired |
是 |
是 |
ExternalUserProfile.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1987d7a0-d602-4262-ab90-cfdd43b37545 |
47167bec-55a7-4caf-9ecc-8d4566e3cfb1 |
| DisplayText |
读取所有外部用户配置文件 |
读取外部用户配置文件 |
| 说明 |
允许应用读取外部用户配置文件的可用属性,而无需登录用户。 |
允许应用代表已登录用户读取外部用户配置文件的可用属性。 |
| AdminConsentRequired |
是 |
是 |
ExternalUserProfile.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
761327c9-d819-4c08-9a5f-874cd2826608 |
c6068dc7-a791-46a4-a811-b8228e6649ab |
| DisplayText |
读取和写入所有外部用户配置文件 |
读取和写入外部用户配置文件 |
| 说明 |
允许应用读取和写入外部用户配置文件的可用属性,而无需登录用户。 |
允许应用代表已登录用户读取和写入外部用户配置文件的可用属性。 |
| AdminConsentRequired |
是 |
是 |
Family.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
3a1e4806-a744-4c70-80fc-223bf8582c46 |
| DisplayText |
- |
读取你的家庭信息 |
| 说明 |
- |
允许应用程序读取您的家庭信息、成员及其基本个人资料。 |
| AdminConsentRequired |
- |
否 |
FileIngestion.Ingest
| 类别 |
应用程序 |
Delegated |
| 标示符 |
65891b00-2fd9-4e33-be27-04a53132e3df |
- |
| DisplayText |
引入 SharePoint 和 OneDrive 内容,使其在搜索索引中可用 |
- |
| 说明 |
允许应用引入 SharePoint 和 OneDrive 内容,使其在搜索索引中可用,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
FileIngestionHybridOnboarding.Manage
| 类别 |
应用程序 |
Delegated |
| 标示符 |
766c601b-c009-4438-8290-c8b05fa00c4b |
- |
| DisplayText |
管理混合云租户的载入 |
- |
| 说明 |
允许应用管理混合云租户的载入,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Files.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
10465720-29dd-4523-a11a-6a75c743c9d9 |
| DisplayText |
- |
读取用户文件 |
| 说明 |
- |
允许应用读取登录用户的文件。 |
| AdminConsentRequired |
- |
否 |
Files。读取委派权限适用于个人 Microsoft 帐户中的同意。
对于个人帐户,为 Files。另请阅读:授予对与登录用户共享的文件的访问权限。
Files.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
01d4889c-1287-42c6-ac1f-5d1e02578ef6 |
df85f4d6-205c-4ac5-a5ea-6bf408dba283 |
| DisplayText |
读取所有网站集中的文件 |
读取用户可以访问的所有文件 |
| 说明 |
允许应用在没有登录用户的情况下读取所有网站集中的全部文件。 |
允许应用读取登录用户可以访问的所有文件。 |
| AdminConsentRequired |
是 |
否 |
Files。Read.All 委派的权限可用于个人 Microsoft 帐户中的同意。
Files.Read.Selected
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
5447fe39-cb82-4c1a-b977-520e67e724eb |
| DisplayText |
- |
读取用户选择 (预览) 的文件 |
| 说明 |
- |
(预览) 允许应用读取用户选择的文件。 用户选择文件后,应用具有几个小时的访问权限。 |
| AdminConsentRequired |
- |
否 |
The Files.Read.Selected 委托权限仅对工作或学校帐户有效,并且仅在使用Office 365文件处理程序时公开 (v1.0) 。 它不应用于直接调用 Microsoft Graph API。
Files.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
5c28f0bf-8a70-41f1-8ab2-9032436ddb65 |
| DisplayText |
- |
具有对用户文件的完全访问权限 |
| 说明 |
- |
允许应用读取、创建、更新和删除已登录用户的文件。 |
| AdminConsentRequired |
- |
否 |
Files。ReadWrite 委派权限可用于个人 Microsoft 帐户中的同意。
对于个人帐户,为 Files。ReadWrite 还授予对与登录用户共享的文件的访问权限。
Files.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
75359482-378d-4052-8f01-80520e7db3cd |
863451e7-0667-486c-a5d6-d135439485f0 |
| DisplayText |
读取和写入所有网站集中的文件 |
具备对用户可以访问的所有文件的完全访问权限 |
| 说明 |
允许应用在没有登录用户的情况下读取、创建、更新和删除所有网站集中的全部文件。 |
允许应用读取、创建、更新和删除登录用户可以访问的所有文件。 |
| AdminConsentRequired |
是 |
否 |
Files。ReadWrite.All 委托的权限可用于个人 Microsoft 帐户中的同意。
Files.ReadWrite.AppFolder
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b47b160b-1054-4efd-9ca0-e2f614696086 |
8019c312-3263-48e6-825e-2b833497195b |
| DisplayText |
无需登录用户即可完全访问应用程序的文件夹。 |
具有对应用程序文件夹的完全访问权限(预览) |
| 说明 |
允许应用读取、创建、更新和删除应用程序文件夹中的文件,而无需登录用户。 |
(预览) 允许应用读取、创建、更新和删除应用程序文件夹中的文件。 |
| AdminConsentRequired |
是 |
否 |
Files。ReadWrite.AppFolder 委派的权限可用于个人 Microsoft 帐户中的同意。
Files.ReadWrite.Selected
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
17dde5bd-8c17-420f-a486-969730c1b827 |
| DisplayText |
- |
读取和写入用户选择 (预览) 的文件 |
| 说明 |
- |
(预览) 允许应用读取和写入用户选择的文件。 用户选择文件后,应用具有几个小时的访问权限。 |
| AdminConsentRequired |
- |
否 |
The Files.ReadWrite.Selected 委托权限仅对工作或学校帐户有效,并且仅在使用 v1.0) (Office 365文件处理程序时公开。 它不应用于直接调用 Microsoft Graph API。
Files.SelectedOperations.Selected
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bd61925e-3bf4-4d62-bc0b-06b06c96d95c |
ef2779dc-ef1b-4211-8310-8a0ac2450081 |
| DisplayText |
在没有登录用户的情况下访问所选 Files。 |
代表登录用户访问所选 Files |
| 说明 |
允许应用程序在没有登录用户的情况下访问文件的子集。 将在 SharePoint Online 或 OneDrive 中配置特定文件和授予的权限。 |
允许应用程序代表登录用户访问显式授予应用程序权限的文件。 将在 SharePoint Online 或 OneDrive 中配置特定文件和授予的权限。 |
| AdminConsentRequired |
是 |
是 |
FileStorageContainer.Manage.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
527b6d64-cdf5-4b8b-b336-4aa0b8ca2ce5 |
| DisplayText |
- |
管理所有文件存储容器 |
| 说明 |
- |
允许应用程序代表管理员用户利用文件存储容器管理功能。 |
| AdminConsentRequired |
- |
是 |
FileStorageContainer.Selected
| 类别 |
应用程序 |
Delegated |
| 标示符 |
40dc41bc-0f7e-42ff-89bd-d9516947e474 |
085ca537-6565-41c2-aca7-db852babc212 |
| DisplayText |
访问选定的文件存储容器 |
访问选定的文件存储容器 |
| 说明 |
允许应用程序利用文件存储容器平台管理容器,而无需登录用户。 每个容器类型的开发人员将在 Microsoft 365 中配置特定的文件存储容器和授予它们的权限。 |
允许应用程序利用文件存储容器平台代表登录用户管理容器。 每个容器类型的开发人员将在 Microsoft 365 中配置特定的文件存储容器和授予它们的权限。 |
| AdminConsentRequired |
是 |
否 |
FileStorageContainerType.Manage.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
8e6ec84c-5fcd-4cc7-ac8a-2296efc0ed9b |
| DisplayText |
- |
代表登录用户管理文件存储容器类型 |
| 说明 |
- |
允许应用程序代表已登录用户管理文件存储容器类型。 用户必须是 SharePoint Embedded 管理员或全局管理员。 |
| AdminConsentRequired |
- |
否 |
FileStorageContainerTypeReg.Manage.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
c319a7df-930e-44c0-a43b-7e5e9c7f4f24 |
| DisplayText |
- |
代表已登录用户管理文件存储容器类型注册 |
| 说明 |
- |
允许应用程序代表已登录用户管理文件存储容器类型注册。 用户必须是 SharePoint Embedded 管理员或全局管理员。 |
| AdminConsentRequired |
- |
否 |
FileStorageContainerTypeReg.Selected
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2dcc6599-bd30-442b-8f11-90f88ad441dc |
d1e4f63a-1569-475c-b9b2-bdc140405e38 |
| DisplayText |
访问所选文件存储容器类型注册 |
访问所选文件存储容器类型注册。 |
| 说明 |
允许应用程序管理文件存储容器类型注册,而无需登录用户。 |
允许应用程序代表登录用户管理选定的文件存储容器类型注册。 用户必须是 SharePoint Embedded 管理员或全局管理员。 |
| AdminConsentRequired |
是 |
否 |
Financials.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
f534bf13-55d4-45a9-8f3c-c92fe64d6131 |
| DisplayText |
- |
读取和写入财务数据 |
| 说明 |
- |
允许应用代表登录用户读写财务数据。 |
| AdminConsentRequired |
- |
否 |
Goals-Export.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
092211d9-ca1a-427b-813e-b79c7653fe71 |
| DisplayText |
- |
读取所有目标并导出用户可以访问的作业 |
| 说明 |
- |
允许应用读取所有目标并导出已登录用户可以访问的作业。 |
| AdminConsentRequired |
- |
是 |
Goals-Export.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
2edeb9fd-4228-480c-a26d-2ed52011cf3d |
| DisplayText |
- |
拥有对所有目标的完全访问权限,并导出用户可以访问的作业 |
| 说明 |
- |
允许应用读取目标、创建和读取已登录用户可以访问的导出作业。 |
| AdminConsentRequired |
- |
是 |
Group-Conversation.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4f0a8235-6f6f-4ec7-9500-34b452a4a0c3 |
c92fbbc2-50e0-4842-93ef-385c3293ea3d |
| DisplayText |
阅读所有组对话 |
阅读群组对话 |
| 说明 |
允许应用读取此应用有权访问的组的对话,而无需登录用户。 |
允许应用读取已登录用户有权访问的群组对话。 |
| AdminConsentRequired |
是 |
是 |
Group-Conversation.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6679c91b-820a-4900-ab47-e97b197a89c4 |
302bcbb5-855a-4e49-ae20-94a331b0281e |
| DisplayText |
读写所有组对话 |
读取和撰写组对话 |
| 说明 |
允许应用读取和写入此应用有权访问的组的对话,而无需登录用户。 |
允许应用读取和写入已登录用户有权访问的组对话。 |
| AdminConsentRequired |
是 |
是 |
Group-NestingSupport.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2d53948b-d2c5-4008-9c4e-6361bf192555 |
afc507db-8793-4d2f-999d-6e34cff02b7c |
| DisplayText |
读取和写入组的 disableNesting 属性 |
读取和写入组的 disableNesting 属性 |
| 说明 |
允许应用读取和写入组的 disableNesting 属性,而无需登录用户。 |
允许应用代表登录用户读取和写入组的 disableNesting 属性。 |
| AdminConsentRequired |
是 |
是 |
Group-OnPremisesSyncBehavior.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2d9bd318-b883-40be-9df7-63ec4fcdc424 |
37e00479-5776-4659-aecf-4841ec5d590a |
| DisplayText |
读取和更新组的本地同步行为 |
读取和更新组的本地同步行为 |
| 说明 |
允许应用更新所有组的本地同步行为,而无需登录用户。 |
允许应用代表登录用户读取和更新组的本地同步行为。 |
| AdminConsentRequired |
是 |
是 |
Group-XTenantIdentitySync.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
35b96aac-d839-4362-abd4-7381f2b27ccd |
f7c0661b-4247-48ac-a371-05ff047614c6 |
| DisplayText |
读取所有组跨租户标识同步属性 |
读取所有组跨租户标识同步属性 |
| 说明 |
允许应用读取组上的所有跨租户标识同步属性,而无需登录用户。 |
允许应用代表登录用户读取组上的所有跨租户标识同步属性。 |
| AdminConsentRequired |
是 |
是 |
Group.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bf7b1a76-6e77-406b-b258-bf5c7720e98f |
- |
| DisplayText |
创建组 |
- |
| 说明 |
允许应用在没有登录用户的情况下创建组。 |
- |
| AdminConsentRequired |
是 |
- |
Group.ManageProtection.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
60f8cea0-2476-45c9-ab18-70e79e60ad14 |
36263ed6-285e-4f84-b25a-62ec2ba17d29 |
| DisplayText |
管理 M365 和安全组的 Microsoft 信息保护 (MIP) 标签。 |
管理 M365 和安全组的 Microsoft 信息保护 (MIP) 标签。 |
| 说明 |
允许应用列出组、读取组的基本属性,并管理所有启用了标签的组的 MIP 标签,而无需登录用户。 |
允许应用列出组,并读取其基本属性,并代表登录用户管理所有启用了标签的组的 MIP 标签。 |
| AdminConsentRequired |
是 |
是 |
Group.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5b567255-7703-4780-807c-7be8301ae99b |
5f8c59db-677d-491f-a6b8-5f174b11ec1d |
| DisplayText |
读取所有组 |
读取所有组 |
| 说明 |
允许应用在没有已登录用户的情况下读取组属性和成员身份,并读取所有组的对话。 |
允许应用代表登录用户列出组,并读取其属性以及所有组成员身份。 此外,还允许应用读取登录用户可以访问的所有组的日历、 对话、 文件和其他组内容。 |
| AdminConsentRequired |
是 |
是 |
对于 Microsoft 365 组, 请使用组。* 权限授予应用程序访问组内容的权限;例如,对话、文件、笔记等。
在某些情况下,应用可能需要额外的权限来读取某些组属性,例如 membermemberOf和 。 例如,如果一个组有一个或多个 服务主体 作为成员,则应用也需要读取服务主体的权限,否则 Microsoft Graph 将返回错误或有限的信息。 若要读取完整信息,应用还需要组织中的权限来读取服务主体。 有关详细信息,请参阅 为不可访问的成员对象返回的有限信息。
组。* 权限用于控制对 Microsoft Teams 资源和 API 的访问。 不支持 Microsoft 个人帐户。
组。* 权限还用于控制对 Microsoft Planner 资源和 API 的访问。 Microsoft Planner API 仅支持委托的权限;不支持应用程序权限。 不支持 Microsoft 个人帐户。
Group.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
62a82d76-70ea-41e2-9197-370581804d09 |
4e46008b-f24c-477d-8fff-7bb4ec7aafe0 |
| DisplayText |
读取和写入所有组 |
读取和写入所有组 |
| 说明 |
允许应用创建组、读取所有组属性和成员身份、更新组属性和成员身份,以及删除组。 还允许应用读取和写入对话。 应用可以在没有登录用户的情况下执行所有这些操作。 |
允许应用代表登录用户创建组并读取所有组属性和成员身份。 此外,还允许组所有者管理他们的组并允许组成员更新组内容。 |
| AdminConsentRequired |
是 |
是 |
对于 Microsoft 365 组, 请使用组。* 权限授予应用程序访问组内容的权限;例如,对话、文件、笔记等。
在某些情况下,应用可能需要额外的属性来更新某些组属性和关系,例如 member 和 memberOf。 例如,若要将 servicePrincipal 对象添加为成员,应用还需要权限来写入服务主体,否则 Microsoft Graph 将返回错误。 有关详细信息,请参阅 为不可访问的成员对象返回的有限信息。
组。* 权限用于控制对 Microsoft Teams 资源和 API 的访问。 不支持 Microsoft 个人帐户。
组。* 权限还用于控制对 Microsoft Planner 资源和 API 的访问。 Microsoft Planner API 仅支持委托的权限;不支持应用程序权限。 不支持 Microsoft 个人帐户。
GroupMember.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
98830695-27a2-44f7-8c18-0c3ebc9698f6 |
bc024368-1153-4739-b217-4326f2e966d0 |
| DisplayText |
读取所有组成员身份 |
读取组成员身份 |
| 说明 |
允许应用在没有已登录用户的情况下读取所有组的成员身份和基本组属性。 |
允许应用列出组、读取基本组属性以及读取登录的用户有权访问的所有组的成员身份。 |
| AdminConsentRequired |
是 |
是 |
GroupMember.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
dbaae8cf-10b5-4b86-a4a1-f871c94c6695 |
f81125ac-d3b7-4573-a3b2-7099cc39df9e |
| DisplayText |
读取和写入所有组成员身份 |
读取和写入组成员身份 |
| 说明 |
允许应用在没有已登录用户的情况下列出组、读取基本属性、读取和更新应用有权访问的组的成员身份。 无法更新组属性和所有者,并且无法删除组。 |
允许应用列出组、读取基本属性、读取和更新登录的用户有权访问的组的成员身份。 无法更新组属性和所有者,并且无法删除组。 |
| AdminConsentRequired |
是 |
是 |
GroupSettings.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f3c4f514-c65a-43f5-bfce-1735872258dd |
2eb2bc92-94ef-4c6b-b4ab-2a09bc975e0e |
| DisplayText |
读取所有组设置 |
读取用户可以访问的所有组设置 |
| 说明 |
允许应用读取租户级别或特定于组的组设置对象的列表,而无需登录用户。 |
允许应用代表登录用户读取租户级别或特定于组的组设置对象的列表。 |
| AdminConsentRequired |
是 |
是 |
GroupSettings.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
546168c3-1183-4281-9491-fafb24dea37e |
c1691a6d-99e2-4cfa-b4b5-9e4d67dc0f36 |
| DisplayText |
读写所有组设置 |
读写用户可以访问的所有组设置 |
| 说明 |
允许应用在租户级别或特定于组的组设置对象的列表上创建、读取、更新和删除,而无需登录用户。 |
允许应用代表已登录用户在组织中有权访问的租户级或特定于组的组设置对象列表上创建、读取、更新和删除。 |
| AdminConsentRequired |
是 |
是 |
HealthMonitoringAlert.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5183ed5d-b7f8-4e9a-915e-dafb46b9cb62 |
74b4ff32-4917-4536-a66d-38a4861e6220 |
| DisplayText |
读取所有方案 运行状况监视警报 |
读取所有方案运行状况监视警报 |
| 说明 |
允许应用读取所有方案运行状况监视警报,而无需登录用户。 |
允许应用读取所有方案运行状况监视警报 |
| AdminConsentRequired |
是 |
是 |
HealthMonitoringAlert.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ac29eb50-f2f9-4518-a117-4bef18e84c7d |
b7c60f27-2195-4d5f-96a7-6b98bdfd9664 |
| DisplayText |
读写所有方案监视警报 |
读写所有方案监视警报 |
| 说明 |
允许应用读取和写入所有方案监视警报,而无需登录用户。 |
允许应用代表登录用户读取和写入所有方案监视警报。 |
| AdminConsentRequired |
是 |
是 |
HealthMonitoringAlertConfig.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bb424d73-e898-4c97-9d42-688c32810003 |
FB873030-8626-47E6-96FF-8A5BFF3B725F |
| DisplayText |
读取所有方案运行状况监视警报配置 |
读取所有方案运行状况监视警报配置 |
| 说明 |
允许应用读取所有方案运行状况监视警报配置,而无需登录用户。 |
允许应用读取所有方案运行状况监视警报配置 |
| AdminConsentRequired |
是 |
是 |
HealthMonitoringAlertConfig.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
432e76f0-8af6-4315-a853-66ab9538f480 |
b3e5ebc6-1c23-4337-8286-3f27165addb4 |
| DisplayText |
读写所有方案监视警报 |
读写所有方案监视警报配置。 |
| 说明 |
允许应用读取和写入所有方案监视警报,而无需登录用户。 |
允许应用代表登录用户读取和写入所有方案监视警报配置。 |
| AdminConsentRequired |
是 |
是 |
IdentityNotifications.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
52ced3dd-dbb6-41a0-9ce5-61a056be97b8 |
59cd3e28-aa9c-4f72-a734-1b592eb06853 |
| DisplayText |
读取所有标识通知设置和模板 |
读取标识通知设置和模板 |
| 说明 |
允许应用读取身份通知设置、电子邮件模板和先决条件,而无需登录用户。 |
允许应用代表登录用户读取标识通知设置、电子邮件模板和先决条件。 |
| AdminConsentRequired |
是 |
是 |
IdentityNotifications.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d9fe7b9f-cb27-4289-9cb4-54debd9d3c25 |
c9c9fdea-4ecc-4d82-a2ea-3feff3489275 |
| DisplayText |
读写所有标识通知设置和模板 |
读写标识通知设置和模板 |
| 说明 |
允许应用读取和写入标识通知设置、自定义电子邮件模板以及发送测试电子邮件,而无需登录用户。 |
允许应用读取和写入标识通知设置、自定义电子邮件模板以及代表已登录用户发送测试电子邮件。 |
| AdminConsentRequired |
是 |
是 |
IdentityProvider.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e321f0bb-e7f7-481e-bb28-e3b0b32d4bd0 |
43781733-b5a7-4d1b-98f4-e8edff23e1a9 |
| DisplayText |
读取标识提供者 |
读取标识提供者 |
| 说明 |
允许应用读取组织的标识 (身份验证) 提供程序的属性,而无需登录用户。 |
允许应用代表用户读取组织的标识 (身份验证) 提供程序的属性。 |
| AdminConsentRequired |
是 |
是 |
IdentityProvider.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
90db2b9a-d928-4d33-a4dd-8442ae3d41e4 |
f13ce604-1677-429f-90bd-8a10b9f01325 |
| DisplayText |
读取和写入标识提供者 |
读取和写入标识提供者 |
| 说明 |
允许应用读取和写入组织的标识 (身份验证) 提供程序的属性,而无需登录用户。 |
允许应用代表用户读取和写入组织的标识 (身份验证) 提供程序的属性。 |
| AdminConsentRequired |
是 |
是 |
IdentityRiskEvent.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6e472fd1-ad78-48da-a0f0-97ab2c6b769e |
8f6a01e7-0391-4ee5-aa22-a3af122cef27 |
| DisplayText |
读取所有标识风险事件信息 |
读取标识风险事件信息 |
| 说明 |
允许应用读取组织的标识风险事件信息,而无需登录用户。 |
允许应用代表登录用户为组织中所有用户读取标识风险事件信息。 |
| AdminConsentRequired |
是 |
是 |
IdentityRiskEvent.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
db06fb33-1953-4b7b-a2ac-f1e2c854f7ae |
9e4862a5-b68f-479e-848a-4e07e25c9916 |
| DisplayText |
读写所有风险检测信息 |
读写风险事件信息 |
| 说明 |
允许应用读取和更新组织的标识风险检测信息,而无需登录用户。 更新操作包括确认风险事件检测。 |
允许应用代表已登录用户读取和更新组织中所有用户的标识风险事件信息。 更新操作包括确认风险事件检测。 |
| AdminConsentRequired |
是 |
是 |
IdentityRiskyAgent.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4aadfb66-d49a-414a-a883-d8c240b6fa33 |
3215c57f-3faa-4295-95c2-6f14a5bc6124 |
| DisplayText |
读取所有风险代理信息 |
读取风险代理信息 |
| 说明 |
允许应用读取你组织中的风险代理信息,而无需登录用户。 |
允许应用代表登录用户读取组织中的风险代理信息。 |
| AdminConsentRequired |
是 |
是 |
IdentityRiskyAgent.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
dca4e4fd-a7cf-4e6f-86d1-d1ec094d766e |
d343bdeb-db6a-4e06-97da-9dafc2d61c60 |
| DisplayText |
读写风险代理信息 |
读写风险代理信息 |
| 说明 |
允许应用读取和更新组织中的风险代理信息,而无需登录用户。 |
允许应用代表已登录用户读取和更新组织中所有代理的标识风险代理信息。 更新操作包括消除风险代理。 |
| AdminConsentRequired |
是 |
是 |
IdentityRiskyServicePrincipal.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
607c7344-0eed-41e5-823a-9695ebe1b7b0 |
ea5c4ab0-5a73-4f35-8272-5d5337884e5d |
| DisplayText |
读取所有标识风险服务主体信息 |
读取所有标识风险服务主体信息 |
| 说明 |
允许应用在没有登录用户的情况下读取组织的所有有风险的服务主体信息。 |
允许应用代表已登录用户读取组织的所有标识风险服务主体信息。 |
| AdminConsentRequired |
是 |
是 |
IdentityRiskyServicePrincipal.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
cb8d6980-6bcb-4507-afec-ed6de3a2d798 |
bb6f654c-d7fd-4ae3-85c3-fc380934f515 |
| DisplayText |
读写所有标识风险服务主体信息 |
读写所有标识风险服务主体信息 |
| 说明 |
允许应用读取和更新组织的标识风险服务主体,而无需登录用户。 |
允许应用代表已登录用户读取和更新组织中所有服务主体的标识风险服务主体信息。 更新操作包括消除有风险的服务主体。 |
| AdminConsentRequired |
是 |
是 |
IdentityRiskyUser.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
dc5007c0-2d7d-4c42-879c-2dab87571379 |
d04bb851-cb7c-4146-97c7-ca3e71baf56c |
| DisplayText |
读取所有标识风险用户信息 |
读取标识风险用户信息 |
| 说明 |
允许应用在没有登录用户的情况下读取组织的标识风险用户信息。 |
允许应用代表已登录用户读取组织中所有用户的标识风险用户信息。 |
| AdminConsentRequired |
是 |
是 |
IdentityRiskyUser.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
656f6061-f9fe-4807-9708-6a2e0934df76 |
e0a7cdbb-08b0-4697-8264-0069786e9674 |
| DisplayText |
读写所有风险用户信息 |
读写有风险的用户信息 |
| 说明 |
允许应用读取和更新组织的标识风险用户信息,而无需登录用户。 更新操作包括消除风险用户。 |
允许应用代表已登录用户读取和更新组织中所有用户的标识风险用户信息。 更新操作包括消除风险用户。 |
| AdminConsentRequired |
是 |
是 |
IdentityUserFlow.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1b0c317f-dd31-4305-9932-259a8b6e8099 |
2903d63d-4611-4d43-99ce-a33f3f52e343 |
| DisplayText |
读取所有标识用户流 |
读取所有标识用户流 |
| 说明 |
允许应用读取组织的用户流,而无需登录用户。 |
允许应用代表已登录用户读取组织的用户流。 |
| AdminConsentRequired |
是 |
是 |
IdentityUserFlow.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
65319a09-a2be-469d-8782-f6b07debf789 |
281892cc-4dbf-4e3a-b6cc-b21029bb4e82 |
| DisplayText |
读取和写入所有标识用户流 |
读取和写入所有标识用户流 |
| 说明 |
允许应用读取或写入组织的用户流,而无需登录用户。 |
允许应用代表已登录的用户读取或写入组织的用户流。 |
| AdminConsentRequired |
是 |
是 |
IMAP.AccessAsUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
652390e4-393a-48de-9484-05f9b1212954 |
| DisplayText |
- |
通过 IMAP 对邮箱进行读取和写入访问。 |
| 说明 |
- |
通过 IMAP 协议允许应用对邮箱具有与已登录用户相同的邮箱访问权限。 |
| AdminConsentRequired |
- |
否 |
IMAP。AccessAsUser.All 委托的权限可用于个人 Microsoft 帐户中的同意。
IndustryData-DataConnector.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7ab52c2f-a2ee-4d98-9ebc-725e3934aae2 |
d19c0de5-7ecb-4aba-b090-da35ebcd5425 |
| DisplayText |
查看数据连接器定义 |
查看数据连接器定义 |
| 说明 |
允许应用在没有登录用户的情况下读取数据连接器。 |
允许应用代表登录用户读取数据连接器。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-DataConnector.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
eda0971c-482e-4345-b28f-69c309cb8a34 |
5ce933ac-3997-4280-aed0-cc072e5c062a |
| DisplayText |
管理数据连接器定义 |
管理数据连接器定义 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入数据连接器。 |
允许应用代表登录用户读取和写入数据连接器。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-DataConnector.Upload
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9334c44b-a7c6-4350-8036-6bf8e02b4c1f |
fc47391d-ab2c-410f-9059-5600f7af660d |
| DisplayText |
将文件上传到数据连接器 |
将文件上传到数据连接器 |
| 说明 |
允许应用在没有登录用户的情况下将数据文件上传到数据连接器。 |
允许应用代表登录用户将数据文件上传到数据连接器。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-InboundFlow.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
305f6ba2-049a-4b1b-88bb-fe7e08758a00 |
cb0774da-a605-42af-959c-32f438fb38f4 |
| DisplayText |
查看入站流定义 |
查看入站流定义 |
| 说明 |
允许应用在没有登录用户的情况下读取入站数据流。 |
允许应用代表登录用户读取入站数据流。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-InboundFlow.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e688c61f-d4c6-4d64-a197-3bcf6ba1d6ad |
97044676-2cec-40ee-bd70-38df444c9e70 |
| DisplayText |
管理入站流定义 |
管理入站流定义 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入站数据流。 |
允许应用代表登录用户读取和写入站数据流。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-OutboundFlow.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
61d0354c-5d88-483c-b974-a37ec3395a2c |
4741a003-8952-4be4-9217-33a0ac327122 |
| DisplayText |
查看出站流定义 |
查看出站流定义 |
| 说明 |
允许应用在没有登录用户的情况下读取出站数据流。 |
允许应用代表登录用户读取出站数据流。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-OutboundFlow.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
24a65b4a-e501-47e2-8849-d679517887f0 |
aeb68e0b-e562-4a1f-b6dd-3484ad0cbb4b |
| DisplayText |
管理出站流定义 |
管理出站流定义 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入出站数据流。 |
允许应用代表已登录用户读取和写入出站数据流。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-ReferenceDefinition.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6ee891c3-74a4-4148-8463-0c834375dfaf |
a3f96ffe-cb84-40a8-ac85-582d7ef97c2a |
| DisplayText |
查看引用定义 |
查看引用定义 |
| 说明 |
允许应用在没有登录用户的情况下读取引用定义。 |
允许应用代表已登录用户读取引用定义。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-ReferenceDefinition.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bda16293-63d3-45b7-b16b-833841d27d56 |
a757d430-be6d-430f-af57-28aabe79d247 |
| DisplayText |
管理引用定义 |
管理引用定义 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入引用定义。 |
允许应用代表登录用户读取和写入引用定义。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-Run.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f6f5d10b-3024-4d1d-b674-aae4df4a1a73 |
92685235-50c4-4702-b2c8-36043db6fa79 |
| DisplayText |
查看当前和以前的运行 |
查看当前和以前的运行 |
| 说明 |
允许应用读取当前和以前的 IndustryData 运行,而无需登录用户。 |
允许应用读取当前和以前的行业数据 代表登录用户运行。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-Run.Start
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7e429772-5b5e-47c0-8fd6-7279294c8033 |
f03a6d0e-0989-460f-80b2-e57c8561763e |
| DisplayText |
查看和启动运行 |
查看和启动运行 |
| 说明 |
允许应用在没有登录用户的情况下查看和启动 IndustryData 运行。 |
允许应用查看和启动 IndustryData 代表登录用户运行。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-SourceSystem.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bc167a60-39fe-4865-8b44-78400fc6ed03 |
49b7016c-89ae-41e7-bd6f-b7170c5490bf |
| DisplayText |
查看源系统定义 |
查看源系统定义 |
| 说明 |
允许应用读取源系统定义,而无需登录用户。 |
允许应用代表登录用户读取源系统定义。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-SourceSystem.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7d866958-e06e-4dd6-91c6-a086b3f5cfeb |
9599f005-05d6-4ea7-b1b1-4929768af5d0 |
| DisplayText |
管理源系统定义 |
管理源系统定义 |
| 说明 |
允许应用读取和写入源系统定义,而无需登录用户。 |
允许应用代表登录用户读取和写入源系统定义。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-TimePeriod.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7c55c952-b095-4c23-a522-022bce4cc1e3 |
c9d51f28-8ccd-42b2-a836-fd8fe9ebf2ae |
| DisplayText |
读取时间段定义 |
读取时间段定义 |
| 说明 |
允许应用在没有登录用户的情况下读取时间段定义。 |
允许应用代表登录用户读取时间段定义。 |
| AdminConsentRequired |
是 |
是 |
IndustryData-TimePeriod.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7afa7744-a782-4a32-b8c2-e3db637e8de7 |
b6d56528-3032-4f9d-830f-5a24a25e6661 |
| DisplayText |
管理时间段定义 |
管理时间段定义 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入时间段定义。 |
允许应用代表登录用户读取和写入时间段定义。 |
| AdminConsentRequired |
是 |
是 |
IndustryData.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4f5ac95f-62fd-472c-b60f-125d24ca0bc5 |
60382b96-1f5e-46ea-a544-0407e489e588 |
| DisplayText |
查看基本服务和资源信息 |
阅读基本行业数据服务和资源定义 |
| 说明 |
允许应用读取基本服务和资源信息,而无需登录用户。 |
允许应用代表登录用户读取基本的行业数据、服务和资源信息。 |
| AdminConsentRequired |
是 |
否 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
12f4bffb-b598-413c-984b-db99728f8b54 |
| DisplayText |
- |
读取用于保护适用于用户的组织数据的配置 |
| 说明 |
- |
允许应用读取适用于已登录用户的配置,以代表已登录用户保护组织数据。 |
| AdminConsentRequired |
- |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
14f49b9f-4bf2-4d24-b80e-b27ec58409bd |
- |
| DisplayText |
读取适用于用户的保护组织数据的所有配置 |
- |
| 说明 |
允许应用读取适用于用户的所有配置,以保护组织数据,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
InformationProtectionContent.Sign.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
cbe6c7e4-09aa-4b8d-b3c3-2dbb59af4b54 |
- |
| DisplayText |
对数据的签名摘要 |
- |
| 说明 |
允许应用在没有登录用户的情况下对数据摘要进行签名。 |
- |
| AdminConsentRequired |
是 |
- |
InformationProtectionContent.Write.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
287bd98c-e865-4e8c-bade-1a85523195b9 |
- |
| DisplayText |
创建受保护的内容 |
- |
| 说明 |
允许应用在没有登录用户的情况下创建受保护的内容。 |
- |
| AdminConsentRequired |
是 |
- |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
4ad84827-5578-4e18-ad7a-86530b12f884 |
| DisplayText |
- |
读取用户敏感度标签和标签策略。 |
| 说明 |
- |
允许应用代表已登录用户读取信息保护敏感度标签,以及标签策略设置。 |
| AdminConsentRequired |
- |
否 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
19da66cb-0fb0-4390-b071-ebc76a349482 |
- |
| DisplayText |
阅读组织所有已发布的标签和标签策略。 |
- |
| 说明 |
无需已登录用户,允许应用读取整个组织或特定用户发布的敏感度标签和标签策略设置。 |
- |
| AdminConsentRequired |
是 |
- |
Insights-UserMetric.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
34cbd96c-d824-4755-90d3-1008ef47efc1 |
7d249730-51a3-4180-8ec1-214f144f1bff |
| DisplayText |
阅读所有用户指标见解 |
阅读用户指标见解 |
| 说明 |
允许应用读取所有用户指标见解,例如每日和每月活跃用户,而无需登录用户。 |
允许应用代表登录用户读取用户指标见解,例如每日和每月活跃用户。 |
| AdminConsentRequired |
是 |
是 |
LearningAssignedCourse.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ac08cdae-e845-41db-adf9-5899a0ec9ef6 |
| DisplayText |
- |
读取用户的分配 |
| 说明 |
- |
允许应用代表已登录用户读取组织目录中的学习者作业数据。 |
| AdminConsentRequired |
- |
否 |
LearningAssignedCourse.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
535e6066-2894-49ef-ab33-e2c6d064bb81 |
- |
| DisplayText |
阅读所有作业 |
- |
| 说明 |
允许应用读取组织目录中的所有作业的数据,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
LearningAssignedCourse.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
236c1cbd-1187-427f-b0f5-b1852454973b |
- |
| DisplayText |
读写所有作业 |
- |
| 说明 |
允许应用创建、更新、读取和删除组织目录中的所有作业,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
LearningContent.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8740813e-d8aa-4204-860e-2a0f8f84dbc8 |
ea4c1fd9-6a9f-4432-8e5d-86e06cc0da77 |
| DisplayText |
阅读所有学习内容 |
阅读学习内容 |
| 说明 |
允许应用在没有登录用户的情况下读取组织目录中的所有学习内容。 |
允许应用代表已登录用户读取组织目录中的学习内容。 |
| AdminConsentRequired |
是 |
是 |
LearningContent.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
444d6fcb-b738-41e5-b103-ac4f2a2628a3 |
53cec1c4-a65f-4981-9dc1-ad75dbf1c077 |
| DisplayText |
管理所有学习内容 |
管理学习内容 |
| 说明 |
允许应用在没有登录用户的情况下管理组织目录中的所有学习内容。 |
允许应用代表已登录用户管理组织目录中的学习内容。 |
| AdminConsentRequired |
是 |
是 |
LearningProvider.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
dd8ce36f-9245-45ea-a99e-8ac398c22861 |
| DisplayText |
- |
读取学习提供程序 |
| 说明 |
- |
允许应用代表已登录用户读取组织目录中学习提供程序的数据。 |
| AdminConsentRequired |
- |
是 |
LearningProvider.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
40c2eb57-abaf-49f5-9331-e90fd01f7130 |
| DisplayText |
- |
管理学习提供程序 |
| 说明 |
- |
允许应用代表已登录用户为组织目录中的学习提供程序创建、更新、读取和删除数据。 |
| AdminConsentRequired |
- |
是 |
LearningSelfInitiatedCourse.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
f6403ef7-4a96-47be-a190-69ba274c3f11 |
| DisplayText |
- |
阅读用户自发课程 |
| 说明 |
- |
允许应用代表登录用户读取组织目录中学习者的自发课程数据。 |
| AdminConsentRequired |
- |
否 |
LearningSelfInitiatedCourse.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
467524fc-ed22-4356-a910-af61191e3503 |
- |
| DisplayText |
阅读所有自发课程 |
- |
| 说明 |
允许应用读取组织目录中的所有自发课程的数据,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
LearningSelfInitiatedCourse.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7654ed61-8965-4025-846a-0856ec02b5b0 |
- |
| DisplayText |
阅读和撰写所有自发课程 |
- |
| 说明 |
允许应用创建、更新、读取和删除组织目录中的所有自发课程,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
LicenseAssignment.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e2f98668-2877-4f38-a2f4-8202e0717aa1 |
f395577a-0960-456b-979f-7228de0c5996 |
| DisplayText |
读取所有许可证分配。 |
读取所有许可证分配。 |
| 说明 |
允许应用读取用户和组的许可证分配,而无需登录用户。 |
允许应用代表已登录用户读取用户和组的许可证分配。 |
| AdminConsentRequired |
是 |
否 |
LicenseAssignment.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5facf0c1-8979-4e95-abcf-ff3d079771c0 |
f55016cc-149c-447e-8f21-7cf3ec1d6350 |
| DisplayText |
管理所有许可证分配 |
管理所有许可证分配 |
| 说明 |
允许应用管理用户和组的许可证分配,而无需登录用户。 |
允许应用代表已登录用户管理用户和组的许可证分配。 |
| AdminConsentRequired |
是 |
是 |
LifecyclePolicies-AgentId.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6343d63f-034f-45b5-832d-9f9d7632e182 |
65857db0-62ac-4279-aa73-c2b5dab186f5 |
| DisplayText |
读取代理标识的标识生命周期策略 |
读取代理标识的标识生命周期策略 |
| 说明 |
允许应用读取组织中代理标识的标识生命周期策略,而无需登录用户。 |
允许应用读取登录用户在组织中有权访问的代理标识的标识生命周期策略。 |
| AdminConsentRequired |
是 |
是 |
LifecyclePolicies-AgentId.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
00d1c504-8dc7-461b-8a0b-dc15c8f1bd5a |
f2292ca5-46fc-4195-9b4d-16491bf9bf7f |
| DisplayText |
代理标识的读写标识生命周期策略 |
代理标识的读写标识生命周期策略 |
| 说明 |
允许应用读取、创建、更新和删除组织中代理标识的标识生命周期策略,而无需登录用户。 |
允许应用读取、创建、更新和删除登录用户在组织中有权访问的代理标识的标识生命周期策略。 |
| AdminConsentRequired |
是 |
是 |
LifecyclePolicies-Guests.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
1bbb7916-b98a-449f-8ee4-c68bfcba5724 |
| DisplayText |
- |
读取外部来宾的标识生命周期策略 |
| 说明 |
- |
允许应用代表登录用户读取外部来宾的标识生命周期策略。 |
| AdminConsentRequired |
- |
是 |
LifecyclePolicies-Guests.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
d9ec82ed-63db-4905-b1b3-859b74d2bbf5 |
| DisplayText |
- |
读写外部来宾的标识生命周期策略 |
| 说明 |
- |
允许应用代表登录用户为外部来宾创建、更新和删除标识生命周期策略。 |
| AdminConsentRequired |
- |
是 |
LifecycleWorkflows-CustomExt.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2cb19e7d-9012-40bf-9a22-69fc776af8b0 |
2973a298-1d69-4f87-8d30-7025f0ec19d7 |
| DisplayText |
全部读取 生命周期工作流 自定义任务扩展 |
全部读取 生命周期工作流 自定义任务扩展 |
| 说明 |
允许应用读取所有生命周期工作流自定义任务扩展,而无需登录用户。 |
允许应用代表登录用户读取所有生命周期工作流自定义任务扩展。 |
| AdminConsentRequired |
是 |
是 |
LifecycleWorkflows-CustomExt.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3351c766-bacc-4d93-94fa-f2c8b1986ee7 |
ef6bafb1-3019-4a22-a332-103aff92225f |
| DisplayText |
读取和写入所有 生命周期工作流 自定义任务扩展 |
读取和写入所有 生命周期工作流 自定义任务扩展 |
| 说明 |
允许应用创建、更新、列出、读取和删除所有生命周期工作流自定义任务扩展,而无需登录用户。 |
允许应用代表登录用户创建、更新、列出、读取和删除所有生命周期工作流自定义任务扩展。 |
| AdminConsentRequired |
是 |
是 |
LifecycleWorkflows-Reports.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fe615156-48b5-4c83-b613-e6e31a43c446 |
4d3d7f81-163f-426a-8432-5638d2e82083 |
| DisplayText |
读取所有生命周期工作流报告 |
读取所有生命周期工作流报告 |
| 说明 |
允许应用在没有登录用户的情况下读取所有生命周期工作流报告。 |
允许应用代表登录用户读取所有生命周期工作流报告。 |
| AdminConsentRequired |
是 |
是 |
LifecycleWorkflows-Workflow.Activate
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3a87a643-13d2-47aa-8d6a-b0a8377cb03b |
df1c25b3-072c-45cd-8403-c63441e4cca1 |
| DisplayText |
在生命周期工作流中按需运行工作流 |
在生命周期工作流中按需运行工作流 |
| 说明 |
允许应用在没有登录用户的情况下按需运行工作流。 |
允许应用代表已登录用户按需运行工作流。 |
| AdminConsentRequired |
是 |
是 |
LifecycleWorkflows-Workflow.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
03b0ad3e-fc2b-4ef1-b0ff-252e865cb608 |
7fabe5bd-2e47-4e61-b924-327117024e18 |
| DisplayText |
读取生命周期工作流中的所有工作流 |
读取生命周期工作流中的所有工作流 |
| 说明 |
允许应用列出和读取所有工作流和任务,而无需登录用户。 |
允许应用代表登录用户列出和读取所有工作流和任务。 |
| AdminConsentRequired |
是 |
是 |
LifecycleWorkflows-Workflow.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
021ea6db-c06b-45c6-8c9c-c1cd9a37a483 |
789c445d-433c-4575-a1fc-367a58a1bd4a |
| DisplayText |
列出生命周期工作流中的所有工作流 |
列出生命周期工作流中的所有工作流 |
| 说明 |
允许应用在没有登录用户的情况下列出所有工作流。 |
允许应用代表已登录用户列出所有工作流。 |
| AdminConsentRequired |
是 |
是 |
LifecycleWorkflows-Workflow.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
94c88098-1d9d-4c42-a356-4d5a95312554 |
29e49f0c-a053-4cc5-a4b1-7da0c8c1e643 |
| DisplayText |
读取和写入生命周期工作流中的所有工作流 |
读取和写入生命周期工作流中的所有工作流 |
| 说明 |
允许应用创建、更新、列出、读取和删除生命周期工作流中的所有工作流和任务,而无需登录用户。 |
允许应用代表登录用户创建、更新、列出、读取和删除生命周期工作流中的所有工作流和任务。 |
| AdminConsentRequired |
是 |
是 |
LifecycleWorkflows.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7c67316a-232a-4b84-be22-cea2c0906404 |
9bcb9916-765a-42af-bf77-02282e26b01a |
| DisplayText |
读取所有生命周期工作流资源 |
读取所有生命周期工作流资源 |
| 说明 |
允许应用列出和读取所有工作流、任务和相关生命周期工作流资源,而无需登录用户。 |
允许应用代表登录用户列出和读取所有工作流、任务和相关生命周期工作流资源。 |
| AdminConsentRequired |
是 |
是 |
LifecycleWorkflows.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5c505cf4-8424-4b8e-aa14-ee06e3bb23e3 |
84b9d731-7db8-4454-8c90-fd9e95350179 |
| DisplayText |
读写所有生命周期工作流资源 |
读写所有生命周期工作流资源 |
| 说明 |
允许应用创建、更新、列出、读取和删除所有工作流、任务和相关生命周期工作流资源,而无需登录用户。 |
允许应用代表登录用户创建、更新、列出、读取和删除所有工作流、任务和相关生命周期工作流资源。 |
| AdminConsentRequired |
是 |
是 |
ListItems.SelectedOperations.Selected
| 类别 |
应用程序 |
Delegated |
| 标示符 |
de4e4161-a10a-4dfd-809c-e328d89aefeb |
d6d361b3-211a-4191-9fa7-15f72de4aac4 |
| DisplayText |
无需登录用户即可访问所选 ListItems。 |
代表已登录用户访问所选 ListItems |
| 说明 |
允许应用程序在无需登录用户的情况下访问列表项的子集。 将在 SharePoint Online 中配置特定的列表项和权限。 |
允许应用程序代表登录用户访问 listitems 的子集。 将在 SharePoint Online 中配置特定的列表项和权限。 |
| AdminConsentRequired |
是 |
是 |
Lists.SelectedOperations.Selected
| 类别 |
应用程序 |
Delegated |
| 标示符 |
23c5a9bd-d900-4ecf-be26-a0689755d9e5 |
033b51ee-d6fa-4add-b627-ee680c7212b5 |
| DisplayText |
在没有登录用户的情况下访问所选列表。 |
代表已登录用户访问所选列表 |
| 说明 |
允许应用程序在无需登录用户的情况下访问列表的子集。 将在 SharePoint Online 中配置特定列表和授予的权限。 |
允许应用程序代表已登录用户访问列表的子集。 将在 SharePoint Online 中配置特定列表和授予的权限。 |
| AdminConsentRequired |
是 |
是 |
Mail-Advanced.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
f3af82f6-18e0-4a41-8dc8-a03c11854a8d |
| DisplayText |
- |
阅读和写入用户的邮件,包括修改现有的非草稿邮件 |
| 说明 |
- |
允许应用代表已登录用户创建、读取、更新和删除电子邮件,包括用户邮箱中的非草稿电子邮件内容。 不包括邮件发送权限。 |
| AdminConsentRequired |
- |
是 |
Mail-Advanced.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e118f1da-5c1c-46cf-bff6-8858d786f46f |
- |
| DisplayText |
在所有邮箱中读取和写入邮件,包括修改现有的非草稿邮件 |
- |
| 说明 |
允许应用创建、读取、更新和删除所有电子邮件,包括用户邮箱中的非草稿电子邮件内容,而无需登录用户。 不包括邮件发送权限。 |
- |
| AdminConsentRequired |
是 |
- |
Mail-Advanced.ReadWrite.Shared
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
bebf0bb6-2ff3-4295-a17d-f3561da294fb |
| DisplayText |
- |
读写用户可以访问的所有邮件,包括修改现有的非草稿邮件 |
| 说明 |
- |
允许应用代表已登录用户创建、读取、更新和删除邮件,包括用户有权访问的所有邮件的非草稿电子邮件的内容。 这包括他们自己的邮件和共享的邮件。 不包括邮件发送权限。 |
| AdminConsentRequired |
- |
是 |
Mail.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
810c84a8-4a9e-49e6-bf7d-12d183f40d01 |
570282fd-fa5c-430d-a7fd-fc8dc98a9dca |
| DisplayText |
读取所有邮箱中的邮件 |
读取用户邮件 |
| 说明 |
允许应用在没有登录用户的情况下读取所有邮箱中的邮件。 |
允许应用读取已登录用户的邮箱。 |
| AdminConsentRequired |
是 |
否 |
Mail.Read 委托权限可用于个人Microsoft帐户中的同意。
管理员可以配置 应用程序访问策略 ,以限制 应用访问特定 邮箱,而非组织中的所有邮箱,即使已向应用授予 Mail.Read 应用程序权限。
Mail.Read 对 Microsoft 帐户以及工作或学校帐户均有效。
Mail.Read.Shared
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
7b9103a5-4610-446b-9670-80643382c1fa |
| DisplayText |
- |
读取用户邮件和共享邮件 |
| 说明 |
- |
允许应用读取用户可以访问的邮件,包括他们自己的邮件和共享的邮件。 |
| AdminConsentRequired |
- |
否 |
Mail.Read.Shared 仅对工作或学校帐户有效。
Mail.ReadBasic
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6be147d2-ea4f-4b5a-a3fa-3eab6f3c140a |
a4b8392a-d8d1-4954-a029-8e668a39a170 |
| DisplayText |
阅读所有邮箱中的基本邮件 |
读取用户基本邮件 |
| 说明 |
允许应用读取所有邮箱中的基本邮件属性,而无需登录用户。 包括除 body、previewBody、attachments 和任何扩展属性之外的所有属性。 |
允许应用读取已登录用户邮箱中的电子邮件,正文、previewBody、附件和任何扩展属性除外。 |
| AdminConsentRequired |
是 |
否 |
Mail.ReadBasic 委派权限可用于个人Microsoft帐户中的同意。
Mail.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
693c5e45-0940-467d-9b8a-1022fb9d42ef |
- |
| DisplayText |
阅读所有邮箱中的基本邮件 |
- |
| 说明 |
允许应用读取所有邮箱中的基本邮件属性,而无需登录用户。 包括除 body、previewBody、attachments 和任何扩展属性之外的所有属性。 |
- |
| AdminConsentRequired |
是 |
- |
Mail.ReadBasic.Shared
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
b11fa0e7-fdb7-4dc9-b1f1-59facd463480 |
| DisplayText |
- |
读取用户和共享的基本邮件 |
| 说明 |
- |
允许应用读取已登录用户可以访问的邮件,包括他们自己的邮件和共享邮件,正文、bodyPreview、uniqueBody、附件、扩展和任何扩展属性除外。 |
| AdminConsentRequired |
- |
否 |
Mail.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e2a3a72e-5f79-4c64-b1b1-878b674786c9 |
024d486e-b451-40bb-833d-3e66d98c5c73 |
| DisplayText |
读取和写入所有邮箱中的邮件 |
对用户邮件的读写权限 |
| 说明 |
允许应用在没有登录用户的情况下创建、读取、更新和删除所有邮箱中的邮件。 不包括邮件发送权限。 |
允许应用创建、读取、更新和删除用户邮箱中的电子邮件。 不包括邮件发送权限。 |
| AdminConsentRequired |
是 |
否 |
Mail.ReadWrite 委托权限可用于个人Microsoft帐户中的同意。
管理员可以配置 应用程序访问策略 ,将应用访问权限限制 为特定邮箱 ,而非组织中的所有邮箱,即使已向应用授予 Mail.ReadWrite 应用程序权限。
Mail.ReadWrite.Shared
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
5df07973-7d5d-46ed-9847-1271055cbd51 |
| DisplayText |
- |
读取和写入用户邮件和共享邮件 |
| 说明 |
- |
允许应用创建、读取、更新和删除用户有权访问的邮件,包括他们自己的邮件和共享的邮件。 不包括邮件发送权限。 |
| AdminConsentRequired |
- |
否 |
Mail.ReadWrite.Shared 仅对工作或学校帐户有效。
Mail.Send
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b633e1c5-b582-4048-a93e-9f11b44c7e96 |
e383f46e-2787-4529-855e-0e479a3ffac0 |
| DisplayText |
以任意用户身份发送邮件 |
以用户身份发送邮件 |
| 说明 |
允许应用在没有登录用户的情况下以任意用户身份发送邮件。 |
允许应用以组织用户身份发送邮件。 |
| AdminConsentRequired |
是 |
否 |
Mail.Send 委托的权限可用于个人Microsoft帐户中的同意。
管理员可以配置 应用程序访问策略 ,将应用访问权限限制 为特定邮箱 ,而非组织中的所有邮箱,即使已向应用授予 Mail.Send 应用程序权限也是如此。
Mail.Send 对 Microsoft 帐户以及工作或学校帐户均有效。
通过 Mail.Send 权限,即使应用未被授予 Mail.ReadWrite 或 Mail.ReadWrite.Shared 权限,应用也可以发送邮件并将副本保存到用户的“已发送邮件”文件夹。
Mail.Send.Shared
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
a367ab51-6b49-43bf-a716-a1fb06d2a174 |
| DisplayText |
- |
代表他人发送邮件 |
| 说明 |
- |
允许应用以登录用户身份发送邮件,包括代表他人发送邮件。 |
| AdminConsentRequired |
- |
否 |
Mail.Send.Shared 仅对工作或学校帐户有效。
借助 Mail.Send.Shared 权限,即使应用未被授予 Mail.ReadWrite 或 Mail.ReadWrite.Shared 权限,应用也可以发送邮件并将副本保存到用户的“已发送邮件”文件夹。
MailboxConfigItem.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
27d9d776-f4d2-426d-80ad-5f22f2b01b0a |
dce2e6fc-0f4b-40da-94e2-14b4477f3d92 |
| DisplayText |
读取所有用户的 UserConfiguration 对象 |
读取用户的 UserConfiguration 对象 |
| 说明 |
允许应用读取所有用户的 UserConfiguration 对象。 |
允许应用代表登录用户读取用户的 UserConfiguration 对象。 |
| AdminConsentRequired |
是 |
是 |
MailboxConfigItem.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
aa6d92d4-b25a-4640-aefe-3e3231e5e736 |
7d461784-7715-4b09-9f90-91a6d8722652 |
| DisplayText |
读取和写入所有用户的 UserConfiguration 对象 |
读取和写入用户的 UserConfiguration 对象 |
| 说明 |
允许应用创建、读取、更新和删除所有用户的 UserConfiguration 对象。 |
允许应用代表已登录用户创建、读取、更新和删除用户的 UserConfiguration 对象。 |
| AdminConsentRequired |
是 |
是 |
MailboxFolder.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
52dc2051-4958-4636-8f2a-281d39c6981c |
| DisplayText |
- |
读取用户的邮箱文件夹 |
| 说明 |
- |
允许应用代表登录用户读取用户的邮箱文件夹。 |
| AdminConsentRequired |
- |
否 |
MailboxFolder.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
99280d24-a782-4793-93cc-0888549957f6 |
- |
| DisplayText |
读取所有用户的邮箱文件夹 |
- |
| 说明 |
允许应用读取所有用户的邮箱文件夹,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
MailboxFolder.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
077fde41-7e0b-4c5b-bcd1-e9d743a30c80 |
| DisplayText |
- |
读取和写入用户的邮箱文件夹 |
| 说明 |
- |
允许应用代表登录用户读取和写入用户的邮箱文件夹。 |
| AdminConsentRequired |
- |
否 |
MailboxFolder.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fef87b92-8391-4589-9da7-eb93dab7dc8a |
- |
| DisplayText |
读取和写入所有用户的邮箱文件夹 |
- |
| 说明 |
允许应用读取和写入所有用户的邮箱文件夹,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
MailboxItem.Export
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
58d3e7fa-3ce9-4a0c-9baa-0971f64709d9 |
| DisplayText |
- |
导出用户的邮箱项目 |
| 说明 |
- |
允许应用代表已登录用户导出用户的邮箱项目。 |
| AdminConsentRequired |
- |
是 |
MailboxItem.Export.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
937550e9-33a3-494b-88ae-d9cd394b1fbb |
- |
| DisplayText |
导出所有用户的邮箱项目 |
- |
| 说明 |
允许应用导出所有用户的邮箱项目,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
MailboxItem.ImportExport
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
df96e8a0-f4e1-4ecf-8d83-a429f822cbd6 |
| DisplayText |
- |
导出和导入用户的邮箱项目 |
| 说明 |
- |
允许应用代表已登录用户导出和导入用户的邮箱项目。 |
| AdminConsentRequired |
- |
是 |
MailboxItem.ImportExport.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
76577085-e73d-4f1d-b26a-85fb33892327 |
- |
| DisplayText |
导出和导入所有用户的邮箱项目 |
- |
| 说明 |
允许应用导出和导入所有用户的邮箱项目,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
MailboxItem.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
82305458-296d-4edd-8b0b-74dd74c34526 |
| DisplayText |
- |
读取用户的邮箱项目 |
| 说明 |
- |
允许应用代表已登录用户读取用户的邮箱项目。 |
| AdminConsentRequired |
- |
否 |
MailboxItem.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7d9f353d-a7bd-4fbb-822a-26d5dd39a3ce |
- |
| DisplayText |
读取所有用户的邮箱项目 |
- |
| 说明 |
允许应用读取所有用户的邮箱项目,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
MailboxItem.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ec1ade38-5268-4bc8-87fa-b230e42f7a88 |
| DisplayText |
- |
读取和写入邮箱项目 |
| 说明 |
- |
允许应用代表已登录用户读取、写入和删除用户的邮箱项目。 |
| AdminConsentRequired |
- |
是 |
MailboxItem.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1583d471-fede-4e7c-b062-57e9d60cfb49 |
- |
| DisplayText |
读写所有用户的邮箱项目 |
- |
| 说明 |
允许应用读取、写入和删除所有用户的邮箱项目,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
MailboxSettings.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
40f97065-369a-49f4-947c-6a255697ae91 |
87f447af-9fa4-4c32-9dfa-4a57a73d18ce |
| DisplayText |
读取用户的所有邮箱设置 |
读取用户的邮箱设置 |
| 说明 |
允许应用在没有登录用户的情况下读取用户的邮箱设置。 不包括邮件发送权限。 |
允许应用读取用户的邮箱设置。 不包括邮件发送权限。 |
| AdminConsentRequired |
是 |
否 |
MailboxSettings.Read 委托的权限可用于个人Microsoft帐户中的同意。
管理员可以配置 应用程序访问策略 ,将应用访问权限限制为对 特定 邮箱,而非组织中的所有邮箱,即使已向应用授予 MailboxSettings.Read 应用程序权限。
MailboxSettings.Read 对 Microsoft 帐户以及工作或学校帐户均有效。
MailboxSettings.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6931bccd-447a-43d1-b442-00a195474933 |
818c620a-27a9-40bd-a6a5-d96f7d610b4b |
| DisplayText |
读取和写入所有用户邮箱设置 |
读取和写入用户邮箱设置 |
| 说明 |
允许应用在没有登录用户的情况下创建、读取、更新和删除用户邮箱设置。 不包括邮件发送权限。 |
允许应用创建、读取、更新和删除用户邮箱设置。 不包括邮件发送权限。 |
| AdminConsentRequired |
是 |
否 |
MailboxSettings.ReadWrite 委托权限可用于个人Microsoft帐户中的同意。
管理员可以配置 应用程序访问策略 ,以限制 应用访问特定 邮箱,而非组织中的所有邮箱,即使已向应用授予 MailboxSettings.ReadWrite 应用程序权限。
MailboxSettings.ReadWrite 对 Microsoft 帐户以及工作或学校帐户均有效。
MailTips.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a2c9652d-4d7f-4e4e-9d75-ac32fdc6f413 |
- |
| DisplayText |
阅读针对所有用户的邮件提示 |
- |
| 说明 |
允许应用读取组织中所有用户的邮件提示,而无需登录用户。 邮件提示包括自动答复、邮箱状态、自定义提示和送达信息。 |
- |
| AdminConsentRequired |
是 |
- |
MailTips.ReadBasic.Shared
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
4776cae1-54bd-4dfd-823c-e5861ed49a98 |
| DisplayText |
- |
阅读可访问邮箱的邮件提示 |
| 说明 |
- |
允许应用代表已登录用户读取其有权访问的邮箱的邮件提示。 邮件提示包括自动答复、邮箱状态、自定义提示和送达信息。 |
| AdminConsentRequired |
- |
否 |
ManagedTenants.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
dc34164e-6c4a-41a0-be89-3ae2fbad7cd3 |
| DisplayText |
- |
读取所有托管租户信息 |
| 说明 |
- |
允许应用代表登录用户读取所有托管租户信息。 |
| AdminConsentRequired |
- |
是 |
ManagedTenants.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
b31fa710-c9b3-4d9e-8f5e-8036eecddab9 |
| DisplayText |
- |
读取和写入所有托管租户信息 |
| 说明 |
- |
允许应用代表登录用户读取和写入所有托管租户信息。 |
| AdminConsentRequired |
- |
是 |
Member.Read.Hidden
| 类别 |
应用程序 |
Delegated |
| 标示符 |
658aa5d8-239f-45c4-aa12-864f4fc7e490 |
f6a3db3e-f7e8-4ed2-a414-557c8c9830be |
| DisplayText |
读取所有隐藏成员 |
读取隐藏成员资格 |
| 说明 |
允许应用在没有登录用户的情况下读取隐藏的组和管理单元中的成员。 |
对于已登录用户具有访问权限的隐藏组和管理单元,允许应用代表已登录用户读取隐藏组和管理单元的成员资格。 |
| AdminConsentRequired |
是 |
是 |
MultiTenantOrganization.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4f994bc0-31bb-44bb-b480-7a7c1be8c02e |
526aa72a-5878-49fe-bf4e-357973af9b06 |
| DisplayText |
读取所有多租户组织详细信息和租户 |
阅读多租户组织详细信息和租户 |
| 说明 |
允许应用读取所有多租户组织详细信息和租户,而无需登录用户。 |
允许应用代表登录用户读取多租户组织详细信息和租户。 |
| AdminConsentRequired |
是 |
是 |
MultiTenantOrganization.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f9c2b2a7-3895-4b2e-80f6-c924b456e50b |
225db56b-15b2-4daa-acb3-0eec2bbe4849 |
| DisplayText |
阅读多租户组织基本详细信息和活动租户 |
阅读多租户组织基本详细信息和活动租户 |
| 说明 |
允许应用读取多租户组织的基本详细信息和活动租户,而无需登录用户。 |
允许应用代表登录用户读取多租户组织基本详细信息和活动租户。 |
| AdminConsentRequired |
是 |
否 |
MultiTenantOrganization.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
920def01-ca61-4d2d-b3df-105b46046a70 |
77af1528-84f3-4023-8d90-d219cd433108 |
| DisplayText |
读写所有多租户组织详细信息和租户 |
读取和写入多租户组织详细信息和租户 |
| 说明 |
允许应用读取和写入所有多租户组织详细信息和租户,而无需登录用户。 |
允许应用代表登录用户读取和写入多租户组织详细信息和租户。 |
| AdminConsentRequired |
是 |
是 |
MutualTlsOauthConfiguration.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6daaff82-2880-496d-9d80-57e8e31195e2 |
51ae584e-e736-4718-897b-10af70f8e3cc |
| DisplayText |
读取用于相互 TLS 客户端身份验证的所有配置。 |
读取用于相互 TLS 客户端身份验证的所有配置。 |
| 说明 |
允许应用读取用于 OAuth 2.0 互 TLS 客户端身份验证的配置,而无需登录用户。 这包括读取受信任的证书颁发机构。 |
允许应用代表登录用户读取用于 OAuth 2.0 mutual-TLS 客户端身份验证的配置。 这包括读取受信任的证书颁发机构。 |
| AdminConsentRequired |
是 |
是 |
MutualTlsOauthConfiguration.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
78bbf8cf-07d8-45ba-b0eb-1a7b48efbcf1 |
a51115bc-f64f-498f-bcee-00dcd28f4a03 |
| DisplayText |
读取和写入用于相互 TLS 客户端身份验证的所有配置。 |
读取和写入用于相互 TLS 客户端身份验证的所有配置。 |
| 说明 |
允许应用读取和更新用于 OAuth 2.0 互 TLS 客户端身份验证的配置,而无需登录用户。 这包括读取和更新受信任的证书颁发机构。 |
允许应用代表登录用户读取和更新用于 OAuth 2.0 互向 TLS 客户端身份验证的配置。 这包括添加和更新受信任的证书颁发机构。 |
| AdminConsentRequired |
是 |
是 |
NetworkAccess-Reports.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
40049381-3cc1-42af-94ec-5ce755db4b0d |
b0c61509-cfc3-42bd-9bd4-66d81785fee4 |
| DisplayText |
读取所有网络访问报告 |
读取所有网络访问报告 |
| 说明 |
允许应用读取所有网络访问报告,而无需登录用户。 |
允许应用代表登录用户读取所有网络访问报告。 |
| AdminConsentRequired |
是 |
是 |
NetworkAccess.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e30060de-caa5-4331-99d3-6ac6c966a9a4 |
2f7013e0-ab4e-447f-a5e1-5d419950692d |
| DisplayText |
读取所有网络访问信息 |
读取所有网络访问信息 |
| 说明 |
允许应用读取所有网络访问信息和配置设置,而无需登录用户。 |
允许应用代表登录用户读取所有网络访问信息。 |
| AdminConsentRequired |
是 |
是 |
NetworkAccess.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b10642fc-a6cf-4c46-87f9-e1f96c2a18aa |
ae2df9c5-f18d-4ec4-a51b-bdeb807f177b |
| DisplayText |
读写所有网络访问信息 |
读写所有网络访问信息 |
| 说明 |
允许应用读取和写入所有网络访问信息和配置设置,而无需登录用户。 |
允许应用代表登录用户读取和写入所有网络访问信息和配置设置。 |
| AdminConsentRequired |
是 |
是 |
NetworkAccessBranch.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
39ae4a24-1ef0-49e8-9d63-2a66f5c39edd |
4051c7fc-b429-4804-8d80-8f1f8c24a6f7 |
| DisplayText |
读取用于网络访问的所有分支的属性 |
读取分支属性以进行网络访问 |
| 说明 |
允许应用读取组织的网络访问分支,而无需登录用户。 |
允许应用代表登录用户读取组织的分支以进行网络访问。 |
| AdminConsentRequired |
是 |
否 |
NetworkAccessBranch.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8137102d-ec16-4191-aaf8-7aeda8026183 |
b8a36cc2-b810-461a-baa4-a7281e50bd5c |
| DisplayText |
用于网络访问的所有分支的读写属性 |
用于网络访问的分支的读写属性 |
| 说明 |
允许应用读取和写入组织的网络访问分支,而无需登录用户。 |
允许应用代表登录用户读取和写入组织的分支以进行网络访问。 |
| AdminConsentRequired |
是 |
是 |
NetworkAccessPolicy.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8a3d36bf-cb46-4bcc-bec9-8d92829dab84 |
ba22922b-752c-446f-89d7-a2d92398fceb |
| DisplayText |
读取用于网络访问的所有安全和路由策略 |
读取网络访问的安全和路由策略 |
| 说明 |
允许应用读取组织的网络访问策略,而无需登录用户。 |
允许应用代表登录用户读取组织的安全和路由网络访问策略。 |
| AdminConsentRequired |
是 |
否 |
NetworkAccessPolicy.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f0c341be-8348-4989-8e43-660324294538 |
b1fbad0f-ef6e-42ed-8676-bca7fa3e7291 |
| DisplayText |
读写用于网络访问的所有安全和路由策略 |
读写网络访问的安全和路由策略 |
| 说明 |
允许应用读取和写入组织的网络访问策略,而无需登录用户。 |
允许应用代表登录用户读取和写入组织的安全与路由网络访问策略。 |
| AdminConsentRequired |
是 |
是 |
Notes.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
9d822255-d64d-4b7a-afdb-833b9a97ed02 |
| DisplayText |
- |
创建用户 OneNote 笔记本 |
| 说明 |
- |
允许应用代表已登录用户读取 OneNote 笔记本和分区标题并创建新的页面、笔记本和分区。 |
| AdminConsentRequired |
- |
否 |
Notes.Create 委托权限可用于个人Microsoft帐户中的同意。
Notes.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
371361e4-b9e2-4a3f-8315-2a301a3b0a3d |
| DisplayText |
- |
读取用户 OneNote 笔记本 |
| 说明 |
- |
允许应用代表已登录用户读取 OneNote 笔记本。 |
| AdminConsentRequired |
- |
否 |
Notes.Read 委托权限可用于个人Microsoft帐户中的同意。
Notes.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3aeca27b-ee3a-4c2b-8ded-80376e2134a4 |
dfabfca6-ee36-4db2-8208-7a28381419b3 |
| DisplayText |
读取所有 OneNote 笔记本 |
读取用户可以访问的所有 OneNote 笔记本 |
| 说明 |
允许应用无需具有已登录用户即可读取组织中的所有 OneNote 笔记本。 |
允许应用读取登录用户在组织中有权访问的 OneNote 笔记本。 |
| AdminConsentRequired |
是 |
否 |
Notes.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
615e26af-c38a-4150-ae3e-c3b0d4cb1d6a |
| DisplayText |
- |
读取和写入用户 OneNote 笔记本 |
| 说明 |
- |
允许应用代表已登录用户读取、共享和修改 OneNote 笔记本。 |
| AdminConsentRequired |
- |
否 |
Notes.ReadWrite 委托权限可用于个人Microsoft帐户中的同意。
Notes.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0c458cef-11f3-48c2-a568-c66751c238c0 |
64ac0503-b4fa-45d9-b544-71a463f05da0 |
| DisplayText |
读取和写入所有 OneNote 笔记本 |
读取和写入用户可以访问的所有 OneNote 笔记本。 |
| 说明 |
允许应用无需具有已登录用户即可读取组织中的所有 OneNote 笔记本。 |
允许应用读取、共享和修改已登录用户在组织中有权访问的 OneNote 笔记本。 |
| AdminConsentRequired |
是 |
否 |
Notes.ReadWrite.CreatedByApp
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ed68249d-017c-4df5-9113-e684c7f8760b |
| DisplayText |
- |
有限的笔记本访问权限(不推荐使用) |
| 说明 |
- |
已弃用! 请勿使用! 此权限不再具有任何作用。 你可以放心地同意。 不会向应用授予任何其他权限。 |
| AdminConsentRequired |
- |
否 |
Notifications.ReadWrite.CreatedByApp
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
89497502-6e42-46a2-8cb2-427fd3df970a |
| DisplayText |
- |
为此应用传递和管理用户通知 |
| 说明 |
- |
允许应用代表已登录用户传递通知。 还允许应用读取、更新和删除此应用的用户通知项。 |
| AdminConsentRequired |
- |
否 |
Notifications.ReadWrite.CreatedByApp 委托的权限可用于个人Microsoft帐户中的同意。
offline_access
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
7427e0e9-2fba-42fe-b0c0-848c9e6a8182 |
| DisplayText |
- |
保留对已授予其访问权限的数据的访问权限 |
| 说明 |
- |
允许应用查看和更新你授予其访问权限的数据,即使用户当前未使用该应用也是如此。 这不会向应用授予任何其他权限。 |
| AdminConsentRequired |
- |
否 |
offline_access 是 OpenID Connect (OIDC) 作用域。
可以使用 OIDC 范围指定要在 Microsoft 标识平台授权和令牌请求中返回的工件。 Microsoft 标识平台 v1.0 和 v2.0 终结点以不同方式支持 OIDC 范围。
对于 Microsoft 标识平台 v1.0 终结点,仅使用 openid 作用域。 使用 OpenID Connect 协议将用户登录到应用时,可以在授权请求的 scope 参数中指定它以返回 ID 令牌。 有关详细信息,请参阅 Microsoft 标识平台和 OAuth 2.0 授权代码流。 若要成功返回 ID 令牌,还必须确保在注册应用时配置了 User.Read 权限。
借助 Microsoft 标识平台 v2.0 终结点,可在 scope 参数中指定 offline_access 范围,以便在使用 OAuth 2.0 或 OpenID Connect 协议时显式请求刷新令牌。 使用 OpenID Connect,您可以指定用于请求 ID 令牌的 openid 范围。 您还可以指定 电子邮件 范围和/或 配置文件 范围,以在 ID 令牌中返回其他声明。 无需指定 User.Read 权限即可通过 v2.0 终结点返回 ID 令牌。 有关详细信息,请参阅 OpenID Connect 范围。
MSAL (Microsoft 身份验证库当前) 默认在授权和令牌请求中指定 offline_access、 openid、 配置文件和 电子邮件 。 因此,对于默认情况下,如果显式指定这些范围,Microsoft 标识平台可能会返回错误。
OnlineMeetingAiInsight.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c0cf7895-985f-42d4-a693-b618f36674ad |
166741d6-eeb8-46fe-91f4-817d2af7bc88 |
| DisplayText |
阅读有关在线会议的所有 AI 见解。 |
阅读有关在线会议的所有 AI 见解。 |
| 说明 |
允许应用读取所有联机会议的所有 AI 见解,而无需登录用户。 |
允许应用代表已登录用户读取联机会议的所有 AI 见解。 |
| AdminConsentRequired |
是 |
是 |
OnlineMeetingAiInsight.Read.对话助手
| 类别 |
应用程序 |
Delegated |
| 标示符 |
01892c31-3b66-4bcf-b5f5-bf0a03d5ed9f |
- |
| DisplayText |
阅读有关安装了 Teams 应用程序的在线会议的所有 AI 见解。 |
- |
| 说明 |
允许 teams-app 读取安装了 Teams-app 的联机会议的所有 aiInsights,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
OnlineMeetingArtifact.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
df01ed3b-eb61-4eca-9965-6b3d789751b2 |
110e5abb-a10c-4b59-8b55-9b4daa4ef743 |
| DisplayText |
读取在线会议工件 |
读取用户的联机会议项目 |
| 说明 |
允许应用读取组织中的联机会议项目,而无需登录用户。 |
允许应用代表已登录用户读取联机会议项目。 |
| AdminConsentRequired |
是 |
否 |
管理员可以配置 应用程序访问策略 ,以允许应用代表用户访问联机会议。
OnlineMeetingRecording.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a4a08342-c95d-476b-b943-97e100569c8d |
190c2bb6-1fdd-4fec-9aa2-7d571b5e1fe3 |
| DisplayText |
读取联机会议的所有录制内容。 |
读取联机会议的所有录制内容。 |
| 说明 |
允许应用读取所有联机会议的所有录制内容,而无需登录用户。 |
允许应用代表登录用户读取联机会议的所有录制内容。 |
| AdminConsentRequired |
是 |
是 |
管理员可以配置 应用程序访问策略 ,以允许应用代表用户访问联机会议。
OnlineMeetings.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
9be106e1-f4e3-4df5-bdff-e4bc531cbe43 |
| DisplayText |
- |
阅读用户的联机会议 |
| 说明 |
- |
允许应用代表登录用户读取联机会议详细信息。 |
| AdminConsentRequired |
- |
否 |
管理员可以配置 应用程序访问策略 ,以允许应用代表用户访问联机会议。
OnlineMeetings.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c1684f21-1984-47fa-9d61-2dc8c296bb70 |
- |
| DisplayText |
阅读在线会议详细信息 |
- |
| 说明 |
允许应用在没有登录用户的情况下读取组织中的联机会议详细信息。 |
- |
| AdminConsentRequired |
是 |
- |
OnlineMeetings.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
a65f2972-a4f8-4f5e-afd7-69ccb046d5dc |
| DisplayText |
- |
阅读和创建用户的联机会议 |
| 说明 |
- |
允许应用代表登录用户阅读和创建联机会议。 |
| AdminConsentRequired |
- |
否 |
管理员可以配置 应用程序访问策略 ,以允许应用代表用户访问联机会议。
OnlineMeetings.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b8bb2037-6e08-44ac-a4ea-4674e010e2a4 |
- |
| DisplayText |
阅读和创建联机会议 |
- |
| 说明 |
允许应用读取和创建联机会议,并将其作为组织中的应用程序。 |
- |
| AdminConsentRequired |
是 |
- |
OnlineMeetingTranscript.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a4a80d8d-d283-4bd8-8504-555ec3870630 |
30b87d18-ebb1-45db-97f8-82ccb1f0190c |
| DisplayText |
读取联机会议的所有脚本。 |
读取联机会议的所有脚本。 |
| 说明 |
允许应用在没有已登录用户的情况下读取所有联机会议的所有脚本。 |
允许应用代表已登录用户读取联机会议的所有脚本。 |
| AdminConsentRequired |
是 |
是 |
管理员可以配置 应用程序访问策略 ,以允许应用代表用户访问联机会议。
OnPremDirectorySynchronization.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bb70e231-92dc-4729-aff5-697b3f04be95 |
f6609722-4100-44eb-b747-e6ca0536989d |
| DisplayText |
读取所有本地目录同步信息 |
读取所有本地目录同步信息 |
| 说明 |
允许应用读取组织的所有本地目录同步信息,而无需登录用户。 |
允许应用代表登录用户读取组织的所有本地目录同步信息。 |
| AdminConsentRequired |
是 |
是 |
OnPremDirectorySynchronization.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c22a92cc-79bf-4bb1-8b6c-e0a05d3d80ce |
c2d95988-7604-4ba1-aaed-38a5f82a51c7 |
| DisplayText |
读取和写入所有本地目录同步信息 |
读取和写入所有本地目录同步信息 |
| 说明 |
允许应用读取和写入组织的所有本地目录同步信息,而无需登录用户。 |
允许应用代表登录用户读取和写入组织的所有本地目录同步信息。 |
| AdminConsentRequired |
是 |
是 |
OnPremisesPublishingProfiles.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0b57845e-aa49-4e6f-8109-ce654fffa618 |
8c4d5184-71c2-4bf8-bb9d-bc3378c9ad42 |
| DisplayText |
管理本地发布的资源 |
管理本地发布的资源 |
| 说明 |
允许应用在没有用户登录的情况下创建、查看、更新和删除本地发布的资源,本地代理和代理组,以作为混合标识配置的一部分。 |
允许应用通过代表已登录用户创建、查看、更新和删除本地发布的资源、本地代理和代理组来管理混合标识服务配置。 |
| AdminConsentRequired |
是 |
是 |
openid
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
37f7f235-527c-4136-accd-4a02d197296e |
| DisplayText |
- |
让用户登录 |
| 说明 |
- |
允许用户以其工作或学校帐户登录应用,并允许应用查看用户的基本个人资料信息。 |
| AdminConsentRequired |
- |
否 |
openid 是一个 OpenID Connect (OIDC) 作用域。
可以使用 OIDC 范围指定要在 Microsoft 标识平台授权和令牌请求中返回的工件。 Microsoft 标识平台 v1.0 和 v2.0 终结点以不同方式支持 OIDC 范围。
对于 Microsoft 标识平台 v1.0 终结点,仅使用 openid 作用域。 使用 OpenID Connect 协议将用户登录到应用时,可以在授权请求的 scope 参数中指定它以返回 ID 令牌。 有关详细信息,请参阅 Microsoft 标识平台和 OAuth 2.0 授权代码流。 若要成功返回 ID 令牌,还必须确保在注册应用时配置了 User.Read 权限。
借助 Microsoft 标识平台 v2.0 终结点,可在 scope 参数中指定 offline_access 范围,以便在使用 OAuth 2.0 或 OpenID Connect 协议时显式请求刷新令牌。 使用 OpenID Connect,您可以指定用于请求 ID 令牌的 openid 范围。 您还可以指定 电子邮件 范围和/或 配置文件 范围,以在 ID 令牌中返回其他声明。 无需指定 User.Read 权限即可通过 v2.0 终结点返回 ID 令牌。 有关详细信息,请参阅 OpenID Connect 范围。
MSAL (Microsoft 身份验证库当前) 默认在授权和令牌请求中指定 offline_access、 openid、 配置文件和 电子邮件 。 因此,对于默认情况下,如果显式指定这些范围,Microsoft 标识平台可能会返回错误。
Organization.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
498476ce-e0fe-48b0-b801-37ba7e2685c6 |
4908d5b9-3fb2-4b1e-9336-1888b7937185 |
| DisplayText |
读取组织信息 |
读取组织信息 |
| 说明 |
允许应用在没有已登录用户的情况下读取组织和相关资源。 相关资源包括已订阅的 SKU 和租户品牌信息等内容。 |
允许应用代表已登录用户读取组织和相关资源。 相关资源包括已订阅的 SKU 和租户品牌信息等内容。 |
| AdminConsentRequired |
是 |
是 |
Organization.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
292d869f-3427-49a8-9dab-8c70152b74e9 |
46ca0847-7e6b-426e-9775-ea810a948356 |
| DisplayText |
读取和写入组织信息 |
读取和写入组织信息 |
| 说明 |
允许应用在没有已登录用户的情况下读取和写入组织和相关资源。 相关资源包括已订阅的 SKU 和租户品牌信息等内容。 |
允许应用代表已登录用户读取和写入组织和相关资源。 相关资源包括已订阅的 SKU 和租户品牌信息等内容。 |
| AdminConsentRequired |
是 |
是 |
OrganizationalBranding.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
eb76ac34-0d62-4454-b97c-185e4250dc20 |
9082f138-6f02-4f3a-9f4d-5f3c2ce5c688 |
| DisplayText |
阅读组织品牌信息 |
阅读组织品牌信息 |
| 说明 |
允许应用读取组织品牌信息,而无需登录用户。 |
允许应用代表登录用户读取组织品牌信息。 |
| AdminConsentRequired |
是 |
是 |
OrganizationalBranding.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d2ebfbc1-a5f8-424b-83a6-56ab5927a73c |
15ce63de-b141-4c9a-a9a5-241bf27c6aaf |
| DisplayText |
读写组织品牌信息 |
读写组织品牌信息 |
| 说明 |
允许应用读取和写入组织品牌信息,而无需登录用户。 |
允许应用代表登录用户读取和写入组织品牌信息。 |
| AdminConsentRequired |
是 |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e1a88a34-94c4-4418-be12-c87b00e26bea |
08432d1b-5911-483c-86df-7980af5cdee0 |
| DisplayText |
读取组织联系人 |
读取组织联系人 |
| 说明 |
允许应用在没有已登录用户的情况下读取所有组织联系人。 这些联系人由组织管理,不同于用户的个人联系人。 |
允许应用代表已登录用户读取所有组织联系人。 这些联系人由组织管理,不同于用户的个人联系人。 |
| AdminConsentRequired |
是 |
是 |
OrgSettings-AppsAndServices.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
56c84fa9-ea1f-4a15-90f2-90ef41ece2c9 |
1e9b7a7e-4d64-44ff-acf5-2e9651c1519f |
| DisplayText |
阅读组织范围的应用和服务设置 |
阅读组织范围的应用和服务设置 |
| 说明 |
允许应用读取组织范围的应用和服务设置,而无需登录用户。 |
允许应用代表登录用户读取组织范围的应用和服务设置。 |
| AdminConsentRequired |
是 |
是 |
OrgSettings-AppsAndServices.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4a8e4191-c1c8-45f8-b801-f9a1a5ee6ad3 |
c167b0e7-47c0-48e8-9eee-9892f58018fa |
| DisplayText |
读写组织范围的应用和服务设置 |
读写组织范围的应用和服务设置 |
| 说明 |
允许应用读取和写入组织范围的应用和服务设置,而无需登录用户。 |
允许应用代表登录用户读取和写入组织范围的应用和服务设置。 |
| AdminConsentRequired |
是 |
是 |
OrgSettings-DynamicsVoice.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c18ae2dc-d9f3-4495-a93f-18980a0e159f |
9862d930-5aec-4a98-8d4f-7277a8db9bcb |
| DisplayText |
阅读组织范围的 Dynamics 客户语音设置 |
阅读组织范围的 Dynamics 客户语音设置 |
| 说明 |
允许应用读取组织范围的 Dynamics 客户语音设置,而无需登录用户。 |
允许应用代表登录用户读取组织范围的 Dynamics 客户语音设置。 |
| AdminConsentRequired |
是 |
是 |
OrgSettings-DynamicsVoice.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c3f1cc32-8bbd-4ab6-bd33-f270e0d9e041 |
4cea26fb-6967-4234-82c4-c044414743f8 |
| DisplayText |
读写组织范围的 Dynamics 客户语音设置 |
读写组织范围的 Dynamics 客户语音设置 |
| 说明 |
允许应用读取和写入组织范围的 Dynamics 客户语音设置,而无需登录用户。 |
允许应用代表登录用户读取和写入组织范围的 Dynamics 客户语音设置。 |
| AdminConsentRequired |
是 |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
434d7c66-07c6-4b1f-ab21-417cf2cdaaca |
210051a0-1ffc-435c-ae76-02d226d05752 |
| DisplayText |
阅读组织范围的 Microsoft Forms 设置 |
阅读组织范围的 Microsoft Forms 设置 |
| 说明 |
允许应用读取组织范围的 Microsoft Forms 设置,而无需登录用户。 |
允许应用代表已登录用户读取组织范围的 Microsoft Forms 设置。 |
| AdminConsentRequired |
是 |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2cb92fee-97a3-4034-8702-24a6f5d0d1e9 |
346c19ff-3fb2-4e81-87a0-bac9e33990c1 |
| DisplayText |
读取和写入组织范围的 Microsoft Forms 设置 |
读取和写入组织范围的 Microsoft Forms 设置 |
| 说明 |
允许应用读取和写入组织范围的 Microsoft Forms 设置,而无需登录用户。 |
允许应用代表已登录用户读取和写入组织范围的 Microsoft Forms 设置。 |
| AdminConsentRequired |
是 |
是 |
OrgSettings-Microsoft365Install.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6cdf1fb1-b46f-424f-9493-07247caa22e2 |
8cbdb9f6-9c2e-451a-814d-ec606e5d0212 |
| DisplayText |
阅读组织范围的 Microsoft 365 应用安装设置 |
阅读组织范围的 Microsoft 365 应用安装设置 |
| 说明 |
允许应用读取组织范围内的 Microsoft 365 应用安装设置,而无需登录用户。 |
允许应用代表登录用户读取组织范围的 Microsoft 365 应用安装设置。 |
| AdminConsentRequired |
是 |
是 |
OrgSettings-Microsoft365Install.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
83f7232f-763c-47b2-a097-e35d2cbe1da5 |
1ff35e91-19eb-42d8-aa2d-cc9891127ae5 |
| DisplayText |
读取和写入组织范围的 Microsoft 365 应用安装设置 |
读取和写入组织范围的 Microsoft 365 应用安装设置 |
| 说明 |
允许应用读取和写入组织范围的 Microsoft 365 应用安装设置,而无需登录用户。 |
允许应用代表登录用户读取和写入组织范围的 Microsoft 365 应用安装设置。 |
| AdminConsentRequired |
是 |
是 |
OrgSettings-Todo.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e4d9cd09-d858-4363-9410-abb96737f0cf |
7ff96f41-f022-45ba-acd8-ef3f03063d6b |
| DisplayText |
阅读组织范围的 Microsoft 待办设置 |
阅读组织范围的 Microsoft 待办设置 |
| 说明 |
允许应用读取组织范围内的 微软待办 设置,而无需登录用户。 |
允许应用代表已登录用户读取组织范围的 微软待办 设置。 |
| AdminConsentRequired |
是 |
是 |
OrgSettings-Todo.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5febc9da-e0d0-4576-bd13-ae70b2179a39 |
087502c2-5263-433e-abe3-8f77231a0627 |
| DisplayText |
读取和写入组织范围的 Microsoft 待办设置 |
读取和写入组织范围的 Microsoft 待办设置 |
| 说明 |
允许应用读取和写入组织范围的 微软待办 设置,而无需登录用户。 |
允许应用代表已登录的用户读取和写入组织范围的 微软待办 设置。 |
| AdminConsentRequired |
是 |
是 |
PartnerBilling.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7c3e1994-38ff-4412-a99b-9369f6bb7706 |
8804798e-5934-4e30-8ce3-ef88257cecd4 |
| DisplayText |
读取公司租户的所有账单数据 |
读取公司租户的所有账单数据 |
| 说明 |
允许应用从 Microsoft 读取公司租户的所有计费数据,而无需登录用户。 这包括读取已计费和未计费的 Azure 使用情况以及发票对帐数据。 |
允许应用代表已登录的用户从 Microsoft 读取公司租户的所有计费数据。 这包括读取已计费和未计费的使用情况以及发票对帐数据。 |
| AdminConsentRequired |
是 |
是 |
PartnerSecurity.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
21ffa320-2e7f-47d3-a466-7ff04d2dd68d |
5567b981-0bf1-4796-9038-0648b46e116d |
| DisplayText |
读取具有 CSP 关系的客户的安全警报 |
读取具有 CSP 关系的客户的安全警报 |
| 说明 |
允许应用读取具有 CSP 关系的客户的安全警报,而无需登录用户。 |
允许应用代表合作伙伴登录用户读取具有 CSP 关系的客户的安全警报。 |
| AdminConsentRequired |
是 |
是 |
PartnerSecurity.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
04a2c935-5b4b-474a-be42-11f53111f271 |
0cd2c1f6-94a1-4075-ab8c-0b1aff2e1ad5 |
| DisplayText |
阅读安全警报并更新与 CSP 关系的客户的安全警报状态 |
阅读安全警报并更新与 CSP 关系的客户的安全警报状态 |
| 说明 |
允许应用读取安全警报并更新具有 CSP 关系的客户警报状态,而无需登录用户。 |
允许应用读取安全警报,并代表合作伙伴登录用户更新具有 CSP 关系的客户的警报状态。 |
| AdminConsentRequired |
是 |
是 |
PendingExternalUserProfile.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bdfb26d9-bb36-49be-9b4c-b8cbf4b05808 |
d88fd3fb-53d3-4c1c-8c39-787fcac2ed7a |
| DisplayText |
读取所有待处理的外部用户配置文件 |
读取挂起的外部用户配置文件 |
| 说明 |
允许应用读取待定外部用户配置文件的可用属性,而无需登录用户。 |
允许应用代表已登录用户读取待定外部用户配置文件的可用属性。 |
| AdminConsentRequired |
是 |
是 |
PendingExternalUserProfile.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8363c2b8-6ff7-420b-9966-c5884c2d48bc |
93a1fb28-c908-4826-904e-0c74ad352b73 |
| DisplayText |
读取和写入所有挂起的外部用户配置文件 |
读取和写入挂起的外部用户配置文件 |
| 说明 |
允许应用读取和写入待定外部用户配置文件的可用属性,而无需登录用户。 |
允许应用代表已登录用户读取和写入待定外部用户配置文件的可用属性。 |
| AdminConsentRequired |
是 |
是 |
People.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ba47897c-39ec-4d83-8086-ee8256fa737d |
| DisplayText |
- |
读取用户的相关人员列表 |
| 说明 |
- |
允许应用读取登录用户相关人员的排名列表。 该列表包括当地联系人、来自社交网络的联系人、您所在组织的目录以及来自最近通信(例如电子邮件和 Skype)的人员。 |
| AdminConsentRequired |
- |
否 |
People。读取委派权限适用于个人 Microsoft 帐户中的同意。
People.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b528084d-ad10-4598-8b93-929746b4d7d6 |
b89f9189-71a5-4e70-b041-9887f0bc7e4a |
| DisplayText |
读取所有用户的相关人员列表 |
读取所有用户的相关人员列表 |
| 说明 |
允许应用读取任何用户的评分相关人员列表,而无需登录用户。 该列表可以包括本地联系人、来自社交网络的联系人、组织目录中的联系人,以及来自最近通信 ((如电子邮件和 Skype) )中的人员。 |
允许应用读取已登录用户或已登录用户组织中其他用户的相关人员的评分列表。 该列表可以包括本地联系人、来自社交网络的联系人、组织目录中的联系人,以及来自最近通信 ((如电子邮件和 Skype) )中的人员。 |
| AdminConsentRequired |
是 |
是 |
PeopleSettings.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ef02f2e7-e22d-4c77-8614-8f765683b86e |
ec762c5f-388b-4b16-8693-ac1efbc611bc |
| DisplayText |
读取所有租户范围的人员设置 |
阅读租户范围的人员设置 |
| 说明 |
允许应用程序读取租户范围的人员设置,而无需登录用户。 |
允许应用程序代表登录用户读取租户范围的人员设置。 |
| AdminConsentRequired |
是 |
是 |
PeopleSettings.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b6890674-9dd5-4e42-bb15-5af07f541ae1 |
e67e6727-c080-415e-b521-e3f35d5248e9 |
| DisplayText |
读写所有租户范围的人员设置 |
读写租户范围的人员设置 |
| 说明 |
允许应用程序读取和写入租户范围的人员设置,而无需登录用户。 |
允许应用程序代表登录用户读取和写入租户范围的人员设置。 |
| AdminConsentRequired |
是 |
是 |
Place.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
913b9306-0ce1-42b8-9137-6a7df690a760 |
cb8f45a0-5c2e-4ea1-b803-84b870a7d7ec |
| DisplayText |
读取所有公司位置 |
读取所有公司位置 |
| 说明 |
允许应用读取公司场所 (会议室和日历事件和其他应用程序的会议室列表) ,而无需登录用户。 |
允许应用代表已登录用户读取公司的位置 (会议室和会议室列表) 日历事件和其他应用程序。 |
| AdminConsentRequired |
是 |
是 |
Place.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f1f5e9aa-ad18-4b97-883e-6aa7e95b7a5f |
4c06a06a-098a-4063-868e-5dfee3827264 |
| DisplayText |
读取和写入组织位置 |
读取和写入组织位置 |
| 说明 |
允许应用代表登录用户管理组织位置 (会议室和会议室列表) 日历事件和其他应用程序。 |
允许应用代表登录用户管理组织位置 (会议室和会议室列表) 日历事件和其他应用程序。 |
| AdminConsentRequired |
是 |
是 |
PlaceDevice.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8b724a84-ceac-4fd9-897e-e31ba8f2d7a3 |
4c7f93d2-6b0b-4e05-91aa-87842f0a2142 |
| DisplayText |
读取所有工作场所设备 |
读取所有工作场所设备 |
| 说明 |
允许应用读取所有工作场所设备,而无需登录用户。 |
允许应用代表已登录用户读取所有工作场所设备。 |
| AdminConsentRequired |
是 |
是 |
PlaceDevice.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2d510721-5c4e-43cd-bfdb-ac0f8819fb92 |
eafd6a71-e95a-4f8a-bb6e-fb84ab7fbd9e |
| DisplayText |
读取和写入所有工作场所设备 |
读取和写入所有工作场所设备 |
| 说明 |
允许应用读取和写入所有工作场所设备,而无需登录用户。 |
允许应用代表登录用户读取和写入所有工作场所设备。 |
| AdminConsentRequired |
是 |
是 |
PlaceDeviceTelemetry.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
27fc435f-44e2-4b30-bf3c-e0ce74aed618 |
- |
| DisplayText |
所有工作区设备的读写遥测数据。 |
- |
| 说明 |
允许应用读取和写入所有工作场所设备的遥测数据,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Policy.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
246dd0d5-5bd0-4def-940b-0421030a5b68 |
572fea84-0151-49b2-9301-11cb16974376 |
| DisplayText |
阅读你组织的策略 |
阅读你组织的策略 |
| 说明 |
允许应用无需登录的用户即可读取你所在组织的所有策略。 |
允许应用代表已登录用户阅读你组织的策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.Read.All 委托的权限可用于个人Microsoft帐户中的同意。
Policy.Read.AuthenticationMethod
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8e3bc81b-d2f3-4b7b-838c-32c88218d2f0 |
a6ff13ac-1851-4993-8ca9-a671d70de2d5 |
| DisplayText |
读取身份验证方法策略 |
读取身份验证方法策略 |
| 说明 |
允许应用读取租户的所有身份验证方法策略,而无需登录用户。 |
允许应用代表登录用户读取身份验证方法策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.Read.B2BManagementPolicy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
227900ff-df89-40f8-90e2-8157cf6995d5 |
4b293250-121d-4cb4-acc7-5280438c18a6 |
| DisplayText |
阅读组织的 B2BManagement 策略 |
阅读组织的 B2BManagement 策略 |
| 说明 |
允许应用读取组织的所有 B2BManagement 策略,而无需登录用户。 |
允许应用代表已登录用户读取组织的 B2BManagement 策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.Read.ConditionalAccess
| 类别 |
应用程序 |
Delegated |
| 标示符 |
37730810-e9ba-4e46-b07e-8ca78d182097 |
633e0fce-8c58-4cfb-9495-12bbd5a24f7c |
| DisplayText |
阅读组织的条件访问策略 |
阅读组织的条件访问策略 |
| 说明 |
允许应用读取组织的条件访问策略,而无需登录用户。 |
允许应用代表已登录用户读取组织的条件访问策略。 |
| AdminConsentRequired |
是 |
否 |
Policy.Read.CrossTenantAccess
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8fc84b9a-5c21-479b-ba9d-02d252d062aa |
b337372a-8b4d-428d-9cd8-3d7363865736 |
| DisplayText |
阅读组织的跨租户访问策略 |
阅读组织的跨租户访问策略 |
| 说明 |
允许应用读取组织的跨租户访问策略,而无需登录用户。 |
允许应用代表已登录用户读取组织的跨租户访问策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.Read.DeviceConfiguration
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bdba4817-6ba1-4a7c-8a01-be9bc7c242dd |
3616a4b0-6746-49c4-a678-4c237599074d |
| DisplayText |
阅读组织的设备配置策略 |
阅读组织的设备配置策略 |
| 说明 |
允许应用程序读取组织的设备配置策略,而无需登录用户。 例如,设备注册策略可以使用配额限制、其他身份验证和授权检查来限制初始预配控制。 |
允许应用代表已登录用户读取组织的设备配置策略。 例如,设备注册策略可以使用配额限制、其他身份验证和授权检查来限制初始预配控制。 |
| AdminConsentRequired |
是 |
是 |
Policy.Read.IdentityProtection
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b21b72f6-4e6a-4533-9112-47eea9f97b28 |
d146432f-b803-4ed4-8d42-ba74193a6ede |
| DisplayText |
阅读组织的标识保护策略 |
阅读组织的标识保护策略 |
| 说明 |
允许应用读取组织的标识保护策略,而无需登录用户。 |
允许应用代表已登录用户读取组织的标识保护策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.Read.PermissionGrant
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9e640839-a198-48fb-8b9a-013fd6f6cbcd |
414de6ea-2d92-462f-b120-6e2a809a6d01 |
| DisplayText |
读取许可和权限授予策略 |
读取许可和权限授予策略 |
| 说明 |
允许此应用没有登录用户的情况下读取与适用于应用程序的许可和权限授予相关的策略。 |
允许此应用代表已登录的用户读取与适用于应用程序的许可和权限授予相关的策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.Read.Recovery
| 类别 |
应用程序 |
Delegated |
| 标示符 |
447f996a-7c58-4ce7-9a9e-da80381a45ab |
61FAA1E9-0931-4F9A-94BA-BC2E3505C685 |
| DisplayText |
阅读组织的恢复策略 |
阅读组织的恢复策略 |
| 说明 |
允许应用程序在无需登录用户的情况下读取和更新组织的恢复策略。 |
允许应用程序代表登录用户读取组织的恢复策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.AccessReview
| 类别 |
应用程序 |
Delegated |
| 标示符 |
77c863fd-06c0-47ce-a7eb-49773e89d319 |
4f5bc9c8-ea54-4772-973a-9ca119cb0409 |
| DisplayText |
读取和写入组织的目录访问权限 查看默认策略 |
读取和写入组织的目录访问权限 查看默认策略 |
| 说明 |
允许应用读取和写入组织的目录访问评审默认策略,而无需登录用户。 |
允许应用读取和写入组织的目录访问权限,代表登录用户查看默认策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.ApplicationConfiguration
| 类别 |
应用程序 |
Delegated |
| 标示符 |
be74164b-cff1-491c-8741-e671cb536e13 |
b27add92-efb2-4f16-84f5-8108ba77985c |
| DisplayText |
读取和写入组织的应用程序配置策略 |
读取和写入组织的应用程序配置策略 |
| 说明 |
允许应用在没有已登录用户的情况下读取和写入组织的所有应用程序配置策略。 这包括 activityBasedTimeoutPolicy、claimsMappingPolicy、homeRealmDiscoveryPolicy、tokenIssuancePolicy 和 tokenLifetimePolicy 等策略。 |
允许应用代表已登录用户读取和写入组织的配置策略。 这包括 activityBasedTimeoutPolicy、claimsMappingPolicy、homeRealmDiscoveryPolicy、tokenIssuancePolicy 和 tokenLifetimePolicy 等策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.AuthenticationFlows
| 类别 |
应用程序 |
Delegated |
| 标示符 |
25f85f3c-f66c-4205-8cd5-de92dd7f0cec |
edb72de9-4252-4d03-a925-451deef99db7 |
| DisplayText |
读写身份验证流策略 |
读写身份验证流策略 |
| 说明 |
允许应用读取和写入租户的所有身份验证流策略,而无需登录用户。 |
允许应用代表已登录用户读取和写入身份验证流策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.AuthenticationMethod
| 类别 |
应用程序 |
Delegated |
| 标示符 |
29c18626-4985-4dcd-85c0-193eef327366 |
7e823077-d88e-468f-a337-e18f1f0e6c7c |
| DisplayText |
读取和写入所有身份验证方法策略 |
读取和写入身份验证方法策略 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入所有租户身份验证方法策略。 |
允许应用代表已登录用户读取和写入身份验证方法策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.AuthenticationMethod 委托的权限可用于个人Microsoft帐户中的同意。
Policy.ReadWrite.Authorization
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fb221be6-99f2-473f-bd32-01c6a0e9ca3b |
edd3c878-b384-41fd-95ad-e7407dd775be |
| DisplayText |
读取和写入组织的授权策略 |
读取和写入组织的授权策略 |
| 说明 |
允许应用读取和写入组织的授权策略,而无需登录用户。 例如,授权策略可以控制现有用户角色默认拥有的某些权限。 |
允许应用代表已登录用户读取和写入你组织的授权策略。 例如,授权策略可以控制现有用户角色默认拥有的某些权限。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.B2BManagementPolicy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
886bd2d9-5b8b-4b49-adea-ca75fb50d9ef |
723c4a0c-85b0-4a02-bb2a-c9eb07959de9 |
| DisplayText |
阅读和写入组织的 B2BManagement 策略 |
阅读和写入组织的 B2BManagement 策略 |
| 说明 |
允许应用读取和写入组织的所有 B2BManagement 策略,而无需登录用户。 |
允许应用代表已登录用户读取和写入组织的 B2BManagement 策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.ConditionalAccess
| 类别 |
应用程序 |
Delegated |
| 标示符 |
01c0a623-fc9b-48e9-b794-0756f8e8f067 |
ad902697-1014-4ef5-81ef-2b4301988e8c |
| DisplayText |
读取和写入你组织的条件访问策略 |
读取和写入你组织的条件访问策略 |
| 说明 |
允许应用读取和写入组织的条件访问策略,而无需登录用户。 |
允许应用代表已登录用户读取和写入你组织的条件访问策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.ConsentRequest
| 类别 |
应用程序 |
Delegated |
| 标示符 |
999f8c63-0a38-4f1b-91fd-ed1947bdd1a9 |
4d135e65-66b8-41a8-9f8b-081452c91774 |
| DisplayText |
阅读和写入组织的同意请求策略 |
读写同意请求策略 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入你的组织的许可请求策略。 |
允许应用代表已登录用户读取和写入你组织的许可请求策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.CrossTenantAccess
| 类别 |
应用程序 |
Delegated |
| 标示符 |
338163d7-f101-4c92-94ba-ca46fe52447c |
014b43d0-6ed4-4fc6-84dc-4b6f7bae7d85 |
| DisplayText |
读取和写入组织的跨租户访问策略 |
读取和写入组织的跨租户访问策略 |
| 说明 |
允许应用读取和写入组织的跨租户访问策略和自动用户同意设置的配置,以禁止代表已登录用户的其他租户的用户的同意提示。 |
允许应用读取和写入组织的跨租户访问策略和自动用户同意设置的配置,以禁止代表已登录用户的其他租户的用户的同意提示。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.CrossTenantCapability
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a6325ae7-2b73-4dbd-abed-fbeacfbf8696 |
9ef7463f-1d39-406f-89ea-3483a4645e1c |
| DisplayText |
读取和写入组织的 M365 跨租户访问功能 |
读取和写入组织的 M365 跨租户访问功能 |
| 说明 |
允许应用读取和写入组织的 M365 跨租户访问功能,而无需登录用户。 |
允许应用代表已登录用户读取和写入组织的 M365 跨租户访问功能。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.DeviceConfiguration
| 类别 |
应用程序 |
Delegated |
| 标示符 |
230fb2d5-aa21-49c1-bfa7-ae1be179d867 |
40b534c3-9552-4550-901b-23879c90bcf9 |
| DisplayText |
阅读和写入组织的设备配置策略 |
阅读和写入组织的设备配置策略 |
| 说明 |
允许应用程序读取和写入组织的设备配置策略,而无需登录用户。 例如,设备注册策略可以使用配额限制、其他身份验证和授权检查来限制初始预配控制。 |
允许应用代表登录用户读取和写入组织的设备配置策略。 例如,设备注册策略可以使用配额限制、其他身份验证和授权检查来限制初始预配控制。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.ExternalIdentities
| 类别 |
应用程序 |
Delegated |
| 标示符 |
03cc4f92-788e-4ede-b93f-199424d144a5 |
b5219784-1215-45b5-b3f1-88fe1081f9c0 |
| DisplayText |
阅读和写入组织的外部标识策略 |
阅读和写入组织的外部标识策略 |
| 说明 |
允许应用程序读取和更新组织的外部标识策略,而无需登录用户。 例如,外部标识策略控制是否允许受邀通过 B2B 协作或 B2B 直接连接访问组织中资源的用户自助离开。 |
允许应用程序代表已登录用户读取和更新组织的外部标识策略。 例如,外部标识策略控制是否允许受邀通过 B2B 协作或 B2B 直接连接访问组织中资源的用户自助离开。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.FeatureRollout
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2044e4f1-e56c-435b-925c-44cd8f6ba89a |
92a38652-f13b-4875-bc77-6e1dbb63e1b2 |
| DisplayText |
读取和写入功能推出策略 |
读取和写入你组织的功能推出策略 |
| 说明 |
允许用户无需登录的用户即可读取和写入功能推出策略。 包括分配用户和组来推出特定功能以及删除此类用户和组的能力。 |
允许应用代表已登录用户读取和写入你组织的功能推出策略。 包括分配用户和组来推出特定功能以及删除此类用户和组的能力。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.FedTokenValidation
| 类别 |
应用程序 |
Delegated |
| 标示符 |
90bbca0b-227c-4cdc-8083-1c6cfb95bac6 |
be1be369-4540-4ac9-8928-79de99f70d8f |
| DisplayText |
阅读和写入组织的联合令牌验证策略 |
阅读和写入组织的联合令牌验证策略 |
| 说明 |
允许应用程序读取和更新组织的联合令牌验证策略,而无需登录用户。 |
允许应用程序代表已登录用户读取和更新组织的联合令牌验证策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.IdentityProtection
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2dcf8603-09eb-4078-b1ec-d30a1a76b873 |
7256e131-3efb-4323-9854-cf41c6021770 |
| DisplayText |
阅读和写入组织的标识保护策略 |
阅读和写入组织的标识保护策略 |
| 说明 |
允许应用读取和写入组织的标识保护策略,而无需登录用户。 |
允许应用代表已登录用户读取和写入组织的标识保护策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.MobilityManagement
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
a8ead177-1889-4546-9387-f25e658e2a79 |
| DisplayText |
- |
阅读和写入组织的移动性管理策略 |
| 说明 |
- |
允许应用代表已登录用户读取和写入组织的移动性管理策略。 例如,移动性管理策略可以设置给定移动性管理应用程序的注册范围。 |
| AdminConsentRequired |
- |
是 |
Policy.ReadWrite.PermissionGrant
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a402ca1c-2696-4531-972d-6e5ee4aa11ea |
2672f8bb-fd5e-42e0-85e1-ec764dd2614e |
| DisplayText |
管理许可和权限授予策略 |
管理许可和权限授予策略 |
| 说明 |
允许此应用在没有登录用户的情况下管理与适用于应用程序的许可和权限授予相关的策略。 |
允许此应用代表已登录的用户管理与适用于应用程序的许可和权限授予相关的策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.Recovery
| 类别 |
应用程序 |
Delegated |
| 标示符 |
795fc94d-3deb-4632-b1eb-e6d1a5f44918 |
1e7a2f4c-e602-4b1b-9547-304dd65c4cc2 |
| DisplayText |
阅读和写入组织的恢复策略 |
阅读和写入组织的恢复策略 |
| 说明 |
允许应用程序在无需登录用户的情况下读取和更新组织的恢复策略。 |
允许应用程序代表登录用户读取和更新组织的恢复策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.SecurityDefaults
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1c6e93a6-28e2-4cbb-9f64-1a46a821124d |
0b2a744c-2abf-4f1e-ad7e-17a087e2be99 |
| DisplayText |
阅读和写入组织的安全默认策略 |
阅读和写入组织的安全默认策略 |
| 说明 |
允许应用读取和写入组织的安全默认策略,而无需登录用户。 |
允许应用代表已登录用户读取和写入组织的安全默认策略。 |
| AdminConsentRequired |
是 |
是 |
Policy.ReadWrite.TrustFramework
| 类别 |
应用程序 |
Delegated |
| 标示符 |
79a677f7-b79d-40d0-a36a-3e6f8688dd7a |
cefba324-1a70-4a6e-9c1d-fd670b7ae392 |
| DisplayText |
读取和写入你组织的信任框架策略 |
读取和写入你组织的信任框架策略 |
| 说明 |
允许应用无需登录的用户即可读取和写入你所在组织的信任框架策略。 |
允许应用代表已登录用户读取和写入你组织的信任框架策略。 |
| AdminConsentRequired |
是 |
是 |
POP.AccessAsUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
d7b7f2d9-0f45-4ea1-9d42-e50810c06991 |
| DisplayText |
- |
通过 POP 对邮箱进行读取和写入访问。 |
| 说明 |
- |
通过 POP 协议允许应用对邮箱具有与已登录用户相同的访问权限。 |
| AdminConsentRequired |
- |
否 |
POP。AccessAsUser.All 委托的权限可用于个人 Microsoft 帐户中的同意。
PreAuthorizationGrant.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
66ae8ecc-328f-47f6-97ca-4d9e952df081 |
9c98cbde-410c-4719-9058-166504f17863 |
| DisplayText |
读取所有预授权授权 |
读取所有预授权授权 |
| 说明 |
允许应用在没有登录用户的情况下读取服务主体的预授权授权。 |
允许应用代表已登录用户读取服务主体的预授权授予。 |
| AdminConsentRequired |
是 |
是 |
Presence.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
76bc735e-aecd-4a1d-8b4c-2b915deabb79 |
| DisplayText |
- |
读取用户的状态信息 |
| 说明 |
- |
允许应用代表已登录的用户读取状态信息。 状态信息包括活动、可用性、状态备注、日历外出邮件、时区和位置。 |
| AdminConsentRequired |
- |
否 |
Presence.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a70e0c2d-e793-494c-94c4-118fa0a67f42 |
9c7a330d-35b3-4aa1-963d-cb2b9f927841 |
| DisplayText |
读取所有用户的状态信息 |
读取组织中所有用户的状态信息 |
| 说明 |
允许应用读取目录中所有用户的状态信息,而无需登录用户。 状态信息包括活动、可用性、状态备注、日历外出邮件、时区和位置。 |
允许应用代表已登录的用户读取目录中所有用户的状态信息。 状态信息包括活动、可用性、状态备注、日历外出邮件、时区和位置。 |
| AdminConsentRequired |
是 |
否 |
Presence.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
8d3c54a7-cf58-4773-bf81-c0cd6ad522bb |
| DisplayText |
- |
读取和写入用户的状态信息 |
| 说明 |
- |
允许应用代表已登录用户读取状态信息以及写入活动和可用性。 状态信息包括活动、可用性、状态备注、日历外出邮件、时区和位置。 |
| AdminConsentRequired |
- |
否 |
Presence.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
83cded22-8297-4ff6-a7fa-e97e9545a259 |
- |
| DisplayText |
读取和写入所有用户的状态信息 |
- |
| 说明 |
允许应用在没有登录用户的情况下读取目录中所有用户的所有状态信息以及写入活动和可用性。 状态信息包括活动、可用性、状态备注、日历、外出消息、时区和位置。 |
- |
| AdminConsentRequired |
是 |
- |
PrintConnector.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
d69c2d6d-4f72-4f99-a6b9-663e32f8cf68 |
| DisplayText |
- |
读取打印连接器 |
| 说明 |
- |
允许应用程序代表登录用户读取打印连接器。 |
| AdminConsentRequired |
- |
是 |
PrintConnector.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
79ef9967-7d59-4213-9c64-4b10687637d8 |
| DisplayText |
- |
读取和写入打印连接器 |
| 说明 |
- |
允许应用程序代表已登录的用户读取和写入打印连接器。 |
| AdminConsentRequired |
- |
是 |
Printer.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
90c30bed-6fd1-4279-bf39-714069619721 |
| DisplayText |
- |
注册打印机 |
| 说明 |
- |
允许应用代表已登录的用户创建(注册)打印机。 |
| AdminConsentRequired |
- |
是 |
Printer.FullControl.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
93dae4bd-43a1-4a23-9a1a-92957e1d9121 |
| DisplayText |
- |
注册、读取、更新和注销打印机 |
| 说明 |
- |
允许应用代表已登录用户创建(注册)、读取、更新和删除(取消注册)打印机。 |
| AdminConsentRequired |
- |
是 |
Printer.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9709bb33-4549-49d4-8ed9-a8f65e45bb0f |
3a736c8a-018e-460a-b60c-863b2683e8bf |
| DisplayText |
读取打印机 |
读取打印机 |
| 说明 |
允许应用在没有登录用户的情况下读取打印机。 |
允许应用代表已登录用户读取打印机。 |
| AdminConsentRequired |
是 |
是 |
Printer.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f5b3f73d-6247-44df-a74c-866173fddab0 |
89f66824-725f-4b8f-928e-e1c5258dc565 |
| DisplayText |
读取和更新打印机 |
读取和更新打印机 |
| 说明 |
允许应用在没有登录用户的情况下读取和更新打印机。 不允许创建(正在注册)或删除(正在注销)打印机。 |
允许应用代表已登录用户读取和更新打印机。 不允许创建(正在注册)或删除(正在注销)打印机。 |
| AdminConsentRequired |
是 |
是 |
PrinterShare.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ed11134d-2f3f-440d-a2e1-411efada2502 |
| DisplayText |
- |
读取打印机共享 |
| 说明 |
- |
允许应用代表已登录用户读取打印机共享。 |
| AdminConsentRequired |
- |
否 |
PrinterShare.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
5fa075e9-b951-4165-947b-c63396ff0a37 |
| DisplayText |
- |
读取有关打印机共享的基本信息 |
| 说明 |
- |
允许应用程序代表已登录用户读取有关打印机共享的基本信息。 不允许读取访问控制信息。 |
| AdminConsentRequired |
- |
否 |
PrinterShare.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
06ceea37-85e2-40d7-bec3-91337a46038f |
| DisplayText |
- |
读写打印机共享 |
| 说明 |
- |
允许应用代表已登录用户读取和更新打印机共享。 |
| AdminConsentRequired |
- |
是 |
PrintJob.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
21f0d9c0-9f13-48b3-94e0-b6b231c7d320 |
| DisplayText |
- |
创建打印作业 |
| 说明 |
- |
允许应用程序代表已登录用户创建打印作业,并将文档内容上传到已登录用户创建的打印作业。 |
| AdminConsentRequired |
- |
否 |
在 PrintJob.Create 中,应用至少需要 Printer.Read.All (或更受保护的权限) ,因为打印作业存储在打印机中。
PrintJob.Manage.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
58a52f47-9e36-4b17-9ebe-ce4ef7f3e6c8 |
- |
| DisplayText |
在打印作业上执行高级操作 |
- |
| 说明 |
允许应用执行高级操作,如在没有登录用户的情况下重定向打印作业至其他打印机。 允许应用读取和更新打印作业的元数据。 |
- |
| AdminConsentRequired |
是 |
- |
PrintJob.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
248f5528-65c0-4c88-8326-876c7236df5e |
| DisplayText |
- |
读取用户的打印作业 |
| 说明 |
- |
允许应用读取已登录用户所创建打印作业的元数据和文档内容。 |
| AdminConsentRequired |
- |
否 |
在 PrintJob.Read 中,应用至少需要 Printer.Read.All (或更特权的权限) ,因为打印作业存储在打印机中。
PrintJob.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ac6f956c-edea-44e4-bd06-64b1b4b9aec9 |
afdd6933-a0d8-40f7-bd1a-b5d778e8624b |
| DisplayText |
读取打印作业 |
读取打印作业 |
| 说明 |
允许应用在没有登录用户的情况下读取打印作业的元数据和文档内容。 |
允许应用代表已登录用户读取打印作业的元数据和文档内容。 |
| AdminConsentRequired |
是 |
是 |
在 PrintJob.Read.All 中,应用至少需要 Printer.Read.All (或更特殊的权限) ,因为打印作业存储在打印机中。
PrintJob.ReadBasic
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
6a71a747-280f-4670-9ca0-a9cbf882b274 |
| DisplayText |
- |
读取用户打印作业的基本信息 |
| 说明 |
- |
允许应用读取已登录用户所创建打印作业的元数据。 不允许访问打印作业文档内容。 |
| AdminConsentRequired |
- |
否 |
在 PrintJob.ReadBasic 中,由于打印作业存储在打印机中,应用至少需要 Printer.Read.All (或更特殊的权限) 。
PrintJob.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fbf67eee-e074-4ef7-b965-ab5ce1c1f689 |
04ce8d60-72ce-4867-85cf-6d82f36922f3 |
| DisplayText |
读取打印作业的基本信息 |
读取打印作业的基本信息 |
| 说明 |
允许应用在没有登录用户的情况下读取打印作业的元数据。 不允许访问打印作业文档内容。 |
允许应用代表已登录用户读取打印作业的元数据。 不允许访问打印作业文档内容。 |
| AdminConsentRequired |
是 |
是 |
对于 PrintJob.ReadBasic.All,应用至少需要 Printer.Read.All (或更特殊的权限) ,因为打印作业存储在打印机中。
PrintJob.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
b81dd597-8abb-4b3f-a07a-820b0316ed04 |
| DisplayText |
- |
读取和写入用户的打印作业 |
| 说明 |
- |
允许应用读取和更新已登录用户所创建打印作业的元数据和文档内容。 |
| AdminConsentRequired |
- |
否 |
在 PrintJob.ReadWrite 中,应用至少需要 Printer.Read.All (或更特殊的权限) ,因为打印作业存储在打印机中。
PrintJob.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5114b07b-2898-4de7-a541-53b0004e2e13 |
036b9544-e8c5-46ef-900a-0646cc42b271 |
| DisplayText |
读取和写入打印作业 |
读取和写入打印作业 |
| 说明 |
允许应用在没有登录用户的情况下读取和更新打印作业的元数据和文档内容。 |
允许应用代表已登录用户读取和更新打印作业的元数据和文档内容。 |
| AdminConsentRequired |
是 |
是 |
在 PrintJob.ReadWrite.All 中,应用至少需要 Printer.Read.All (或更特殊的权限) ,因为打印作业存储在打印机中。
PrintJob.ReadWriteBasic
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
6f2d22f2-1cb6-412c-a17c-3336817eaa82 |
| DisplayText |
- |
读写用户打印作业的基本信息 |
| 说明 |
- |
允许应用读取和更新已登录用户所创建打印作业的元数据。 不允许访问打印作业文档内容。 |
| AdminConsentRequired |
- |
否 |
在 PrintJob.ReadWriteBasic 中,应用至少需要 Printer.Read.All (或更特殊的权限) ,因为打印作业存储在打印机中。
PrintJob.ReadWriteBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
57878358-37f4-4d3a-8c20-4816e0d457b1 |
3a0db2f6-0d2a-4c19-971b-49109b19ad3d |
| DisplayText |
读取和写入打印作业的基本信息 |
读取和写入打印作业的基本信息 |
| 说明 |
允许应用在没有登录用户的情况下读取和更新打印作业的元数据。 不允许访问打印作业文档内容。 |
允许应用代表已登录用户读取和更新打印作业的元数据。 不允许访问打印作业文档内容。 |
| AdminConsentRequired |
是 |
是 |
对于 PrintJob.ReadWriteBasic.All,应用至少需要 Printer.Read.All (或更特殊的权限) ,因为打印作业存储在打印机中。
PrintSettings.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b5991872-94cf-4652-9765-29535087c6d8 |
490f32fd-d90f-4dd7-a601-ff6cdc1a3f6c |
| DisplayText |
读取租户范围的打印设置 |
读取租户范围的打印设置 |
| 说明 |
允许应用程序读取租户范围的打印设置,而无需登录用户。 |
允许应用程序代表登录用户读取租户范围的打印设置。 |
| AdminConsentRequired |
是 |
是 |
PrintSettings.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
9ccc526a-c51c-4e5c-a1fd-74726ef50b8f |
| DisplayText |
- |
读取和写入租户范围的打印设置 |
| 说明 |
- |
允许应用程序代表登录用户读取和写入租户范围的打印设置。 |
| AdminConsentRequired |
- |
是 |
PrintTaskDefinition.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
456b71a7-0ee0-4588-9842-c123fcc8f664 |
- |
| DisplayText |
读取、写入和更新打印任务定义 |
- |
| 说明 |
允许应用在没有登录用户的情况下读取和更新打印任务定义。 |
- |
| AdminConsentRequired |
是 |
- |
PrivilegedAccess-CustomExt.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e7ebe2d9-6e26-487a-8286-191d623a6904 |
bc04fe80-7e6a-4154-8b8f-d1e3465613bf |
| DisplayText |
读取 PIM (特权访问) 自定义扩展 |
读取 PIM (特权访问) 自定义扩展 |
| 说明 |
允许应用读取特权访问 (PIM) 组织的自定义扩展,而无需登录用户。 |
允许应用读取特权访问 (PIM) 组织的自定义扩展,而无需登录用户。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedAccess-CustomExt.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
124325f3-0c46-4c57-a050-d6d1a82510f6 |
157efa76-20fd-4db4-876e-90c049322467 |
| DisplayText |
读取和写入 PIM) 自定义扩展 (特权访问 |
读取和写入 PIM) 自定义扩展 (特权访问 |
| 说明 |
允许应用读取和写入 PIM () 组织的自定义扩展的特权访问,而无需登录用户。 |
允许应用读取和写入 PIM () 组织的自定义扩展的特权访问,而无需登录用户。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedAccess.Read.AzureAD
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4cdc2547-9148-4295-8d11-be0db1391d6b |
b3a539c9-59cb-4ad5-825a-041ddbdc2bdb |
| DisplayText |
读取对 Azure AD 角色的特权访问 |
读取对 Azure AD 的特权访问 |
| 说明 |
允许应用读取基于时间的分配和实时提升 (,包括组织中 Azure AD 内置和自定义管理角色的计划提升) ,而无需登录用户。 |
允许应用代表已登录用户读取基于时间的分配和实时提升 (,包括 Azure AD 内置和自定义管理角色的计划提升) 。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedAccess.Read.AzureADGroup
| 类别 |
应用程序 |
Delegated |
| 标示符 |
01e37dc9-c035-40bd-b438-b2879c4870a6 |
d329c81c-20ad-4772-abf9-3f6fdb7e5988 |
| DisplayText |
读取对 Azure AD 组的特权访问 |
读取对 Azure AD 组的特权访问 |
| 说明 |
允许应用读取基于时间的分配和实时提升 (,包括组织中 Azure AD 组的计划提升) ,而无需登录用户。 |
允许应用代表登录用户读取基于时间的分配和实时提升 (,包括 Azure AD 组的计划提升) 。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedAccess.Read.AzureResources
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5df6fe86-1be0-44eb-b916-7bd443a71236 |
1d89d70c-dcac-4248-b214-903c457af83a |
| DisplayText |
读取对 Azure 资源的特权访问 |
读取对 Azure 资源的特权访问 |
| 说明 |
允许应用读取基于时间的分配和用户特权的实时提升,以审核组织中的 Azure 资源,而无需登录用户。 |
允许应用代表已登录用户读取Azure资源 (的基于时间的分配和实时提升权限,例如订阅、资源组、存储、计算) 。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedAccess.ReadWrite.AzureAD
| 类别 |
应用程序 |
Delegated |
| 标示符 |
854d9ab1-6657-4ec8-be45-823027bcd009 |
3c3c74f5-cdaa-4a97-b7e0-4e788bfcfb37 |
| DisplayText |
读取和写入对 Azure AD 角色的特权访问 |
读取和写入对 Azure AD 的特权访问 |
| 说明 |
允许应用请求和管理基于时间的分配和实时提升 (,包括组织中 Azure AD 内置和自定义管理角色的计划提升) ,而无需登录用户。 |
允许应用代表登录用户请求和管理实时提升 (,包括计划将用户提升) Azure AD 内置管理角色。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedAccess.ReadWrite.AzureADGroup
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2f6817f8-7b12-4f0f-bc18-eeaf60705a9e |
32531c59-1f32-461f-b8df-6f8a3b89f73b |
| DisplayText |
读取和写入对 Azure AD 组的特权访问 |
读取和写入对 Azure AD 组的特权访问 |
| 说明 |
允许应用请求和管理基于时间的分配和实时提升 (,包括组织中 Azure AD 组的计划提升) ,而无需登录用户。 |
允许应用代表登录用户请求和管理基于时间的分配和实时提升 (,包括 Azure AD 组的计划提升) 。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedAccess.ReadWrite.AzureResources
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6f9d5 abc-2db6-400b-a267-7de22a40fb87 |
a84a9652-ffd3-496e-a991-22ba5529156a |
| DisplayText |
读取和写入对 Azure 资源的特权访问 |
读取和写入对 Azure 资源的特权访问 |
| 说明 |
允许应用请求和管理组织中订阅、资源组、存储、计算) 等Azure资源 (的基于时间的分配和实时提升,而无需登录用户。 |
允许应用请求和管理基于时间的分配和用户权限的实时提升,以便代表登录用户管理Azure资源 (,例如订阅、资源组、存储、计算) 。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedAssignmentSchedule.Read.AzureADGroup
| 类别 |
应用程序 |
Delegated |
| 标示符 |
cd4161cb-f098-48f8-a884-1eda9a42434c |
02a32cc4-7ab5-4b58-879a-0586e0f7c495 |
| DisplayText |
读取访问 Azure AD 组的分配计划 |
读取访问 Azure AD 组的分配计划 |
| 说明 |
允许应用读取基于时间的分配计划,以访问 Azure AD 组,而无需登录用户。 |
允许应用代表登录用户读取基于时间的分配计划,以便访问 Azure AD 组。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedAssignmentSchedule.Read.EntraAppRole
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3a728f2e-df1d-4294-9899-86f601fae70a |
d5767d44-e1c1-4fc7-8fb1-7daa58df022a |
| DisplayText |
读取应用权限授予和应用角色分配的分配计划 |
读取应用权限授予和应用角色分配的分配计划 |
| 说明 |
允许应用读取基于时间的分配计划,以获取向任何 API ((包括 Microsoft Graph) 和任何应用的应用程序分配)的权限授予,而无需登录用户。 |
允许应用读取基于时间的分配计划,以代表登录用户读取应用程序权限授予给任何 API (包括 Microsoft Graph) 和任何应用的应用程序分配。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedAssignmentSchedule.ReadWrite.AzureADGroup
| 类别 |
应用程序 |
Delegated |
| 标示符 |
41202f2c-f7ab-45be-b001-85c9728b9d69 |
06dbc45d-6708-4ef0-a797-f797ee68bf4b |
| DisplayText |
阅读、创建和删除用于访问 Azure AD 组的分配计划 |
阅读、创建和删除用于访问 Azure AD 组的分配计划 |
| 说明 |
允许应用读取、创建和删除基于时间的分配计划,以便访问 Azure AD 组,而无需登录用户。 |
允许应用代表登录用户读取、创建和删除基于时间的分配计划,以便访问 Azure AD 组。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedAssignmentSchedule.ReadWrite.EntraAppRole
| 类别 |
应用程序 |
Delegated |
| 标示符 |
81adad77-a25a-489d-ac43-321115620139 |
e07122a7-d275-4a27-a2f5-eb62349edae0 |
| DisplayText |
阅读、创建和删除应用权限授予和应用角色分配的分配计划 |
阅读、创建和删除应用权限授予和应用角色分配的分配计划 |
| 说明 |
允许应用读取、创建和删除基于时间的分配计划,以向任何 API ((包括 Microsoft Graph) 和任何应用的应用程序分配)授予应用程序权限,而无需登录用户。 |
允许应用代表已登录用户读取、创建和删除基于时间的分配计划,以向任何 API ((包括 Microsoft Graph) 和任何应用的应用程序分配)授予应用程序权限。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedAssignmentSchedule.Remove.AzureADGroup
| 类别 |
应用程序 |
Delegated |
| 标示符 |
55d1104b-3821-413d-b3ca-e2393d333cd3 |
ca5fe595-68ff-4dfd-907d-4509501a0e49 |
| DisplayText |
删除访问 Azure AD 组的分配计划 |
删除访问 Azure AD 组的分配计划 |
| 说明 |
删除基于时间的分配计划,以便在没有登录用户的情况下访问 Azure AD 组。 |
允许应用代表登录用户删除基于时间的分配计划,以访问 Azure AD 组。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedEligibilitySchedule.Read.AzureADGroup
| 类别 |
应用程序 |
Delegated |
| 标示符 |
edb419d6-7edc-42a3-9345-509bfdf5d87c |
8f44f93d-ecef-46ae-a9bf-338508d44d6b |
| DisplayText |
读取访问 Azure AD 组的资格计划 |
读取访问 Azure AD 组的资格计划 |
| 说明 |
允许应用读取基于时间的资格计划,以访问 Azure AD 组,而无需登录用户。 |
允许应用代表登录用户读取基于时间的资格计划,以访问 Azure AD 组。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedEligibilitySchedule.Read.EntraAppRole
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d2ab45a0-ed46-4f7f-806a-0f1146144d5a |
9b9eb231-5483-4f3c-89e9-9d5048dafe9d |
| DisplayText |
读取应用权限授予和应用角色分配的资格计划 |
读取应用权限授予和应用角色分配的资格计划 |
| 说明 |
允许应用读取基于时间的资格表,以获取向任何 API ((包括 Microsoft Graph) 和任何应用的应用程序分配)的应用程序权限授予,而无需登录用户。 |
允许应用代表登录用户读取基于时间的资格表,以获取向任何 API ((包括 Microsoft Graph) 和任何应用的应用程序分配)的应用程序权限授予。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedEligibilitySchedule.ReadWrite.AzureADGroup
| 类别 |
应用程序 |
Delegated |
| 标示符 |
618b6020-bca8-4de6-99f6-ef445fa4d857 |
ba974594-d163-484e-ba39-c330d5897667 |
| DisplayText |
阅读、创建和删除访问 Azure AD 组的资格计划 |
阅读、创建和删除访问 Azure AD 组的资格计划 |
| 说明 |
允许应用读取、创建和删除基于时间的资格计划,以访问 Azure AD 组,而无需登录用户。 |
允许应用代表登录用户读取、创建和删除基于时间的资格计划,以访问 Azure AD 组。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedEligibilitySchedule.ReadWrite.EntraAppRole
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7f4c39f1-1aa7-44b7-ab05-38df2609c37a |
f7ff1cb0-e255-4bb3-b24a-6708c60c5418 |
| DisplayText |
阅读、创建和删除应用权限授予和应用角色分配的资格计划 |
阅读、创建和删除应用权限授予和应用角色分配的资格计划 |
| 说明 |
允许应用读取、创建和删除基于时间的资格表,以向任何 API ((包括 Microsoft Graph) 和任何应用的应用程序分配)授予应用程序权限,而无需登录用户。 |
允许应用代表登录用户读取、创建和删除基于时间的资格表,以向任何 API ((包括 Microsoft Graph) 和任何应用的应用程序分配)授予应用程序权限。 |
| AdminConsentRequired |
是 |
是 |
PrivilegedEligibilitySchedule.Remove.AzureADGroup
| 类别 |
应用程序 |
Delegated |
| 标示符 |
55745561-7572-4314-a737-a2c2a1b0dd2e |
c5ea9ab4-9b41-4c09-a400-53e652fb5096 |
| DisplayText |
删除访问 Azure AD 组的资格计划 |
删除访问 Azure AD 组的资格计划 |
| 说明 |
删除基于时间的资格计划,以便在没有登录用户的情况下访问 Azure AD 组。 |
允许应用代表已登录用户删除访问 Azure AD 组的基于时间的资格计划。 |
| AdminConsentRequired |
是 |
是 |
profile
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
14dad69e-099b-42c9-810b-d002981feec1 |
| DisplayText |
- |
查看用户的基本个人资料 |
| 说明 |
- |
允许应用查看用户的基本个人资料 (,例如姓名、图片、用户名、电子邮件地址) |
| AdminConsentRequired |
- |
否 |
配置文件委托 的权限可用于个人 Microsoft 帐户中的同意。
配置文件 是 OpenID Connect (OIDC) 作用域。
可以使用 OIDC 范围指定要在 Azure AD 授权和令牌请求中返回的项目。 Azure AD v1.0 和 v2.0 终结点对它们的支持不同。
对于 Azure AD v1.0 终结点,仅使用 openid 作用域。 使用 OpenID Connect 协议将用户登录到应用时,可以在授权请求的 scope 参数中指定它以返回 ID 令牌。 有关详细信息,请参阅使用 OpenID Connect 和 Azure Active Directory 授权访问 Web 应用程序。 若要成功返回 ID 令牌,还必须确保在注册应用时配置了 User.Read 权限。
借助 Azure AD v2.0 终结点,可在 scope 参数中指定 offline_access 范围,以便在使用 OAuth 2.0 或 OpenID Connect 协议时显式请求刷新令牌。 使用 OpenID Connect,您可以指定用于请求 ID 令牌的 openid 范围。 您还可以指定 电子邮件 范围和/或 配置文件 范围,以在 ID 令牌中返回其他声明。 无需指定 User.Read 权限即可通过 v2.0 终结点返回 ID 令牌。 有关详细信息,请参阅 OpenID Connect 范围。
MSAL (Microsoft 身份验证库当前) 默认在授权和令牌请求中指定 offline_access、 openid、 配置文件和 电子邮件 。 这意味着,对于默认情况下,如果显式指定这些范围,Azure AD 可能会返回错误。
ProfilePhoto.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e24d31aa-e1ab-4c80-85fe-23018690335d |
469cd065-729e-4dee-b1fa-d92e0fab6310 |
| DisplayText |
阅读用户或组的个人资料照片 |
阅读用户或组的个人资料照片 |
| 说明 |
允许应用读取用户和组的所有个人资料照片,而无需登录用户 |
允许应用代表登录用户读取用户和组的所有个人资料照片。 |
| AdminConsentRequired |
是 |
是 |
ProfilePhoto.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
27baa7f6-5dfb-4ba8-b1d3-1e812c143013 |
f5b24df7-511e-48bb-ae88-643f023b55e1 |
| DisplayText |
读写用户或组的个人资料照片 |
读写用户或组的个人资料照片 |
| 说明 |
允许应用读取和写入用户和组的所有个人资料照片,而无需登录用户 |
允许应用代表登录用户读取和写入用户和组的所有个人资料照片。 |
| AdminConsentRequired |
是 |
是 |
ProgramControl.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
eedb7fdd-7539-4345-a38b-4839e4a84cbd |
c492a2e1-2f8f-4caa-b076-99bbf6e40fe4 |
| DisplayText |
读取所有程序 |
读取用户可以访问的所有程序 |
| 说明 |
允许应用读取组织中的程序和程序控件,而无需登录用户。 |
允许应用读取已登录用户在组织中有权访问的程序和程序控件。 |
| AdminConsentRequired |
是 |
是 |
ProgramControl.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
60a901ed-09f7-4aa5-a16e-7dd3d6f9de36 |
50fd364f-9d93-4ae1-b170-300e87cccf84 |
| DisplayText |
管理所有程序 |
管理用户可以访问的所有程序 |
| 说明 |
允许应用读取、更新、删除和对组织中的程序和程序控件执行操作,而无需登录用户。 |
允许应用读取、更新、删除和对已登录用户在组织中有权访问的程序和程序控件执行操作。 |
| AdminConsentRequired |
是 |
是 |
ProtectionScopes.Compute.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e5a76501-dbb0-492c-ab55-5d09e8837263 |
98f5a27a-539a-48bc-a597-f78e9e1e76bf |
| DisplayText |
租户范围内的计算权限策略 |
租户范围内的计算权限策略 |
| 说明 |
允许应用确定为租户中所有用户定义的 Purview 数据保护、合规性和治理策略范围。 |
允许应用确定为租户中所有用户定义的 Purview 数据保护、合规性和治理策略范围。 |
| AdminConsentRequired |
是 |
是 |
ProtectionScopes.Compute.User
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fe696d63-5e1f-4515-8232-cccc316903c6 |
4fc04d16-a9fc-4c5e-8da4-79b6c33638a4 |
| DisplayText |
单个用户的计算权限策略 |
单个用户的计算权限策略 |
| 说明 |
允许应用确定为单个用户定义的 Purview 数据保护、合规性和治理策略范围。 |
允许应用确定为单个用户定义的 Purview 数据保护、合规性和治理策略范围。 |
| AdminConsentRequired |
是 |
是 |
ProvisioningLog.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
091937d3-3e38-47a1-8649-b2f99d3035f1 |
95aec97b-cf27-4a8d-a67d-42f60b5b38ef |
| DisplayText |
读取所有预配日志数据 |
读取预配日志数据 |
| 说明 |
允许应用读取和查询预配日志活动,而无需登录用户。 |
允许应用代表登录用户读取和查询预配日志活动。 |
| AdminConsentRequired |
是 |
是 |
PublicKeyInfrastructure.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
214fda0c-514a-4650-b037-b562b1a66124 |
04a4b2a2-3f26-4fc8-87ee-9c46e68db175 |
| DisplayText |
读取所有基于证书的身份验证配置 |
读取基于证书的身份验证配置 |
| 说明 |
允许应用程序读取基于证书的身份验证配置,例如所有公钥基础结构 (PKI) 和证书颁发机构 (为组织配置) CA,而无需登录用户。 |
允许应用程序代表登录用户读取基于证书的身份验证配置,例如所有公钥基础结构 (PKI) 和证书颁发机构 (为组织配置) CA。 |
| AdminConsentRequired |
是 |
是 |
PublicKeyInfrastructure.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a2b63618-5350-462d-b1b3-ba6eb3684e26 |
3591b7f3-dba8-4bad-b667-7a64bd4f2b83 |
| DisplayText |
读写所有基于证书的身份验证配置 |
读写基于证书的身份验证配置 |
| 说明 |
允许应用程序读取和写入基于证书的身份验证配置,例如所有公钥基础结构 (PKI) 和证书颁发机构 (为组织配置) CA,而无需登录用户。 |
允许应用程序代表登录用户读取和写入基于证书的身份验证配置,例如所有公钥基础结构 (PKI) 和证书颁发机构 (为组织配置) CA。 |
| AdminConsentRequired |
是 |
是 |
PullPrintPrinter.FullControl.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ef6b83cd-f762-47ff-97d7-6f6f2d0486ea |
| DisplayText |
- |
创建、读取、更新和删除拉取打印打印机并管理成员打印机 |
| 说明 |
- |
允许应用程序创建、读取、更新和删除拉取打印打印机,并代表登录用户管理成员打印机。 |
| AdminConsentRequired |
- |
是 |
PullPrintPrinter.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f369d3b8-fe98-4772-85e1-b23e7cf41982 |
deac7994-79bc-44c9-8828-01c1a9a96618 |
| DisplayText |
读取拉取打印打印机 |
读取拉取打印打印机 |
| 说明 |
允许应用程序在没有登录用户的情况下读取拉取打印打印机。 |
允许应用程序代表登录用户读取拉印打印机。 |
| AdminConsentRequired |
是 |
是 |
PullPrintPrinter.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
c628c397-5d7f-4c93-ae0f-4680282fd6d5 |
| DisplayText |
- |
读取和更新拉取打印打印机 |
| 说明 |
- |
允许应用程序代表登录用户读取和更新拉取打印打印机。 不允许创建或删除拉印打印机或管理成员打印机。 |
| AdminConsentRequired |
- |
是 |
QnA.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ee49e170-1dd1-4030-b44c-61ad6e98f743 |
f73fa04f-b9a5-4df9-8843-993ce928925e |
| DisplayText |
阅读所有问答 |
阅读用户可以访问的所有问题和答案。 |
| 说明 |
允许应用读取所有问题和答案,而无需登录用户。 |
允许应用读取已登录用户可以访问的所有问答集。 |
| AdminConsentRequired |
是 |
否 |
RealTimeActivityFeed.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
abafe00f-ea87-4c63-b8a8-0e7bb0a88144 |
db5d5bae-0c9e-444e-9390-8a5fea98c253 |
| DisplayText |
以应用的形式访问会议中的实时扩充数据 |
访问会议中的实时扩充数据 |
| 说明 |
允许应用直接访问会议中的实时扩充数据,而无需登录用户。 |
允许应用代表登录用户直接访问会议中的实时扩充数据。 |
| AdminConsentRequired |
是 |
是 |
RecordsManagement.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ac3a2b8e-03a3-4da9-9ce0-cbe28bf1accd |
07f995eb-fc67-4522-ad66-2b8ca8ea3efd |
| DisplayText |
读取记录管理配置、标签和策略 |
读取记录管理配置、标签和策略 |
| 说明 |
允许应用程序在没有登录用户的情况下从记录管理中读取任何数据,例如配置、标签和策略。 |
允许应用程序代表登录用户从记录管理中读取任何数据,例如配置、标签和策略。 |
| AdminConsentRequired |
是 |
是 |
RecordsManagement.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
eb158f57-df43-4751-8b21-b8932adb3d34 |
f2833d75-a4e6-40ab-86d4-6dfe73c97605 |
| DisplayText |
读取和写入记录管理配置、标签和策略 |
读取和写入记录管理配置、标签和策略 |
| 说明 |
允许应用程序在无需登录用户的情况下从记录管理中创建、更新和删除任何数据,例如配置、标签和策略。 |
允许应用程序代表登录用户从记录管理中创建、更新和删除任何数据,例如配置、标签和策略。 |
| AdminConsentRequired |
是 |
是 |
RemoteTenantGroups.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
FAA08CC0-0DCD-4EA9-9F9C-8B16F842B36E |
d207fff0-6e36-4360-a23b-495e23b60385 |
| DisplayText |
读取 RemoteTenantGroups 信息 |
读取 RemoteTenantGroups 信息 |
| 说明 |
允许应用读取 remoteTenantGroups 上的可用属性,而无需登录用户。 |
允许应用代表已登录用户读取 remoteTenantGroups 的可用属性。 |
| AdminConsentRequired |
是 |
是 |
Reports.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
230c1aed-a721-4c5d-9cb4-a90514e508ef |
02e97553-ed7b-43d0-ab3c-f8bace0d040c |
| DisplayText |
读取所有使用情况报告 |
读取所有使用情况报告 |
| 说明 |
允许应用在没有登录用户的情况下读取所有服务使用情况报告。 提供使用情况报告的服务包括 Office 365 和 Azure Active Directory。 |
允许应用代表已登录的用户读取所有服务使用情况报告。 提供使用情况报告的服务包括 Office 365 和 Azure Active Directory。 |
| AdminConsentRequired |
是 |
是 |
ReportSettings.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ee353f83-55ef-4b78-82da-555bfa2b4b95 |
84fac5f4-33a9-4100-aa38-a20c6d29e5e7 |
| DisplayText |
读取所有管理员报告设置 |
阅读管理员报告设置 |
| 说明 |
允许应用读取所有管理员报告设置,例如是否在报告中显示隐藏信息,而无需登录用户。 |
允许应用代表登录用户读取管理员报告设置,例如是否在报告中显示隐藏信息 |
| AdminConsentRequired |
是 |
是 |
ReportSettings.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2a60023f-3219-47ad-baa4-40e17cd02a1d |
b955410e-7715-4a88-a940-dfd551018df3 |
| DisplayText |
读写所有管理员报告设置 |
读写管理员报告设置 |
| 说明 |
允许应用读取和更新所有管理员报告设置,例如是否在报告中显示隐藏信息,而无需登录用户。 |
允许应用代表登录用户读取和更新管理员报告设置,例如是否在报告中显示隐藏信息。 |
| AdminConsentRequired |
是 |
是 |
ResourceSpecificPermissionGrant.ReadForChat
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
CB530FCA-534B-4E72-AA74-BCA7E8BBD06F |
| DisplayText |
- |
读取聊天中授予的特定于资源的权限 |
| 说明 |
- |
允许应用代表登录用户读取聊天中授予的特定于资源的权限。 |
| AdminConsentRequired |
- |
是 |
ResourceSpecificPermissionGrant.ReadForChat.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2ff643d8-43e4-4a9b-88c1-86cb4a4b4c2f |
- |
| DisplayText |
读取聊天中授予的特定于资源的权限 |
- |
| 说明 |
允许应用读取聊天中授予的资源特定权限,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
ResourceSpecificPermissionGrant.ReadForTeam
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
EAFAD40C-BF7A-415A-B7F8-ACDF5706B58F |
| DisplayText |
- |
读取团队授予的资源特定权限 |
| 说明 |
- |
允许应用代表登录用户读取授予团队的资源特定权限。 |
| AdminConsentRequired |
- |
是 |
ResourceSpecificPermissionGrant.ReadForTeam.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ad4600ae-d900-42cb-a9a2-2415d05593d0 |
- |
| DisplayText |
读取团队授予的资源特定权限 |
- |
| 说明 |
允许应用读取授予团队的资源特定权限,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
ResourceSpecificPermissionGrant.ReadForUser
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
f1d91a8f-88e7-4774-8401-b668d5bca0c5 |
| DisplayText |
- |
读取用户帐户授予的资源特定权限 |
| 说明 |
- |
允许应用代表登录用户读取用户帐户上授予的特定于资源的权限。 |
| AdminConsentRequired |
- |
是 |
ResourceSpecificPermissionGrant.ReadForUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
acfca4d5-f49f-40ed-9648-84068b474c73 |
- |
| DisplayText |
读取授予用户帐户的所有资源特定权限 |
- |
| 说明 |
允许应用读取用户帐户授予的所有特定于资源的权限,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
RiskPreventionProviders.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2a6baefd-edea-4ff6-b24e-bebcaa27a50d |
e197c06f-ae7b-4398-b0a2-89f76ebca159 |
| DisplayText |
读取所有标识风险防护提供商 |
读取所有标识风险防护提供商 |
| 说明 |
允许应用读取组织的风险防护提供程序,而无需登录用户。 |
允许应用代表已登录用户读取组织的风险防护提供程序。 |
| AdminConsentRequired |
是 |
是 |
RiskPreventionProviders.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7fc7225d-eb37-4c39-90f3-a33a57cf1081 |
2a7babba-9623-4109-bc9c-79728cf3bb4f |
| DisplayText |
读取和写入所有标识风险防护提供程序 |
读取和写入所有标识风险防护提供程序 |
| 说明 |
允许应用读取和写入组织的风险防护提供程序,而无需登录用户。 |
允许应用代表登录用户读取和写入组织的风险防护提供程序。 |
| AdminConsentRequired |
是 |
是 |
RoleAssignmentSchedule.Read.Directory
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d5fe8ce8-684c-4c83-a52c-46e882ce4be1 |
344a729c-0285-42c6-9014-f12b9b8d6129 |
| DisplayText |
读取公司目录的所有活动角色分配和角色计划 |
读取公司目录的所有活动角色分配 |
| 说明 |
允许应用读取活动的基于角色的访问控制 (RBAC) 公司目录的分配和计划,而无需登录用户。 这包括读取目录角色模板和目录角色。 |
允许应用代表已登录用户读取公司目录的活动的基于角色的访问控制 (RBAC) 分配。 这包括读取目录角色模板和目录角色。 |
| AdminConsentRequired |
是 |
是 |
RoleAssignmentSchedule.ReadWrite.Directory
| 类别 |
应用程序 |
Delegated |
| 标示符 |
dd199f4a-f148-40a4-a2ec-f0069cc799ec |
8c026be3-8e26-4774-9372-8d5d6f21daff |
| DisplayText |
读取、更新和删除公司目录的特权角色分配的所有策略 |
读取、更新和删除公司目录的所有活动角色分配 |
| 说明 |
允许应用读取、更新和删除用于特权的基于角色的访问控制 (RBAC) 公司目录分配的策略,而无需登录用户。 |
允许应用代表登录用户读取和管理公司目录的活动的基于角色的访问控制 (RBAC) 分配。 这包括管理 Active Directory 角色成员身份,以及读取目录角色模板、目录角色和活动成员身份。 |
| AdminConsentRequired |
是 |
是 |
RoleAssignmentSchedule.Remove.Directory
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d3495511-98b7-4df3-b317-4e35c19f6129 |
f71cd05c-3fdb-4568-aef2-e1cf62ee20d4 |
| DisplayText |
删除公司目录的所有活动角色分配 |
删除公司目录的所有活动角色分配 |
| 说明 |
删除公司目录的所有活动特权基于角色的访问控制 (RBAC) 分配,无需登录用户。 |
允许应用代表登录用户删除公司目录的活动基于角色的访问控制 (RBAC) 分配。 |
| AdminConsentRequired |
是 |
是 |
RoleEligibilitySchedule.Read.Directory
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ff278e11-4a33-4d0c-83d2-d01dc58929a5 |
eb0788c2-6d4e-4658-8c9e-c0fb8053f03d |
| DisplayText |
读取公司目录的所有符合条件的角色分配和角色计划 |
读取公司目录的所有符合条件的角色分配 |
| 说明 |
允许应用读取符合条件的基于角色的访问控制 (RBAC) 公司目录的分配和计划,而无需登录用户。 这包括读取目录角色模板和目录角色。 |
允许应用代表已登录用户读取符合条件的基于角色的访问控制 (RBAC 的 RBAC) 分配。 这包括读取目录角色模板和目录角色。 |
| AdminConsentRequired |
是 |
是 |
RoleEligibilitySchedule.ReadWrite.Directory
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fee28b28-e1f3-4841-818e-2704dc62245f |
62ade113-f8e0-4bf9-a6ba-5acb31db32fd |
| DisplayText |
读取、更新和删除公司目录的所有符合条件的角色分配和计划 |
读取、更新和删除公司目录的所有符合条件的角色分配 |
| 说明 |
允许应用读取和管理符合条件的基于角色的访问控制 (RBAC) 公司目录的分配和计划,而无需登录用户。 这包括管理符合条件的目录角色成员身份,以及读取目录角色模板、目录角色和符合条件的成员身份。 |
允许应用代表登录用户读取和管理公司目录的符合条件的基于角色的访问控制 (RBAC) 分配。 这包括管理符合条件的目录角色成员身份,以及读取目录角色模板、目录角色和符合条件的成员身份。 |
| AdminConsentRequired |
是 |
是 |
RoleEligibilitySchedule.Remove.Directory
| 类别 |
应用程序 |
Delegated |
| 标示符 |
79c7e69c-0d9f-4eff-97a8-49170a5a08ba |
58ac4fa2-b484-4d6e-ba97-beee2a574220 |
| DisplayText |
删除公司目录中所有符合条件的角色分配 |
删除公司目录的所有符合条件的角色分配 |
| 说明 |
删除公司目录的所有符合条件的基于角色的特权访问控制 (RBAC) 分配,无需登录用户。 |
允许应用代表登录用户删除符合条件的基于角色的访问控制 (RBAC) 分配的公司目录。 |
| AdminConsentRequired |
是 |
是 |
RoleManagement.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c7fbd983-d9aa-4fa7-84b8-17382c103bc4 |
48fec646-b2ba-4019-8681-8eb31435aded |
| DisplayText |
读取所有 RBAC 提供程序的角色管理数据 |
读取所有 RBAC 提供程序的角色管理数据 |
| 说明 |
允许应用读取基于角色的访问控制 (所有 RBAC 提供程序的 RBAC) 设置,而无需登录用户。 这包括读取角色定义和角色分配。 |
允许应用代表登录用户读取所有 RBAC 提供程序 (基于角色的访问控制 RBAC) 设置。 这包括读取角色定义和角色分配。 |
| AdminConsentRequired |
是 |
是 |
RoleManagement.Read.CloudPC
| 类别 |
应用程序 |
Delegated |
| 标示符 |
031a549a-bb80-49b6-8032-2068448c6a3c |
9619b88a-8a25-48a7-9571-d23be0337a79 |
| DisplayText |
读取云电脑 RBAC 设置 |
读取云电脑 RBAC 设置 |
| 说明 |
允许应用读取基于云电脑角色的访问控制 (RBAC) 设置,而无需登录用户。 |
允许应用代表登录用户读取基于云电脑角色的访问控制 (RBAC) 设置。 这包括阅读云电脑角色定义和角色分配。 |
| AdminConsentRequired |
是 |
是 |
RoleManagement.Read.Defender
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4d6e30d1-e64e-4ae7-bf9d-c706cc928cef |
dd689728-6eb8-4deb-bd38-2924a935f3de |
| DisplayText |
读取 M365 Defender RBAC 配置 |
读取 M365 Defender RBAC 配置 |
| 说明 |
允许应用在没有已登录用户的情况下读取公司目录的基于角色的访问控制 (RBAC) 设置。 |
允许应用代表已登录的用户读取公司目录的基于角色的访问控制 (RBAC) 设置。 这包括读取 M365 Defender 角色定义和角色分配。 |
| AdminConsentRequired |
是 |
是 |
RoleManagement.Read.Directory
| 类别 |
应用程序 |
Delegated |
| 标示符 |
483bed4a-2ad3-4361-a73b-c83ccdbdc53c |
741c54c3-0c1e-44a1-818b-3f97ab4e8c83 |
| DisplayText |
读取所有目录 RBAC 设置 |
读取目录 RBAC 设置 |
| 说明 |
允许应用在没有已登录用户的情况下读取公司目录的基于角色的访问控制 (RBAC) 设置。 这包括读取目录角色模板、目录角色和成员身份。 |
允许应用代表已登录的用户读取公司目录的基于角色的访问控制 (RBAC) 设置。 这包括读取目录角色模板、目录角色和成员身份。 |
| AdminConsentRequired |
是 |
是 |
RoleManagement.Read.Exchange
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c769435f-f061-4d0b-8ff1-3d39870e5f85 |
3bc15058-7858-4141-b24f-ae43b4e80b52 |
| DisplayText |
读取 Exchange Online RBAC 配置 |
读取 Exchange Online RBAC 配置 |
| 说明 |
允许应用读取组织Exchange Online服务的基于角色的访问控制 (RBAC) 配置,而无需登录用户。 这包括阅读 Exchange 管理角色定义、角色组、角色组成员身份、角色分配、管理范围和角色分配策略。 |
允许应用代表已登录用户读取组织Exchange Online服务的基于角色的访问控制 (RBAC) 设置。 这包括阅读 Exchange 管理角色定义、角色组、角色组成员身份、角色分配、管理范围和角色分配策略。 |
| AdminConsentRequired |
是 |
是 |
RoleManagement.ReadWrite.CloudPC
| 类别 |
应用程序 |
Delegated |
| 标示符 |
274d0592-d1b6-44bd-af1d-26d259bcb43a |
501d06f8-07b8-4f18-b5c6-c191a4af7a82 |
| DisplayText |
读写所有云电脑 RBAC 设置 |
读取和写入云电脑 RBAC 设置 |
| 说明 |
允许应用读取和管理基于角色的访问控制 (RBAC) 设置,而无需登录用户。 这包括阅读和管理云电脑角色定义和成员身份。 |
允许应用代表登录用户读取和管理基于云电脑角色的访问控制 (RBAC) 设置。 这包括阅读和管理云电脑角色定义和角色分配。 |
| AdminConsentRequired |
是 |
是 |
RoleManagement.ReadWrite.Defender
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8b7e8c0a-7e9d-4049-97ec-04b5e1bcaf05 |
d8914f8f-9f64-4bd1-b4d3-f5a701ed8457 |
| DisplayText |
读取 M365 Defender RBAC 配置 |
读取 M365 Defender RBAC 配置 |
| 说明 |
允许应用在没有已登录用户的情况下读取公司目录的基于角色的访问控制 (RBAC) 设置。 |
允许应用代表已登录的用户读取公司目录的基于角色的访问控制 (RBAC) 设置。 这包括读取 M365 Defender 角色定义和角色分配。 |
| AdminConsentRequired |
是 |
是 |
RoleManagement.ReadWrite.Directory
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9e3f62cf-ca93-4989-b6ce-bf83c28f9fe8 |
d01b97e9-cbc0-49fe-810a-750afd5527a3 |
| DisplayText |
读取和写入所有目录 RBAC 设置 |
读取和写入目录 RBAC 设置 |
| 说明 |
允许应用在没有已登录用户的情况下读取并管理公司目录的基于角色的访问控制 (RBAC) 设置。 这包括实例化目录角色和管理目录角色成员身份,以及读取目录角色模板、目录角色和成员身份。 |
允许应用代表已登录的用户读取和管理公司目录的基于角色的访问控制 (RBAC) 设置。 这包括实例化目录角色和管理目录角色成员身份,以及读取目录角色模板、目录角色和成员身份。 |
| AdminConsentRequired |
是 |
是 |
警告
允许授予授权的权限(如 RoleManagement.ReadWrite.Directory)允许应用程序向自身、其他应用程序或任何用户授予其他权限。 授予此类权限时要谨慎。
借助 RoleManagement.ReadWrite.Directory 权限,应用程序可以读取和写入 /directoryRoles/roleManagement/directory/*和 . 这包括在 Microsoft Entra 角色中添加和删除成员,以及使用 PIM 获取 Microsoft Entra 角色 API。
RoleManagement.ReadWrite.Exchange
| 类别 |
应用程序 |
Delegated |
| 标示符 |
025d3225-3f02-4882-b4c0-cd5b541a4e80 |
c1499fe0-52b1-4b22-bed2-7a244e0e879f |
| DisplayText |
读取和写入 Exchange Online RBAC 配置 |
读取和写入 Exchange Online RBAC 配置 |
| 说明 |
允许应用读取和管理组织Exchange Online服务的基于角色的访问控制 (RBAC) 设置,而无需登录用户。 这包括阅读、创建、更新和删除 Exchange 管理角色定义、角色组、角色组成员身份、角色分配、管理范围和角色分配策略。 |
允许应用代表登录用户读取和管理组织 (Exchange Online 服务的基于角色的访问控制 RBAC) 设置。 这包括阅读、创建、更新和删除 Exchange 管理角色定义、角色组、角色组成员身份、角色分配、管理范围和角色分配策略。 |
| AdminConsentRequired |
是 |
是 |
RoleManagementAlert.Read.Directory
| 类别 |
应用程序 |
Delegated |
| 标示符 |
EF31918F-2D50-4755-8943-B8638C0A077E |
cce71173-f76d-446e-97ff-efb2d82e11b1 |
| DisplayText |
读取公司目录的所有警报数据 |
读取公司目录的所有警报数据 |
| 说明 |
允许应用读取公司目录的所有基于角色的访问控制 (RBAC) 警报,而无需登录用户。 这包括读取警报状态、警报定义、警报配置和导致警报的事件。 |
允许应用代表已登录用户读取公司目录的基于角色的访问控制 (RBAC) 警报。 这包括读取警报状态、警报定义、警报配置和导致警报的事件。 |
| AdminConsentRequired |
是 |
是 |
RoleManagementAlert.ReadWrite.Directory
| 类别 |
应用程序 |
Delegated |
| 标示符 |
11059518-d6a6-4851-98ed-509268489c4a |
435644c6-a5b1-40bf-8f52-fe8e5b53e19c |
| DisplayText |
读取公司目录的所有警报数据,配置警报并对所有警报执行操作 |
读取公司目录的所有警报数据,配置警报并对所有警报执行操作 |
| 说明 |
允许应用读取和管理公司目录的所有基于角色的访问控制 (RBAC) 警报,而无需登录用户。 这包括管理警报设置、启动警报扫描、消除警报、修正警报事件,以及读取警报状态、警报定义、警报配置和导致警报的事件。 |
允许应用代表已登录用户读取和管理公司目录 (基于角色的访问控制 RBAC) 警报。 这包括管理警报设置、启动警报扫描、消除警报、修正警报事件,以及读取警报状态、警报定义、警报配置和导致警报的事件。 |
| AdminConsentRequired |
是 |
是 |
RoleManagementPolicy.Read.AzureADGroup
| 类别 |
应用程序 |
Delegated |
| 标示符 |
69e67828-780e-47fd-b28c-7b27d14864e6 |
7e26fdff-9cb1-4e56-bede-211fe0e420e8 |
| DisplayText |
读取组 PIM 中的所有策略 |
读取组 PIM 中的所有策略 |
| 说明 |
允许应用读取 Privileged Identity Management for Groups 中的策略,而无需登录用户。 |
允许应用代表登录用户读取 Privileged Identity Management for Groups 中的策略。 |
| AdminConsentRequired |
是 |
是 |
RoleManagementPolicy.Read.Directory
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fdc4c997-9942-4479-bfcb-75a36d1138df |
3de2cdbe-0ff5-47d5-bdee-7f45b4749ead |
| DisplayText |
读取公司目录的特权角色分配的所有策略 |
读取公司目录的特权角色分配的所有策略 |
| 说明 |
允许应用读取基于角色的特权访问控制策略 (RBAC) 公司目录的分配,而无需登录用户。 |
允许应用代表已登录用户读取基于角色的特权访问控制策略 (RBAC) 公司目录的分配。 |
| AdminConsentRequired |
是 |
是 |
RoleManagementPolicy.Read.EntraAppRole
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3d201a4e-90f1-420d-bd4f-3beec28a46b9 |
8b3ffd3b-178e-4aae-be39-ba87585eddb2 |
| DisplayText |
阅读 PIM 中应用角色的所有策略 |
阅读 PIM 中应用角色的所有策略 |
| 说明 |
允许应用读取 Privileged Identity Management 中适用于应用角色的策略,而无需登录用户。 |
允许应用代表登录用户读取 Privileged Identity Management for App Roles 中的策略。 |
| AdminConsentRequired |
是 |
是 |
RoleManagementPolicy.ReadWrite.AzureADGroup
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b38dcc4d-a239-4ed6-aa84-6c65b284f97c |
0da165c7-3f15-4236-b733-c0b0f6abe41d |
| DisplayText |
读取、更新和删除组 PIM 中的所有策略 |
读取、更新和删除组 PIM 中的所有策略 |
| 说明 |
允许应用读取、更新和删除 Privileged Identity Management for Groups 中的策略,而无需登录用户。 |
允许应用代表登录用户读取、更新和删除 Privileged Identity Management for Groups 中的策略。 |
| AdminConsentRequired |
是 |
是 |
RoleManagementPolicy.ReadWrite.Directory
| 类别 |
应用程序 |
Delegated |
| 标示符 |
31e08e0a-d3f7-4ca2-ac39-7343fb83e8ad |
1ff1be21-34eb-448c-9ac9-ce1f506b2a68 |
| DisplayText |
读取、更新和删除公司目录的特权角色分配的所有策略 |
读取、更新和删除公司目录的特权角色分配的所有策略 |
| 说明 |
允许应用读取、更新和删除用于特权的基于角色的访问控制 (RBAC) 公司目录分配的策略,而无需登录用户。 |
允许应用代表已登录用户读取、更新和删除用于特权的基于角色的访问控制 (RBAC) 分配的公司目录的策略。 |
| AdminConsentRequired |
是 |
是 |
RoleManagementPolicy.ReadWrite.EntraAppRole
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ec563bdb-80dc-47c0-81d3-bff47cc6ac06 |
652ec839-e4ac-4eb5-b545-ecc90eeceb2d |
| DisplayText |
管理 PIM 中应用角色的所有策略 |
管理 PIM 中应用角色的所有策略 |
| 说明 |
允许应用在 Privileged Identity Management for App Roles 中管理策略,而无需登录用户。 |
允许应用代表登录用户在 Privileged Identity Management for App Roles 中管理策略。 |
| AdminConsentRequired |
是 |
是 |
Schedule-WorkingTime.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0b21c159-dbf4-4dbb-a6f6-490e412c716e |
- |
| DisplayText |
触发工作时间策略并读取工作时间状态 |
- |
| 说明 |
允许应用触发工作时间策略,并读取组织中其他用户的工作时间状态,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Schedule.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7b2ebf90-d836-437f-b90d-7b62722c4456 |
fccf6dd8-5706-49fa-811f-69e2e1b585d0 |
| DisplayText |
读取所有计划项 |
读取用户计划项 |
| 说明 |
允许应用读取 Teams 或 Shifts 应用程序中的所有日程安排、日程安排组、排班和关联实体,而无需登录用户。 |
允许应用代表已登录用户读取 Teams 或“排班”应用程序中的日程安排、日程安排组、排班和相关实体。 |
| AdminConsentRequired |
是 |
是 |
Schedule.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b7760610-0545-4e8a-9ec3-cce9e63db01c |
63f27281-c9d9-4f29-94dd-6942f7f1feb0 |
| DisplayText |
读写所有计划项 |
读写用户计划项目 |
| 说明 |
允许应用管理 Teams 或 Shifts 应用程序中的所有日程安排、日程安排组、班次和关联实体,而无需登录用户。 |
允许应用代表登录用户在 Teams 或 Shifts 应用程序中管理日程安排、计划组、排班和关联实体。 |
| AdminConsentRequired |
是 |
是 |
SchedulePermissions.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7239b71d-b402-4150-b13d-78ecfe8df441 |
07919803-6073-4cd8-bc55-28077db0ee10 |
| DisplayText |
对角色的读/写计划权限 |
角色的读/写计划权限。 |
| 说明 |
允许应用读取/写入“班次”应用程序中特定角色的日程安排权限,而无需登录用户。 |
允许应用代表已登录用户读取/写入“班次”应用程序中特定角色的计划权限。 |
| AdminConsentRequired |
是 |
是 |
SearchConfiguration.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ada977a5-b8b1-493b-9a91-66c206d76ecf |
7d307522-aa38-4cd0-bd60-90c6f0ac50bd |
| DisplayText |
读取组织的搜索配置 |
读取组织的搜索配置 |
| 说明 |
允许应用在没有登录用户的情况下读取搜索配置。 |
允许应用代表已登录用户读取搜索配置。 |
| AdminConsentRequired |
是 |
是 |
SearchConfiguration.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0e778b85-fefa-466d-9eec-750569d92122 |
b1a7d408-cab0-47d2-a2a5-a74a3733600d |
| DisplayText |
读取和写入组织的搜索配置 |
读取和写入组织的搜索配置 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入搜索配置。 |
允许应用代表已登录的用户读取和写入搜索配置。 |
| AdminConsentRequired |
是 |
是 |
SecurityActions.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5e0edab9-c148-49d0-b423-ac253e121825 |
1638cddf-07a4-4de2-8645-69c96cacad73 |
| DisplayText |
读取组织的安全措施 |
读取组织的安全措施 |
| 说明 |
允许应用读取安全操作,而无需登录用户。 |
允许应用代表登录用户读取安全操作。 |
| AdminConsentRequired |
是 |
是 |
SecurityActions.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f2bf083f-0179-402a-bedb-b2784de8a49b |
dc38509c-b87d-4da0-bd92-6bec988bac4a |
| DisplayText |
读取和更新组织的安全措施 |
读取和更新组织的安全措施 |
| 说明 |
允许应用读取或更新安全操作,而无需登录用户。 |
允许应用代表登录用户读取或更新安全操作。 |
| AdminConsentRequired |
是 |
是 |
SecurityAlert.Create.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
06870c4c-7370-4a2a-ad10-239a337af816 |
7417b8c6-a088-4c4c-99c7-bca9ab3eb9ba |
| DisplayText |
创建安全警报 |
创建安全警报 |
| 说明 |
允许应用在没有登录用户的情况下创建安全警报。 |
允许应用代表已登录的用户创建安全警报。 |
| AdminConsentRequired |
是 |
是 |
SecurityAlert.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
472e4a4d-bb4a-4026-98d1-0b0d74cb74a5 |
bc257fb8-46b4-4b15-8713-01e91bfbe4ea |
| DisplayText |
读取所有安全警报 |
读取所有安全警报 |
| 说明 |
允许应用读取所有安全警报,而无需登录用户。 |
允许应用代表登录用户读取所有安全警报。 |
| AdminConsentRequired |
是 |
是 |
SecurityAlert.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ed4fca05-be46-441f-9803-1873825f8f8fdb |
471f2a7f-2a42-4d45-a2bf-594d0838070d |
| DisplayText |
读取和写入所有安全警报 |
读取和写入所有安全警报 |
| 说明 |
允许应用读取和写入所有安全警报,而无需登录用户。 |
允许应用代表登录用户读取和写入所有安全警报。 |
| AdminConsentRequired |
是 |
是 |
SecurityAnalyzedMessage.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b48f7ac2-044d-4281-b02f-75db744d6f5f |
53e6783e-b127-4a35-ab3a-6a52d80a9077 |
| DisplayText |
读取组织中所有电子邮件的元数据和检测详细信息 |
读取组织中电子邮件的元数据和检测详细信息 |
| 说明 |
读取电子邮件元数据和安全检测详细信息,无需登录用户。 |
代表登录用户读取电子邮件元数据和安全检测详细信息。 |
| AdminConsentRequired |
是 |
是 |
SecurityAnalyzedMessage.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
04c55753-2244-4c25-87fc-704ab82a4f69 |
48eb8c83-6e58-46e7-a6d3-8805822f5940 |
| DisplayText |
读取元数据、检测详细信息,并对组织中的所有电子邮件执行修正操作 |
读取元数据、检测详细信息,并对组织中的电子邮件执行修正操作 |
| 说明 |
读取电子邮件元数据和安全检测详细信息,并执行删除电子邮件等修正操作,而无需登录用户。 |
读取电子邮件元数据、安全检测详细信息,并代表已登录用户执行删除电子邮件等修正操作。 |
| AdminConsentRequired |
是 |
是 |
SecurityCopilotWorkspaces.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
84499c31-ac2e-44d3-a0cf-a6c386d4dfe8 |
| DisplayText |
- |
读取已登录用户的所有 Security Copilot 资源 |
| 说明 |
- |
允许应用代表已登录用户读取所有 Security Copilot 已登录用户的资源 |
| AdminConsentRequired |
- |
否 |
SecurityCopilotWorkspaces.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
206291b0-2167-47a7-a640-6cdc1df710ba |
| DisplayText |
- |
读取和写入已登录用户单独拥有的 Security Copilot 资源 |
| 说明 |
- |
允许应用读取和写入登录用户代表其拥有的 Security Copilot 资源。 |
| AdminConsentRequired |
- |
否 |
SecurityEvents.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bf394140-e372-4bf9-a898-299cfc7564e5 |
64733abd-851e-478a-bffb-e47a14b18235 |
| DisplayText |
阅读组织的安全事件 |
阅读组织的安全事件 |
| 说明 |
允许应用读取组织的安全事件,而无需登录用户。 |
允许应用代表已登录用户读取组织的安全事件。 |
| AdminConsentRequired |
是 |
是 |
SecurityEvents.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d903a879-88e0-4c09-b0c9-82f6a1333f84 |
6aedf524-7e1c-45a7-bd76-ded8cab8d0fc |
| DisplayText |
阅读和更新组织的安全事件 |
阅读和更新组织的安全事件 |
| 说明 |
允许应用读取组织的安全事件,而无需登录用户。 还允许应用更新安全事件中的可编辑属性。 |
允许应用代表已登录用户读取组织的安全事件。 还允许应用代表已登录用户更新安全事件中的可编辑属性。 |
| AdminConsentRequired |
是 |
是 |
SecurityIdentitiesAccount.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c5bc96f5-b4a1-4cfc-8189-d5f0d772278f |
3e9ed69a-a48e-473c-8b97-413016703a37 |
| DisplayText |
读取所有标识安全可用的标识帐户 |
读取标识安全性可用标识帐户 |
| 说明 |
允许应用读取所有标识安全可用标识帐户,而无需登录用户。 |
允许应用读取所有标识安全可用标识帐户 |
| AdminConsentRequired |
是 |
是 |
SecurityIdentitiesActions.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
af2bf46f-7bf1-4be3-8bad-e17e279e8462 |
818229ce-20e4-47bd-92f4-bc94dbb37a56 |
| DisplayText |
读取并执行所有标识安全可用操作 |
读取和执行标识安全可用操作 |
| 说明 |
允许应用读取和写入标识安全可用操作,而无需登录用户。 |
允许应用代表已登录身份读取和写入标识安全可用操作。 |
| AdminConsentRequired |
是 |
是 |
SecurityIdentitiesAutoConfig.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
58971758-9844-4fe4-9fba-7e4ce7a659bf |
8ff90903-1ecb-4f3a-b8b2-42120374ecd6 |
| DisplayText |
读取传感器窗口审核配置 |
读取传感器窗口审核配置 |
| 说明 |
允许应用读取传感器窗口审核配置,而无需登录用户 |
允许应用读取传感器窗口 审核已登录用户的配置 |
| AdminConsentRequired |
是 |
是 |
SecurityIdentitiesAutoConfig.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4f1f0deb-08d1-4ffb-8cca-21dfc362b7c0 |
b810fdb4-8733-43bd-9b37-fddb7215c69f |
| DisplayText |
读写传感器窗口审核配置 |
读写传感器窗口审核配置 |
| 说明 |
允许应用读取和写入传感器窗口审核配置,而无需登录用户 |
允许应用读取和写入传感器窗口 审核已登录用户的配置 |
| AdminConsentRequired |
是 |
是 |
SecurityIdentitiesHealth.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f8dcd971-5d83-4e1e-aa95-ef44611ad351 |
a0d0da43-a6df-4416-b63d-99c79991aae8 |
| DisplayText |
读取全部标识安全运行状况问题 |
读取标识安全运行状况问题 |
| 说明 |
允许应用读取所有标识安全运行状况问题,而无需登录用户。 |
允许应用读取已签名用户的所有标识安全运行状况问题 |
| AdminConsentRequired |
是 |
是 |
SecurityIdentitiesHealth.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ab03ddd5-7ae4-4f2e-8af8-86654f7e0a27 |
53e51eec-2d9b-4990-97f3-c9aa5d5652c3 |
| DisplayText |
读取和写入所有标识安全运行状况问题 |
读取和写入标识安全运行状况问题 |
| 说明 |
允许应用读取和写入身份安全运行状况问题,而无需登录用户。 |
允许应用代表登录用户读取和写入标识安全运行状况问题。 |
| AdminConsentRequired |
是 |
是 |
SecurityIdentitiesMigration.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b018cc1c-c680-4e91-bb6e-462ee243fdb5 |
63595162-fcc0-4127-8b1e-bfe90b23a10e |
| DisplayText |
读取全部标识 安全传感器迁移 |
读取标识安全传感器迁移 |
| 说明 |
允许应用读取所有标识安全传感器迁移信息,而无需登录用户。 |
允许应用读取已签名用户的所有标识安全传感器迁移信息 |
| AdminConsentRequired |
是 |
是 |
SecurityIdentitiesMigration.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
afd28a5a-707f-4edf-85c2-c446291e63da |
741a6ef0-37e6-4b0a-9178-133d94fbc46e |
| DisplayText |
读取和写入所有标识安全传感器迁移 |
读写标识安全传感器迁移 |
| 说明 |
允许应用读取和写入标识安全传感器迁移,而无需登录用户。 |
允许应用代表登录用户读取和写入标识安全传感器迁移。 |
| AdminConsentRequired |
是 |
是 |
SecurityIdentitiesSensors.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5f0ffea2-f474-4cf2-9834-61cda2bcea5c |
2c221239-7c5c-4b30-9355-d84663bfcd96 |
| DisplayText |
读取所有标识安全传感器 |
读取标识安全传感器 |
| 说明 |
允许应用读取所有标识安全传感器,而无需登录用户。 |
允许应用读取已签名用户的所有标识安全传感器 |
| AdminConsentRequired |
是 |
是 |
SecurityIdentitiesSensors.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d4dcee6d-0774-412a-b06c-aeabbd99e816 |
087c3ad9-c2ca-4b82-9885-d5e25ce9e183 |
| DisplayText |
读取和写入所有标识安全传感器 |
读取和写入标识安全传感器 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入标识安全传感器。 |
允许应用代表登录用户读取和写入标识安全传感器。 |
| AdminConsentRequired |
是 |
是 |
SecurityIdentitiesUserActions.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3e5d0bee-973f-4736-a123-4e1ab146f3a8 |
c7d0a939-da1c-4aca-80fa-d0a6cd924801 |
| DisplayText |
读取所有标识 安全 可用用户操作 |
读取标识安全性可用用户操作 |
| 说明 |
允许应用读取所有标识安全可用用户操作,而无需登录用户。 |
允许应用读取已签名用户的所有标识安全可用用户操作 |
| AdminConsentRequired |
是 |
是 |
SecurityIdentitiesUserActions.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b4146a3a-dd4f-4af4-8d91-7cc0eef3d041 |
bf230e97-1957-4df6-b3f6-57f9029eacdf |
| DisplayText |
读取并执行所有标识安全可用用户操作 |
读取和执行标识安全可用用户操作 |
| 说明 |
允许应用读取和写入身份安全可用用户操作,而无需登录用户。 |
允许应用代表登录用户读取和写入标识安全可用用户操作。 |
| AdminConsentRequired |
是 |
是 |
SecurityIncident.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
45cc0394-e837-488b-a098-1918f48d186c |
b9abcc4f-94fc-4457-9141-d20ce80ec952 |
| DisplayText |
读取所有安全事件 |
读取事件 |
| 说明 |
允许应用读取所有安全事件,而无需登录用户。 |
允许应用代表登录用户读取安全事件。 |
| AdminConsentRequired |
是 |
是 |
SecurityIncident.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
34bf0e97-1971-4929-b999-9e2442d941d7 |
128ca929-1a19-45e6-a3b8-435ec44a36ba |
| DisplayText |
读取和写入所有安全事件 |
读取和写入事件 |
| 说明 |
允许应用读取和写入所有安全事件,而无需登录用户。 |
允许应用代表登录用户读取和写入安全事件。 |
| AdminConsentRequired |
是 |
是 |
SensitivityLabel.Evaluate
| 类别 |
应用程序 |
Delegated |
| 标示符 |
57f0b71b-a759-45a0-9a0f-cc099fbd9a44 |
a4633e44-d355-4474-99df-8c2de6b0e39e |
| DisplayText |
评估敏感度标签 |
评估敏感度标签 |
| 说明 |
允许应用确定是否有任何敏感度标签自动应用于内容或建议用户手动应用,无需登录用户。 |
允许应用确定是否有任何敏感度标签要自动应用于内容或建议用户代表已登录用户手动应用。 |
| AdminConsentRequired |
是 |
是 |
SensitivityLabel.Evaluate.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
986fa56a-6680-4aac-af09-4d1765376739 |
a42e3c42-b31e-4919-b699-696dca5dc9e7 |
| DisplayText |
评估标签租户范围。 |
评估标签租户范围。 |
| 说明 |
允许应用评估所有敏感度标签。 |
允许应用评估所有敏感度标签。 |
| AdminConsentRequired |
是 |
是 |
SensitivityLabel.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3b8e7aad-f6e3-4299-83f8-6fc6a5777f0b |
1aeb73ce-68d7-49b7-913a-eedc80844551 |
| DisplayText |
获取标签应用程序范围。 |
获取标签用户范围。 |
| 说明 |
允许应用获取敏感度标签。 |
允许应用获取敏感度标签。 |
| AdminConsentRequired |
是 |
是 |
SensitivityLabels.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e46a01e9-b2cf-4d89-8424-bcdc6dd445ab |
8b377c27-ea19-4863-a948-8a8588c8f2c3 |
| DisplayText |
获取标签租户范围。 |
获取标签应用范围。 |
| 说明 |
允许应用获取敏感度标签。 |
允许应用获取敏感度标签。 |
| AdminConsentRequired |
是 |
是 |
SentimentSurvey.Export.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
84fa35c1-f997-4c1c-894c-bb52108cfbbf |
df9fd94d-51ff-443d-8f31-ae4dc1b5b8d8 |
| DisplayText |
全部导出 情绪调查 |
全部导出 情绪调查 |
| 说明 |
允许应用读取所有情绪调查,而无需登录用户。 |
允许应用代表已登录用户导出所有情绪调查。 |
| AdminConsentRequired |
是 |
是 |
ServiceActivity-Exchange.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2b655018-450a-4845-81e7-d603b1ebffdb |
1fe7aa48-9373-4a47-8df3-168335e0f4c9 |
| DisplayText |
读取全部 Exchange 服务活动 |
读取全部 Exchange 服务活动 |
| 说明 |
允许应用读取所有 Exchange 服务活动,而无需登录用户。 |
允许应用代表登录用户读取所有 Exchange 服务活动。 |
| AdminConsentRequired |
是 |
是 |
ServiceActivity-Microsoft365Web.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c766cb16-acc4-4663-ba09-6eedef5876c5 |
d74c75b1-d5a9-479d-902d-92f8f99182c1 |
| DisplayText |
读取所有 Microsoft 365 Web 服务活动 |
读取所有 Microsoft 365 Web 服务活动 |
| 说明 |
允许应用读取所有 Microsoft 365 Web 服务活动,而无需登录用户。 |
允许应用代表登录用户读取所有 Microsoft 365 Web 服务活动。 |
| AdminConsentRequired |
是 |
是 |
ServiceActivity-OneDrive.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
57b4f899-b8c5-47c7-bdd3-c410c55602b7 |
347e3c16-30f3-4ac7-9b52-fc3c053de9c9 |
| DisplayText |
读取全部 One Drive 服务活动 |
读取全部 One Drive 服务活动 |
| 说明 |
允许应用读取所有 One Drive 服务活动,而无需登录用户。 |
允许应用代表登录用户读取所有 One Drive 服务活动。 |
| AdminConsentRequired |
是 |
是 |
ServiceActivity-Teams.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4dfee10b-fa4a-41b5-b34d-ccf54cc0c394 |
404d76f0-e10e-460a-92be-ef19600c54d1 |
| DisplayText |
阅读所有 Teams 服务活动 |
阅读所有 Teams 服务活动 |
| 说明 |
允许应用读取所有 Teams 服务活动,而无需登录用户。 |
允许应用代表登录用户读取所有 Teams 服务活动。 |
| AdminConsentRequired |
是 |
是 |
ServiceHealth.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
79c261e0-fe76-4144-aad5-bdc68fbe4037 |
55896846-df78-47a7-aa94-8d3d4442ca7f |
| DisplayText |
读取服务运行状况 |
读取服务运行状况 |
| 说明 |
允许此应用在没有已登录用户的情况下读取租户的服务运行状况信息。 服务运行状况信息可能包括服务问题或服务运行状况概述。 |
允许此应用代表登录用户读取租户的服务运行状况信息。 服务运行状况信息可能包括服务问题或服务运行状况概述。 |
| AdminConsentRequired |
是 |
是 |
ServiceHealth.Read.All 委托的权限可用于个人Microsoft帐户中的同意。
ServiceMessage.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1b620472-6534-4fe6-9df2-4680e8aa28ec |
eda39fa6-f8cf-4c3c-a909-432c683e4c9b |
| DisplayText |
读取服务消息 |
阅读服务公告消息 |
| 说明 |
允许此应用在没有已登录用户的情况下读取租户的服务公告消息。 消息可能包含有关新增或已更改功能的信息。 |
允许此应用代表已登录的用户读取租户的服务公告消息。 消息可能包含有关新增或已更改功能的信息。 |
| AdminConsentRequired |
是 |
是 |
ServiceMessage.Read.All 委托的权限可用于个人Microsoft帐户中的同意。
ServiceMessageViewpoint.Write
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
636e1b0b-1cc2-4b1c-9aa9-4eeed9b9761b |
| DisplayText |
- |
在服务公告消息上更新用户状态 |
| 说明 |
- |
允许应用代表登录的用户更新服务公告消息的用户状态。 消息状态可以标记为已读、存档或收藏。 |
| AdminConsentRequired |
- |
是 |
ServiceMessageViewpoint.Write 委托权限可用于个人Microsoft帐户中的同意。
ServicePrincipalEndpoint.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5256681e-b7f6-40c0-8447-2d9db68797a0 |
9f9ce928-e038-4e3b-8faf-7b59049a8ddc |
| DisplayText |
读取服务主体终结点 |
读取服务主体终结点 |
| 说明 |
允许应用读取服务主体终结点 |
允许应用读取服务主体终结点 |
| AdminConsentRequired |
是 |
是 |
ServicePrincipalEndpoint.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
89c8469c-83ad-45f7-8ff2-6e3d4285709e |
7297d82c-9546-4aed-91df-3d4f0a9b3ff0 |
| DisplayText |
读取和更新服务主体终结点 |
读取和更新服务主体终结点 |
| 说明 |
允许应用更新服务主体终结点 |
允许应用更新服务主体终结点 |
| AdminConsentRequired |
是 |
是 |
SharePointCrossTenantMigration.Manage.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a0521574-fcd8-4742-b29c-f796df57ea70 |
c608c170-08b5-466b-a8fe-0b4074b01613 |
| DisplayText |
阅读、撰写和管理 SharePoint 跨租户迁移设置和任务 |
阅读、撰写和管理 SharePoint 跨租户迁移设置和任务 |
| 说明 |
允许应用读取、写入和管理租户的 SharePoint 跨租户迁移设置和任务,而无需登录用户。 |
允许应用代表已登录的用户读取、写入和管理租户的 SharePoint 跨租户迁移设置和任务。 |
| AdminConsentRequired |
是 |
是 |
SharePointCrossTenantMigration.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f5fa52a5-b9ab-4dc3-885e-9e5b4a67068e |
00dcb678-f9af-4e73-acb1-4f1657364629 |
| DisplayText |
阅读 SharePoint 跨租户迁移设置和任务 |
阅读 SharePoint 跨租户迁移设置和任务 |
| 说明 |
允许应用读取租户的 SharePoint 跨租户迁移设置和任务,而无需登录用户。 |
允许应用代表已登录用户读取租户的 SharePoint 跨租户迁移设置和任务。 |
| AdminConsentRequired |
是 |
是 |
SharePointTenantSettings.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
83d4163d-a2d8-4d3b-9695-4ae3ca98f888 |
2ef70e10-5bfd-4ede-a5f6-67720500b258 |
| DisplayText |
阅读 SharePoint 和 OneDrive 租户设置 |
阅读 SharePoint 和 OneDrive 租户设置 |
| 说明 |
允许应用程序读取 SharePoint 和 OneDrive 的租户级设置,而无需登录用户。 |
允许应用程序代表登录用户读取 SharePoint 和 OneDrive 中的租户级别设置。 |
| AdminConsentRequired |
是 |
是 |
SharePointTenantSettings.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
19b94e34-907c-4f43-bde9-38b1909ed408 |
aa07f155-3612-49b8-a147-6c590df35536 |
| DisplayText |
阅读和更改 SharePoint 和 OneDrive 租户设置 |
阅读和更改 SharePoint 和 OneDrive 租户设置 |
| 说明 |
允许应用程序读取和更改 SharePoint 和 OneDrive 的租户级设置,而无需登录用户。 |
允许应用程序代表已登录用户读取和更改 SharePoint 和 OneDrive 的租户级别设置。 |
| AdminConsentRequired |
是 |
是 |
ShortNotes.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
50f66e47-eb56-45b7-aaa2-75057d9afe08 |
| DisplayText |
- |
阅读已登录用户的简短注释 |
| 说明 |
- |
允许应用读取登录用户有权访问的所有简短注释。 |
| AdminConsentRequired |
- |
否 |
ShortNotes.Read 委托权限可用于个人Microsoft帐户中的同意。
ShortNotes.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0c7d31ec-31ca-4f58-b6ec-9950b6b0de69 |
- |
| DisplayText |
阅读所有用户的简短注释 |
- |
| 说明 |
允许应用在没有已登录用户的情况下读取所有简短注释。 |
- |
| AdminConsentRequired |
是 |
- |
ShortNotes.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
328438b7-4c01-4c07-a840-e625a749bb89 |
| DisplayText |
- |
阅读、创建、编辑和删除已登录用户的简短注释 |
| 说明 |
- |
允许应用阅读、创建、编辑和删除已登录用户的简短注释。 |
| AdminConsentRequired |
- |
否 |
ShortNotes.ReadWrite 委托权限可用于个人Microsoft帐户中的同意。
ShortNotes.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
842c284c-763d-4a97-838d-79787d129bab |
- |
| DisplayText |
阅读、创建、编辑和删除所有用户的简短注释 |
- |
| 说明 |
允许应用阅读、创建、编辑和删除已登录用户的所有简短注释。 |
- |
| AdminConsentRequired |
是 |
- |
SignInIdentifier.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
28e1fe78-598f-4df4-b55e-18bf34218925 |
458e1edc-1e75-438c-8c7b-c32115c9d373 |
| DisplayText |
读取所有登录标识符 |
读取 SignInIdentifiers |
| 说明 |
允许应用读取组织的登录标识符,而无需登录用户。 |
允许应用代表已登录用户读取组织的登录标识符。 |
| AdminConsentRequired |
是 |
是 |
SignInIdentifier.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7fc588a2-ea2d-4d1f-bcf7-33c324b149b8 |
b4673c3c-7b5a-4012-9826-7c7e3c8db6af |
| DisplayText |
读取和写入所有登录标识符 |
读取和写入所有登录标识符 |
| 说明 |
允许应用读取和写入组织的登录标识符,而无需登录用户。 |
允许应用代表已登录用户读取和写入组织的登录标识符。 |
| AdminConsentRequired |
是 |
是 |
站点。存档。全部
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e3530185-4080-478c-a4ab-39322704df58 |
- |
| DisplayText |
在没有登录用户的情况下存档/重新激活网站集。 |
- |
| 说明 |
允许应用程序在无需登录用户的情况下存档/重新激活网站集。 |
- |
| AdminConsentRequired |
是 |
- |
Sites.Create.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
80819dd8-2b3b-4551-a1ad-2700fc44f533 |
0e2e68e1-3f32-4e10-9281-f749e097fcbe |
| DisplayText |
在没有登录用户的情况下创建网站集。 |
代表登录用户创建网站集 |
| 说明 |
允许应用程序在没有登录用户的情况下创建网站集。 创建后,将向应用程序授予对新创建网站的 Sites.Selected (应用程序) + 完全控制。 |
允许应用程序代表已登录用户创建网站集。 创建后,将向应用程序授予 Sites.Selected (将) + FullControl 委派给新创建的站点。 |
| AdminConsentRequired |
是 |
是 |
Sites.FullControl.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a82116e5-55eb-4c41-a434-62fe8a61c773 |
5a54b8b3-347c-476d-8f8e-42d5c7424d29 |
| DisplayText |
完全控制所有网站集 |
完全控制所有网站集 |
| 说明 |
允许应用完全控制所有网站集,而无需登录用户。 |
允许应用程序代表登录用户完全控制所有网站集。 |
| AdminConsentRequired |
是 |
是 |
Sites.FullControl.All 委托的权限可用于个人Microsoft帐户中的同意。
Sites.Manage.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0c0bf378-bf22-4481-8f81-9e89a9b4960a |
65e50fdc-43b7-4915-933e-e8138f11f40a |
| DisplayText |
创建、编辑和删除所有网站集中的项目和列表 |
创建、编辑和删除所有网站集中的项目和列表 |
| 说明 |
允许应用创建或删除所有网站集中的文档库和列表,而无需登录用户。 |
允许应用程序代表登录用户创建或删除所有网站集中的文档库和列表。 |
| AdminConsentRequired |
是 |
否 |
Sites.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
332a536c-c7ef-4017-ab91-336970924f0d |
205e70e5-aba6-4c52-a976-6d2d46c48043 |
| DisplayText |
读取所有网站集中的项目 |
读取所有网站集中的项目 |
| 说明 |
允许应用在没有登录用户的情况下读取所有网站集中的文档和列表项。 |
允许应用程序代表登录用户读取所有网站集中的文档和列表项 |
| AdminConsentRequired |
是 |
否 |
Sites.Read.All 委托的权限可用于个人Microsoft帐户中的同意。
Sites.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9492366f-7969-46a4-8d15-ed1a20078fff |
89fe6a52-be36-487e-b7d8-d061c450a026 |
| DisplayText |
读取和写入所有网站集中的项目 |
编辑或删除所有网站集中的项目 |
| 说明 |
允许应用在没有登录用户的情况下创建、读取、更新和删除所有网站集中的文档和列表项。 |
允许应用程序代表登录用户编辑或删除文档,并列出所有网站集中的项目。 |
| AdminConsentRequired |
是 |
否 |
Sites.ReadWrite.All 委托的权限可用于个人Microsoft帐户中的同意。
Sites.Selected
| 类别 |
应用程序 |
Delegated |
| 标示符 |
883ea226-0bf2-4a8f-9f9d-92c9162a727d |
f89c84ef-20d0-4b54-87e9-02e856d66d53 |
| DisplayText |
访问已选中的网站集 |
代表登录用户访问所选网站 |
| 说明 |
允许应用程序在不登录用户的情况下访问网站集的子集。 将在 SharePoint Online 中配置特定网站集和已授予的权限。 |
允许应用程序代表登录用户访问网站集的子集。 将在 SharePoint Online 中配置特定网站集和已授予的权限。 |
| AdminConsentRequired |
是 |
否 |
SMTP.Send
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
258f6531-6087-4cc4-bb90-092c5fb3ed3f |
| DisplayText |
- |
使用 SMTP AUTH 从邮箱发送电子邮件。 |
| 说明 |
- |
允许应用使用 SMTP AUTH 客户端提交协议从用户邮箱发送电子邮件。 |
| AdminConsentRequired |
- |
否 |
SMTP。发送 委派权限适用于个人 Microsoft 帐户中的同意。
SpiffeTrustDomain.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
dcdfc277-41fd-4d68-ad0c-c3057235bd8e |
9b4aa4b1-aaf3-41b7-b743-698b27e77ff6 |
| DisplayText |
读取 SPIFFE 信任域和子资源 |
读取 SPIFFE 信任域和子资源 |
| 说明 |
允许应用读取组织的 SPIFFE 信任域和子资源,而无需登录用户。 |
允许应用代表用户读取组织的 SPIFFE 信任域和子资源。 |
| AdminConsentRequired |
是 |
是 |
SpiffeTrustDomain.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
17b78cfd-eeff-447d-8bab-2795af00055a |
8ba47079-8c47-4bfe-b2ce-13f28ef37247 |
| DisplayText |
读写 SPIFFE 信任域和子资源 |
读写 SPIFFE 信任域和子资源 |
| 说明 |
允许应用读取和写入组织的 SPIFFE 信任域和子资源,而无需登录用户。 |
允许应用代表用户读取和写入组织的 SPIFFE 信任域和子资源。 |
| AdminConsentRequired |
是 |
是 |
Storyline.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6eff534b-699e-44d9-af61-a4182f0ec37e |
fd1d61cb-4e4b-4d15-a6d2-161348681d84 |
| DisplayText |
阅读和撰写所有 Viva Engage 故事情节 |
阅读和撰写所有 Viva Engage 故事情节 |
| 说明 |
允许应用修改 Viva Engage 故事情节、读取所有故事情节属性、更新故事情节属性以及删除故事情节属性,而无需登录用户。 |
允许应用修改 Viva Engage 故事情节,并代表已登录用户读取所有故事情节属性。 |
| AdminConsentRequired |
是 |
是 |
SubjectNameRegistration.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
fb0d7592-1943-4141-a7bc-b7ae45b84ecf |
| DisplayText |
- |
读写使用者名称注册。 |
| 说明 |
- |
允许应用代表登录用户读取和写入所有使用者名称注册属性。 |
| AdminConsentRequired |
- |
否 |
SubjectRightsRequest.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ee1460f0-368b-4153-870a-4e1ca7e72c42 |
9c3af74c-fd0f-4db4-b17a-71939e2a9d77 |
| DisplayText |
阅读所有使用者权限请求 |
读取主体权利请求 |
| 说明 |
允许应用在没有登录用户的情况下读取使用者权限请求。 |
允许应用代表登录用户读取使用者权限请求 |
| AdminConsentRequired |
是 |
是 |
SubjectRightsRequest.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8387eaa4-1a3c-41f5-b261-f888138e6041 |
2b8fcc74-bce1-4ae3-a0e8-60c53739299d |
| DisplayText |
读写所有主体权限请求 |
读取和写入主体权利请求 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入使用者权限请求。 |
允许应用代表登录用户读取和写入使用者权限请求 |
| AdminConsentRequired |
是 |
是 |
Subscription.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
5f88184c-80bb-4d52-9ff2-757288b2e9b7 |
| DisplayText |
- |
读取所有 Webhook 订阅 |
| 说明 |
- |
允许应用代表登录用户读取所有 Webhook 订阅。 |
| AdminConsentRequired |
- |
是 |
Synchronization.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5ba43d2f-fa88-4db2-bd1c-a67c5f0fb1ce |
7aa02aeb-824f-4fbe-a3f7-611f751f5b55 |
| DisplayText |
读取所有 Azure AD 同步数据。 |
读取所有 Azure AD 同步数据 |
| 说明 |
允许应用程序读取 Azure AD 同步信息,而无需登录用户。 |
允许应用代表登录用户读取 Azure AD 同步信息。 |
| AdminConsentRequired |
是 |
是 |
Synchronization.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9b50c33d-700f-43b1-b2eb-87e89b703581 |
7bb27fa3-ea8f-4d67-a916-87715b6188bd |
| DisplayText |
读取和写入所有 Azure AD 同步数据。 |
读取和写入所有 Azure AD 同步数据 |
| 说明 |
允许应用程序在没有登录用户的情况下配置 Azure AD 同步服务。 |
允许应用代表已登录用户配置 Azure AD 同步服务。 |
| AdminConsentRequired |
是 |
是 |
SynchronizationData-User.Upload
| 类别 |
应用程序 |
Delegated |
| 标示符 |
db31e92a-b9ea-4d87-bf6a-75a37a9ca35a |
1a2e7420-4e92-4d2b-94cb-fb2952e9ddf7 |
| DisplayText |
将用户数据上传到标识同步服务 |
将用户数据上传到标识同步服务 |
| 说明 |
允许应用程序将批量用户数据上传到标识同步服务,而无需登录用户。 |
允许应用代表已登录用户将批量用户数据上传到标识同步服务。 |
| AdminConsentRequired |
是 |
是 |
SynchronizationData-User.Upload.OwnedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
25c32ff3-849a-494b-b94f-20a8ac4e6774 |
- |
| DisplayText |
将用户数据上传到此应用程序创建或拥有的应用的标识同步服务 |
- |
| 说明 |
允许应用程序将批量用户数据上传到此应用程序创建或拥有的应用的标识同步服务,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Tasks.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
f45671fb-e0fe-4b4b-be20-3d3ce43f1bcb |
| DisplayText |
- |
读取用户的任务和任务列表 |
| 说明 |
- |
允许应用读取已登录用户的任务和任务列表,包括与用户共享的任何任务。 不包括创建、删除或更新任何内容的权限。 |
| AdminConsentRequired |
- |
否 |
Tasks.Read 委托权限可用于个人Microsoft帐户中的同意。
Tasks.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f10e1f91-74ed-437f-a6fd-d6ae88e26c1f |
- |
| DisplayText |
读取所有用户的任务和任务列表 |
- |
| 说明 |
允许应用读取组织中所有用户的任务和任务列表,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Tasks.Read.Shared
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
88d21fd4-8e5a-4c32-b5e2-4a1c95f34f72 |
| DisplayText |
- |
读取用户任务和共享任务 |
| 说明 |
- |
允许应用读取用户有权访问的任务,包括用户个人任务和共享任务。 |
| AdminConsentRequired |
- |
否 |
Tasks.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
2219042f-cab5-40cc-b0d2-16b1540b4c5f |
| DisplayText |
- |
创建、读取、更新和删除用户的任务和任务列表 |
| 说明 |
- |
允许该应用创建、读取、更新和删除已登录用户的任务和任务列表,包括与用户共享的任何内容。 |
| AdminConsentRequired |
- |
否 |
Tasks.ReadWrite 委托权限可用于个人Microsoft帐户中的同意。
Tasks.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
44e666d1-d276-445b-a5fc-8815eeb81d55 |
- |
| DisplayText |
读写所有用户的任务和任务列表 |
- |
| 说明 |
允许应用创建、读取、更新和删除组织中所有用户的任务和任务列表,而无需登录用户 |
- |
| AdminConsentRequired |
是 |
- |
Tasks.ReadWrite.Shared
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
c5ddf11b-c114-4886-8558-8a4e557cd52b |
| DisplayText |
- |
读取和写入用户任务和共享任务 |
| 说明 |
- |
允许应用创建、读取、更新和删除用户有权访问的任务,包括用户个人任务和共享任务。 |
| AdminConsentRequired |
- |
否 |
Team.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
23fc2474-f741-46ce-8465-674744c5c361 |
7825d5d6-6049-4ce7-bdf6-3b8d53f4bcd0 |
| DisplayText |
创建团队 |
创建团队 |
| 说明 |
允许应用在没有登录用户的情况下创建团队。 |
允许应用代表已登录用户创建团队。 |
| AdminConsentRequired |
是 |
否 |
Team.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
2280dda6-0bfd-44ee-a2f4-cb867cfc4c1e |
485be79e-c497-4b35-9400-0e3fa7f2a5d4 |
| DisplayText |
获取所有团队列表 |
读取团队的名称和说明 |
| 说明 |
在没有用户登录的情况下获取所有团队列表。 |
代表已登录用户读取团队的名称和说明。 |
| AdminConsentRequired |
是 |
否 |
TeamMember.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
660b7406-55f1-41ca-a0ed-0b035e182f3e |
2497278c-d82d-46a2-b1ce-39d4cdde5570 |
| DisplayText |
阅读所有团队的成员 |
阅读团队成员 |
| 说明 |
在没有用户登录的情况下读取所有团队的成员。 |
代表已登录的用户读取团队的成员。 |
| AdminConsentRequired |
是 |
是 |
TeamMember.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0121dc95-1b9f-4aed-8bac-58c5ac466691 |
4a06efd2-f825-4e34-813e-82a57b03d1ee |
| DisplayText |
在所有团队中添加和删除成员 |
在团队中添加和删除成员 |
| 说明 |
在没有用户登录的情况下从所有团队中添加和删除成员。 还允许更改团队成员的角色,例如从所有者到非所有者。 |
代表已登录用户从团队中添加和删除成员。 还允许更改成员的角色,例如从所有者到非所有者。 |
| AdminConsentRequired |
是 |
是 |
TeamMember.ReadWriteNonOwnerRole.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4437522e-9a86-4a41-a7da-e380edd4a97d |
2104a4db-3a2f-4ea0-9dba-143d457dc666 |
| DisplayText |
为所有团队添加和删除具有非所有者角色的成员 |
为所有团队添加和删除具有非所有者角色的成员 |
| 说明 |
在没有用户登录的情况下从所有团队中添加和删除成员。 不允许添加或删除具有所有者角色的成员。 此外,不允许应用将现有成员提升为所有者角色。 |
代表已登录用户在所有团队中添加和删除成员。 不允许添加或删除具有所有者角色的成员。 此外,不允许应用将现有成员提升为所有者角色。 |
| AdminConsentRequired |
是 |
是 |
TeamsActivity.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
0e755559-83fb-4b44-91d0-4cc721b9323e |
| DisplayText |
- |
读取用户的团队合作活动源 |
| 说明 |
- |
允许应用读取登录用户的团队合作活动源。 |
| AdminConsentRequired |
- |
否 |
TeamsActivity.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
70dec828-f620-4914-aa83-a29117306807 |
- |
| DisplayText |
读取所有用户的团队合作活动源 |
- |
| 说明 |
允许应用在没有登录用户的情况下读取所有用户的团队合作活动源。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsActivity.Send
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a267235f-af13-44dc-8385-c1dc93023186 |
7ab1d787-bae7-4d5d-8db6-37ea32df9186 |
| DisplayText |
向任何用户发送团队合作活动。 |
以用户身份发送团队合作活动 |
| 说明 |
允许应用在未登录用户的情况下,在用户的团队合作活动源中创建新通知。 这些通知不可发现、需要遵从或受合规性策略控制。 |
允许应用在用户的团队合作活动源中代表已登录的用户创建新的通知。 这些通知不可发现、需要遵从或受合规性策略控制。 |
| AdminConsentRequired |
是 |
否 |
TeamsAppInstallation.ManageSelectedForChat
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
d1ba22c6-3f02-4c91-addb-bc3399bcca88 |
| DisplayText |
- |
在聊天中管理所选 Teams 应用的安装和权限授予 |
| 说明 |
- |
允许应用读取、安装、升级和卸载已登录用户可以访问的聊天中的选定 Teams 应用。 提供管理访问这些特定聊天数据的权限授予的能力。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ManageSelectedForChat.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
22b74aab-d9e4-46f7-9424-f24b42307227 |
- |
| DisplayText |
在所有聊天中管理所选 Teams 应用的安装和权限授予 |
- |
| 说明 |
允许应用在任何聊天中读取、安装、升级和卸载选定的 Teams 应用,而无需登录用户。 提供管理访问这些特定聊天数据的权限授予的能力。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ManageSelectedForTeam
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
c67b2d7e-6b80-4218-938a-05e73058e42d |
| DisplayText |
- |
在 Teams 中管理所选 Teams 应用的安装和权限授予 |
| 说明 |
- |
允许应用在已登录用户可以访问的团队中读取、安装、更新和卸载 Teams 应用。 允许管理访问这些特定团队数据的权限授予。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ManageSelectedForTeam.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b448d252-1f26-4227-b6ff-21ab510975a2 |
- |
| DisplayText |
在所有团队中管理所选 Teams 应用的安装和权限授予 |
- |
| 说明 |
允许应用读取、安装、升级和卸载任何团队中的选定 Teams 应用,而无需登录用户。 允许管理访问这些特定团队数据的权限授予。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ManageSelectedForUser
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
830c2bd9-c335-4caf-bf83-c07fa8a23ef1 |
| DisplayText |
- |
管理用户个人范围内所选 Teams 应用的安装和权限授予 |
| 说明 |
- |
允许应用代表已登录用户读取、安装、升级和卸载用户帐户中选择的 Teams 应用。 允许管理访问这些特定用户数据的权限授予。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ManageSelectedForUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e97a9235-5b3c-43c4-b37d-6786a173fae4 |
- |
| DisplayText |
为所有用户帐户管理所选 Teams 应用的安装和权限授予 |
- |
| 说明 |
允许应用在任何用户帐户中读取、安装、升级和卸载所选 Teams 应用,而无需登录用户。 允许管理访问这些特定用户数据的权限授予。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0fdf35a5-82f8-41ff-9ded-0b761cc73512 |
- |
| DisplayText |
读取所有安装范围的已安装 Teams 应用 |
- |
| 说明 |
允许应用读取安装在任何范围内的 Teams 应用,而无需登录用户。 不允许读取特定于应用程序的设置。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadForChat
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
bf3fbf03-f35f-4e93-963e-47e4d874c37a |
| DisplayText |
- |
在聊天中读取已安装的 Teams 应用 |
| 说明 |
- |
允许应用读取已登录用户可以访问的聊天中安装的 Teams 应用。 不允许读取特定于应用程序的设置。 |
| AdminConsentRequired |
- |
否 |
TeamsAppInstallation.ReadForChat.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
cc7e7635-2586-41d6-adaa-a8d3bcad5ee5 |
- |
| DisplayText |
读取所有聊天的已安装 Teams 应用 |
- |
| 说明 |
允许应用读取安装在任何聊天中的 Teams 应用,而无需登录用户。 不允许读取特定于应用程序的设置。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadForTeam
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
5248dcb1-f83b-4ec3-9f4d-a4428a961a72 |
| DisplayText |
- |
读取团队中已安装的 Teams 应用 |
| 说明 |
- |
允许应用读取安装在已登录用户可访问的团队中的 Teams 应用。 不允许读取特定于应用程序的设置。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadForTeam.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1f615aea-6bf9-4b05-84bd-46388e138537 |
- |
| DisplayText |
读取为所有团队安装的 Teams 应用 |
- |
| 说明 |
允许应用在没有登录用户的情况下读取安装在任何团队中的 Teams 应用。 不允许读取特定于应用程序的设置。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadForUser
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
c395395c-ff9a-4dba-bc1f-8372ba9dca84 |
| DisplayText |
- |
读取用户已安装的 Teams 应用 |
| 说明 |
- |
允许应用读取为已登录用户安装的 Teams 应用。 不允许读取特定于应用程序的设置。 |
| AdminConsentRequired |
- |
否 |
TeamsAppInstallation.ReadForUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9ce09611-f4f7-4abd-a629-a05450422a97 |
- |
| DisplayText |
读取为所有用户安装的 Teams 应用 |
- |
| 说明 |
允许应用读取为任何用户(无需是登录的用户)安装的 Teams 应用。 不允许读取特定于应用程序的设置。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadSelectedForChat
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
0f3420c2-c6ec-46de-ab72-fd51267087d5 |
| DisplayText |
- |
在聊天中读取所选已安装的 Teams 应用 |
| 说明 |
- |
允许应用读取已登录用户可以访问的聊天中安装的所选 Teams 应用。 不允许读取特定于应用程序的设置。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadSelectedForChat.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
53d40ddb-9b27-4c97-b800-985be6041990 |
- |
| DisplayText |
在所有聊天中读取所选已安装的 Teams 应用 |
- |
| 说明 |
允许应用读取安装在任何聊天中的所选 Teams 应用,而无需登录用户。 不允许读取特定于应用程序的设置。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadSelectedForTeam
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
b55df1c0-db20-435b-aef2-afe6ed487e16 |
| DisplayText |
- |
在 Teams 中读取所选已安装的 Teams 应用 |
| 说明 |
- |
允许应用读取已登录用户可以访问的团队中安装的所选 Teams 应用。 不允许读取特定于应用程序的设置。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadSelectedForTeam.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
93c6a289-70fd-489e-a053-6cf8f7d772f6 |
- |
| DisplayText |
在所有团队中读取所选已安装的 Teams 应用 |
- |
| 说明 |
允许应用读取安装在任何团队中的所选 Teams 应用,而无需登录用户。 不允许读取特定于应用程序的设置。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadSelectedForUser
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
fe2e4e1d-101f-4fb2-9cb1-9d6659db45d4 |
| DisplayText |
- |
读取用户选择的已安装 Teams 应用 |
| 说明 |
- |
允许应用读取为登录用户安装的所选 Teams 应用。 不允许读取特定于应用程序的设置。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadSelectedForUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
44fb0e7c-1f9a-47f1-bb9e-7f92d48ed288 |
- |
| DisplayText |
为所有用户读取所选已安装的 Teams 应用 |
- |
| 说明 |
允许应用读取、安装、升级所选应用以及将其卸载给任何用户,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteAndConsentForChat
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
e1408a66-8f82-451b-a2f3-3c3e38f7413f |
| DisplayText |
- |
在聊天中管理已安装的 Teams 应用 |
| 说明 |
- |
允许应用在已登录用户可以访问的聊天中读取、安装、升级和卸载 Teams 应用。 提供管理访问这些特定聊天数据的权限授予的能力。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteAndConsentForChat.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6e74eff9-4a21-45d6-bc03-3a20f61f8281 |
- |
| DisplayText |
管理适用于所有聊天的 Teams 应用的安装和权限授予 |
- |
| 说明 |
允许应用在任何聊天中读取、安装、升级和卸载 Teams 应用,而无需登录用户。 提供管理访问这些特定聊天数据的权限授予的能力。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteAndConsentForTeam
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
946349d5-2a9d-4535-abc0-7beeacaedd1d |
| DisplayText |
- |
管理团队中已安装的 Teams 应用 |
| 说明 |
- |
允许应用在已登录用户可以访问的团队中读取、安装、更新和卸载 Teams 应用。 允许管理访问这些特定团队数据的权限授予。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteAndConsentForTeam.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b0c13be0-8e20-4bc5-8c55-963c23a39ce9 |
- |
| DisplayText |
管理所有团队的 Teams 应用的安装和权限授予 |
- |
| 说明 |
允许应用在没有登录用户的情况下读取、安装、更新和卸载任何团队中的 Teams 应用。 允许管理访问这些特定团队数据的权限授予。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteAndConsentForUser
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
2da62c49-dfbd-40df-ba16-fef3529d391c |
| DisplayText |
- |
在用户的个人范围内管理 Teams 应用的安装和权限授予 |
| 说明 |
- |
允许应用代表登录用户读取、安装、升级和卸载用户帐户中的 Teams 应用。 允许管理访问这些特定用户数据的权限授予。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteAndConsentForUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
32ca478f-f89e-41d0-aaf8-101deb7da510 |
- |
| DisplayText |
管理用户帐户中 Teams 应用的安装和权限授予 |
- |
| 说明 |
允许应用在任何用户帐户中读取、安装、升级和卸载 Teams 应用,而无需登录用户。 允许管理访问这些特定用户数据的权限授予。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteAndConsentSelfForChat
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
a0e0e18b-8fb2-458f-8130-da2d7cab9c75 |
| DisplayText |
- |
允许 Teams 应用管理自身及其在聊天中的权限授予 |
| 说明 |
- |
允许 Teams 应用在登录用户可以访问的聊天中读取、安装、升级和卸载自身,并管理其访问这些特定聊天数据的权限授予。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteAndConsentSelfForChat.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ba1ba90b-2d8f-487e-9f16-80728d85bb5c |
- |
| DisplayText |
允许 Teams 应用管理自身及其对所有聊天的权限授予 |
- |
| 说明 |
允许 Teams 应用读取、安装、升级和卸载任何聊天自身,无需登录用户,并管理其访问这些特定聊天数据的权限授予。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteAndConsentSelfForTeam
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
4a6bbf29-a0e1-4a4d-a7d1-cef17f772975 |
| DisplayText |
- |
允许 Teams 应用管理其自身及其在 Teams 中的权限授予 |
| 说明 |
- |
允许 Teams 应用在已登录用户可以访问的团队中读取、安装、升级和卸载自身,并管理其访问这些特定团队数据的权限授予。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteAndConsentSelfForTeam.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1e4be56c-312e-42b8-a2c9-009600d732c0 |
- |
| DisplayText |
允许 Teams 应用管理自身及其对所有团队的权限授予 |
- |
| 说明 |
允许 Teams 应用为任何团队读取、安装、升级和卸载自身,无需登录用户,并管理其访问这些特定团队数据的权限授予。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteAndConsentSelfForUser
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
7a349935-c54d-44ab-ab66-1b460d315be7 |
| DisplayText |
- |
允许 Teams 应用管理自身及其在用户帐户中的权限授予 |
| 说明 |
- |
允许 Teams 应用在用户帐户中读取、安装、升级和卸载自身,并代表登录用户管理其访问这些特定用户数据的权限授予。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteAndConsentSelfForUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a87076cf-6abd-4e56-8559-4dbdf41bef96 |
- |
| DisplayText |
允许 Teams 应用管理自身及其在所有用户帐户中的权限授予 |
- |
| 说明 |
允许 Teams 应用为任何用户帐户读取、安装、升级和卸载自身,无需登录用户,并管理其访问这些特定用户数据的权限授予。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteForChat
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
aa85bf13-d771-4d5d-a9e6-bca04ce44edf |
| DisplayText |
- |
在聊天中管理已安装的 Teams 应用 |
| 说明 |
- |
允许应用在已登录用户可以访问的聊天中读取、安装、升级和卸载 Teams 应用。 不允许读取特定于应用程序的设置。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteForChat.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9e19bae1-2623-4c4f-ab6e-2664615ff9a0 |
- |
| DisplayText |
管理所有聊天的 Teams 应用 |
- |
| 说明 |
允许应用在任何聊天中读取、安装、升级和卸载 Teams 应用,而无需登录用户。 不允许读取特定于应用程序的设置。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteForTeam
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
2e25a044-2580-450d-8859-42eeb6e996c0 |
| DisplayText |
- |
管理团队中已安装的 Teams 应用 |
| 说明 |
- |
允许应用在已登录用户可以访问的团队中读取、安装、更新和卸载 Teams 应用。 不允许读取特定于应用程序的设置。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteForTeam.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5dad17ba-f6cc-4954-a5a2-a0dcc95154f0 |
- |
| DisplayText |
管理所有团队的 Teams 应用 |
- |
| 说明 |
允许应用在没有登录用户的情况下读取、安装、更新和卸载任何团队中的 Teams 应用。 不允许读取特定于应用程序的设置。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteForUser
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
093f8818-d05f-49b8-95bc-9d2a73e9a43c |
| DisplayText |
- |
管理用户安装的 Teams 应用 |
| 说明 |
- |
允许应用读取、安装、升级和卸载为登录用户安装的 Teams 应用。 不允许读取特定于应用程序的设置。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteForUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
74ef0291-ca83-4d02-8c7e-d2391e6a444f |
- |
| DisplayText |
管理所有用户的 Teams 应用 |
- |
| 说明 |
允许应用为任何用户(无需是登录的用户)读取、安装、升级和卸载 Teams 应用。 不允许读取特定于应用程序的设置。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteSelectedForChat
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
690aa3b6-4b71-41c2-a990-77a8c4768d2b |
| DisplayText |
- |
管理聊天中安装的所选 Teams 应用 |
| 说明 |
- |
允许应用读取、安装、升级和卸载已登录用户可以访问的聊天中的选定 Teams 应用。 不允许读取特定于应用程序的设置。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteSelectedForChat.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
25bbeaad-04be-4207-83ed-a263aae76ddf |
- |
| DisplayText |
在所有聊天中管理所选已安装的 Teams 应用 |
- |
| 说明 |
允许应用在任何聊天中读取、安装、升级和卸载选定的 Teams 应用,而无需登录用户。 不允许读取特定于应用程序的设置。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteSelectedForTeam
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
9131c833-9a49-4c54-b38f-615ecfc4fc69 |
| DisplayText |
- |
管理 Teams 中安装的所选 Teams 应用 |
| 说明 |
- |
允许应用读取、安装、升级和卸载已登录用户可以访问的团队中的选定 Teams 应用。 不允许读取特定于应用程序的设置。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteSelectedForTeam.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7b5823ae-d0f2-424d-b90c-d843ffada7d9 |
- |
| DisplayText |
在所有团队中管理所选已安装的 Teams 应用 |
- |
| 说明 |
允许应用读取、安装、升级和卸载任何团队中的选定 Teams 应用,而无需登录用户。 不允许读取特定于应用程序的设置。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteSelectedForUser
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ea819e27-c92a-4118-b83b-4540b125d744 |
| DisplayText |
- |
管理为用户安装的所选 Teams 应用 |
| 说明 |
- |
允许应用读取、安装、升级和卸载为已登录用户安装的选定 Teams 应用。 不允许读取特定于应用程序的设置。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteSelectedForUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
650a76ec-4118-4b25-9d3a-1f98048a5ee0 |
- |
| DisplayText |
管理为所有用户安装的所选 Teams 应用 |
- |
| 说明 |
允许应用为任何用户读取、安装、升级和卸载选定的 Teams 应用,而无需登录用户。 不允许读取特定于应用程序的设置。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteSelfForChat
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
0ce33576-30e8-43b7-99e5-62f8569a4002 |
| DisplayText |
- |
允许 Teams 应用在聊天中管理自身 |
| 说明 |
- |
允许 Teams 应用在已登录用户可以访问的聊天中读取、安装、升级和卸载自身。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteSelfForChat.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
73a45059-f39c-4baf-9182-4954ac0e55cf |
- |
| DisplayText |
允许 Teams 应用对所有聊天进行自我管理 |
- |
| 说明 |
允许 Teams 应用读取、安装、升级和卸载任何聊天自身,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteSelfForTeam
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
0f4595f7-64b1-4e13-81bc-11a249df07a9 |
| DisplayText |
- |
允许应用在 Teams 中管理其自身 |
| 说明 |
- |
允许 Teams 应用为已登录用户可以访问的团队读取、安装、更新和卸载其自身。 |
| AdminConsentRequired |
- |
是 |
TeamsAppInstallation.ReadWriteSelfForTeam.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9f67436c-5415-4e7f-8ac1-3014a7132630 |
- |
| DisplayText |
允许 Teams 应用为所有团队管理其自身 |
- |
| 说明 |
允许 Teams 应用在没有登陆用户的情况下在任何团队中读取、安装、更新和卸载其自身。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsAppInstallation.ReadWriteSelfForUser
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
207e0cb1-3ce7-4922-b991-5a760c346ebc |
| DisplayText |
- |
允许 Teams 应用为用户管理自身 |
| 说明 |
- |
允许 Teams 应用为已登录用户读取、安装、升级和卸载自身。 |
| AdminConsentRequired |
- |
否 |
TeamsAppInstallation.ReadWriteSelfForUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
908de74d-f8b2-4d6b-a9ed-2a17b3b78179 |
- |
| DisplayText |
允许应用为所有用户管理其自身 |
- |
| 说明 |
允许 Teams 应用在没有登录用户的情况下为任何用户读取、安装、更新和卸载其自身。 |
- |
| AdminConsentRequired |
是 |
- |
TeamSettings.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
242607bd-1d2c-432c-82eb-bdb27baa23ab |
48638b3c-ad68-4383-8ac4-e6880ee6ca57 |
| DisplayText |
读取所有团队设置 |
读取团队设置 |
| 说明 |
读取所有团队设置,无需登录用户。 |
代表已登录用户读取所有团队的设置。 |
| AdminConsentRequired |
是 |
是 |
TeamSettings.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bdd80a03-d9bc-451d-b7c4-ce7c63fe3c8f |
39d65650-9d3e-4223-80db-a335590d027e |
| DisplayText |
读取和更改所有团队的设置 |
读取和更改团队的设置 |
| 说明 |
在没有登录用户的情况下读取和更改所有团队的设置。 |
代表已登录用户读取和更改所有团队的设置。 |
| AdminConsentRequired |
是 |
是 |
TeamsPolicyUserAssign.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1801e8f4-cf09-4c4e-a1b5-036dfcca6c90 |
6997c35c-a586-440c-8a0b-4ffe5d118dc0 |
| DisplayText |
读写 Teams 策略:所有策略类型的用户分配和取消分配。 |
读写 Teams 策略:所有策略类型的用户分配和取消分配。 |
| 说明 |
允许应用读取或写入/更新所有策略类型类别的 Teams 用户的策略分配和取消分配。 |
允许应用读取或写入/更新所有策略类型类别的 Teams 用户的策略分配和取消分配。 |
| AdminConsentRequired |
是 |
是 |
TeamsResourceAccount.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b55aa226-33a1-4396-bcf4-edce5e7a31c1 |
ea2cbd09-253c-4f69-a0e6-07383c5f07cc |
| DisplayText |
读取 Teams 资源帐户 |
读取 Teams 资源帐户 |
| 说明 |
允许应用在没有登录用户的情况下读取租户的资源帐户。 |
允许应用代表已登录的管理员用户读取租户的资源帐户。 |
| AdminConsentRequired |
是 |
是 |
TeamsTab.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
49981c42-fd7b-4530-be03-e77b21aed25e |
a9ff19c2-f369-4a95-9a25-ba9d460efc8e |
| DisplayText |
在Microsoft Teams 中创建选项卡。 |
在Microsoft Teams 中创建选项卡。 |
| 说明 |
允许用户在没有登录用户的情况下在 Microsoft Teams 中的任何团队内创建选项卡。 这不会授予在选项卡创建后读取、修改或删除这些选项卡的权限,也不会授予访问选项卡中的内容的权限。 |
允许应用代表已登录的用户在 Microsoft Teams 中的任何团队内创建选项卡。 这不会授予在选项卡创建后读取、修改或删除这些选项卡的权限,也不会授予访问选项卡中的内容的权限。 |
| AdminConsentRequired |
是 |
是 |
TeamsTab.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
46890524-499a-4bb2-ad64-1476b4f3e1cf |
59dacb05-e88d-4c13-a684-59f1afc8cc98 |
| DisplayText |
读取 Microsoft Teams 中的选项卡。 |
读取 Microsoft Teams 中的选项卡。 |
| 说明 |
在没有登录用户的情况下,读取 Microsoft Teams 中任何团队内的选项卡的名称和设置。 这不会授予访问选项卡中的内容的权限。 |
代表已登录用户阅读 Microsoft Teams 中任何团队中选项卡的名称和设置。 这不会授予访问选项卡中的内容的权限。 |
| AdminConsentRequired |
是 |
是 |
TeamsTab.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a96d855f-016b-47d7-b51c-1218a98d791c |
b98bfd41-87c6-45cc-b104-e2de4f0dafb9 |
| DisplayText |
读取和写入 Microsoft Teams 中的选项卡。 |
读取和写入 Microsoft Teams 中的选项卡。 |
| 说明 |
在没有登录用户的情况下读取和写入 Microsoft Teams 中任何团队内的选项卡。 这不会授予访问选项卡中的内容的权限。 |
代表登录用户在 Microsoft Teams 的任何团队中读取和写入选项卡。 这不会授予访问选项卡中的内容的权限。 |
| AdminConsentRequired |
是 |
是 |
TeamsTab.ReadWriteForChat
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ee928332-e9c2-4747-b4a0-f8c164b68de6 |
| DisplayText |
- |
允许 Teams 应用管理聊天中的所有选项卡 |
| 说明 |
- |
允许 Teams 应用读取、安装、升级和卸载已登录用户可以访问的聊天中的所有选项卡。 |
| AdminConsentRequired |
- |
是 |
TeamsTab.ReadWriteForChat.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fd9ce730-a250-40dc-bd44-8dc8d20f39ea |
- |
| DisplayText |
允许 Teams 应用管理所有聊天的所有选项卡 |
- |
| 说明 |
允许 Teams 应用读取、安装、升级和卸载任何聊天的所有选项卡,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsTab.ReadWriteForTeam
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
c975dd04-a06e-4fbb-9704-62daad77bb49 |
| DisplayText |
- |
允许 Teams 应用管理团队中的所有选项卡 |
| 说明 |
- |
允许 Teams 应用读取、安装、升级和卸载登录用户可以访问的团队的所有选项卡。 |
| AdminConsentRequired |
- |
是 |
TeamsTab.ReadWriteForTeam.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6163d4f4-fbf8-43da-a7b4-060fe85ed148 |
- |
| DisplayText |
允许 Teams 应用管理所有团队的所有选项卡 |
- |
| 说明 |
允许 Teams 应用读取、安装、升级和卸载任何团队中的所有选项卡,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsTab.ReadWriteForUser
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
c37c9b61-7762-4bff-a156-afc0005847a0 |
| DisplayText |
- |
允许 Teams 应用管理用户的所有选项卡 |
| 说明 |
- |
允许 Teams 应用读取、安装、升级和卸载已登录用户的所有选项卡。 |
| AdminConsentRequired |
- |
否 |
TeamsTab.ReadWriteForUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
425b4b59-d5af-45c8-832f-bb0b7402348a |
- |
| DisplayText |
允许应用管理所有用户的所有选项卡 |
- |
| 说明 |
允许 Teams 应用读取、安装、升级和卸载任何用户的所有选项卡,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsTab.ReadWriteSelfForChat
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
0c219d04-3abf-47f7-912d-5pga239e90e6 |
| DisplayText |
- |
允许 Teams 应用在聊天中仅管理其自己的选项卡 |
| 说明 |
- |
允许 Teams 应用在已登录用户可以访问的聊天中读取、安装、升级和卸载其自己的选项卡。 |
| AdminConsentRequired |
- |
是 |
TeamsTab.ReadWriteSelfForChat.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9f62e4a2-a2d6-4350-b28b-d244728c4f86 |
- |
| DisplayText |
允许 Teams 应用仅管理所有聊天的自己的选项卡 |
- |
| 说明 |
允许 Teams 应用读取、安装、升级和卸载其自己的选项卡以用于任何聊天,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsTab.ReadWriteSelfForTeam
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
f266662f-120a-4314-b26a-99b08617c7ef |
| DisplayText |
- |
允许 Teams 应用在 Teams 中仅管理其自己的选项卡 |
| 说明 |
- |
允许 Teams 应用读取、安装、升级和卸载其自己的选项卡到已登录用户可以访问的团队。 |
| AdminConsentRequired |
- |
是 |
TeamsTab.ReadWriteSelfForTeam.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
91c32b81-0ef0-453f-a5c7-4ce2e562f449 |
- |
| DisplayText |
允许 Teams 应用仅管理所有团队的自己的选项卡 |
- |
| 说明 |
允许 Teams 应用在任何团队中读取、安装、升级和卸载其自己的选项卡,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsTab.ReadWriteSelfForUser
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
395dfec1-a0b9-465f-a783-8250a430cb8c |
| DisplayText |
- |
允许 Teams 应用仅管理用户自己的选项卡 |
| 说明 |
- |
允许 Teams 应用为登录用户读取、安装、升级和卸载其自己的选项卡。 |
| AdminConsentRequired |
- |
否 |
TeamsTab.ReadWriteSelfForUser.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3c42dec6-49e8-4a0a-b469-36cff0d9da93 |
- |
| DisplayText |
允许 Teams 应用仅管理所有用户自己的选项卡 |
- |
| 说明 |
允许 Teams 应用为任何用户读取、安装、升级和卸载其自己的选项卡,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
TeamsTelephoneNumber.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
39b17d18-680c-41f4-b9c2-5f30629e7cb6 |
1bc6eab1-058d-4557-b011-d4c41cec88b7 |
| DisplayText |
阅读 Tenant-Acquired 电话号码详细信息 |
阅读 Tenant-Acquired 电话号码详细信息 |
| 说明 |
允许应用读取租户获取的电话号码详细信息,而无需登录用户。 获取的电话号码可能包括与分配的对象、紧急位置、网络站点等相关的属性。 |
允许应用代表登录的管理员用户读取租户获取的电话号码详细信息。 获取的电话号码可能包括与分配的对象、紧急位置、网络站点等相关的属性。 |
| AdminConsentRequired |
是 |
是 |
TeamsTelephoneNumber.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0a42382f-155c-4eb1-9bdc-21548ccaa387 |
424b07a8-1209-4d17-9fe4-9018a93a1024 |
| DisplayText |
阅读和修改 Tenant-Acquired 电话号码详细信息 |
阅读和修改 Tenant-Acquired 电话号码详细信息 |
| 说明 |
允许应用读取租户获取的电话号码详细信息,而无需登录用户。 获取的电话号码可能包括与分配的对象、紧急位置、网络站点等相关的属性。 |
允许应用代表已登录的管理员用户读取和修改租户获取的电话号码详细信息。 获取的电话号码可能包括与分配的对象、紧急位置、网络站点等相关的属性。 |
| AdminConsentRequired |
是 |
是 |
TeamsUserConfiguration.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a91eadaf-2c3c-4362-908b-fb172d208fc6 |
5c469ce4-dab5-4afd-b9de-14f1ba4004a7 |
| DisplayText |
读取 Teams 用户配置 |
读取 Teams 用户配置 |
| 说明 |
允许应用读取租户的用户配置,而无需登录用户。 用户配置可能包括与用户相关的属性,例如电话号码、分配的策略等。 |
允许应用代表已登录的管理员用户读取租户的用户配置。 用户配置可能包括与用户相关的属性,例如电话号码、分配的策略等。 |
| AdminConsentRequired |
是 |
是 |
TeamTemplates.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
cd87405c-5792-4f15-92f7-debc0db6d1d6 |
| DisplayText |
- |
阅读可用的 Teams 模板 |
| 说明 |
- |
允许应用代表已登录用户读取可用的 Teams 模板。 |
| AdminConsentRequired |
- |
否 |
TeamTemplates.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6323133e-1f6e-46d4-9372-ac33a0870636 |
- |
| DisplayText |
阅读所有可用的 Teams 模板 |
- |
| 说明 |
允许应用读取所有可用的 Teams 模板,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
Teamwork.Migrate.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
dfb0dd15-61de-45b2-be36-d6a69fba3c79 |
- |
| DisplayText |
使用任何人的身份和任何时间戳创建聊天和频道消息 |
- |
| 说明 |
允许应用在没有登录用户的情况下创建聊天和频道消息。 该应用程序指定哪个用户显示为发件人,并且可以回溯消息以显示为很久以前发送的消息。 消息可以发送到组织中的任何聊天或频道。 |
- |
| AdminConsentRequired |
是 |
- |
Teamwork.Migrate.All 委托权限可用于个人Microsoft帐户中的同意。
Teamwork.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
75bcfbce-a647-4fba-ad51-b63d73b210f4 |
594f4bb6-c083-4cf9-8aa8-213823bdf351 |
| DisplayText |
阅读组织团队合作设置 |
阅读组织团队合作设置 |
| 说明 |
允许应用读取组织的所有团队合作设置,而无需登录用户。 |
允许应用代表已登录用户读取组织的团队合作设置。 |
| AdminConsentRequired |
是 |
是 |
TeamworkAppSettings.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
475ebe88-f071-4bd7-af2b-642952bd4986 |
44e060c4-bbdc-4256-a0b9-dcc0396db368 |
| DisplayText |
阅读 Teams 应用设置 |
阅读 Teams 应用设置 |
| 说明 |
允许应用在没有登录用户的情况下读取 Teams 应用设置。 |
允许应用代表已登录用户读取 Teams 应用设置。 |
| AdminConsentRequired |
是 |
否 |
TeamworkAppSettings.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ab5b445e-8f10-45f4-9c79-dd3f8062cc4e |
87c556f0-2bd9-4eed-bd74-5dd8af6eaf7e |
| DisplayText |
读取和写入 Teams 应用设置 |
读取和写入 Teams 应用设置 |
| 说明 |
允许应用读取和写入 Teams 应用设置,而无需登录用户。 |
允许应用代表登录用户读取和写入 Teams 应用设置。 |
| AdminConsentRequired |
是 |
是 |
TeamworkCustomEmoji.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
72464cd4-58fd-4116-8a9e-b74757574757 |
| DisplayText |
- |
创建自定义表情符号 |
| 说明 |
- |
代表已登录用户创建自定义表情符号。 |
| AdminConsentRequired |
- |
否 |
TeamworkCustomEmoji.Create.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
85643b08-0e25-4d99-9d68-04ba0fef9740 |
- |
| DisplayText |
创建自定义表情符号 |
- |
| 说明 |
无需登录用户即可创建自定义表情符号。 |
- |
| AdminConsentRequired |
是 |
- |
TeamworkCustomEmoji.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
89b231b1-414e-4dd4-bb87-d59906da4e05 |
| DisplayText |
- |
阅读自定义表情符号 |
| 说明 |
- |
代表登录用户阅读自定义表情符号。 |
| AdminConsentRequired |
- |
否 |
TeamworkCustomEmoji.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1efa3d37-1703-4685-9a59-baf6296fb956 |
- |
| DisplayText |
阅读自定义表情符号 |
- |
| 说明 |
在没有登录用户的情况下阅读自定义表情符号。 |
- |
| AdminConsentRequired |
是 |
- |
TeamworkDevice.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0591bafd-7c1c-4c30-a2a5-2b9aacb1dfe8 |
b659488b-9d28-4208-b2be-1c6652b3c970 |
| DisplayText |
读取 Teams 设备 |
读取 Teams 设备 |
| 说明 |
允许应用读取 Teams 设备的管理数据,而无需登录用户。 |
允许应用代表已登录用户读取 Teams 设备的管理数据。 |
| AdminConsentRequired |
是 |
是 |
TeamworkDevice.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
79c02f5b-bd4f-4713-bc2c-a8a4a66e127b |
ddd97ecb-5c31-43db-a235-0ee20e635c40 |
| DisplayText |
读取和写入 Teams 设备 |
读取和写入 Teams 设备 |
| 说明 |
允许应用读取和写入 Teams 设备的管理数据,而无需登录用户。 |
允许应用代表登录用户读取和写入 Teams 设备的管理数据。 |
| AdminConsentRequired |
是 |
是 |
TeamworkSection.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
87a3258d-8c34-49e2-ab91-9b8bdbd79177 |
| DisplayText |
- |
阅读你的章节 |
| 说明 |
- |
允许应用读取已登录用户的分区 (文件夹) 用于在 Teams 中组织聊天和频道。 |
| AdminConsentRequired |
- |
否 |
TeamworkSection.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e9e1b87a-726e-4628-8fab-d1fc58d4d9ad |
- |
| DisplayText |
阅读所有用户的分区 |
- |
| 说明 |
允许应用读取用户的所有分区 (文件夹,) 用于在 Teams 中组织聊天和频道,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
TeamworkSection.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
70dbe5e8-39b9-40f3-8c65-3ec7b00ad804 |
| DisplayText |
- |
阅读和写入章节 |
| 说明 |
- |
允许应用读取和写入已登录用户的分区 (文件夹,) 用于在 Teams 中组织聊天和频道。 |
| AdminConsentRequired |
- |
否 |
TeamworkSection.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fd99f9da-42d6-4d00-8a41-4161bea42309 |
- |
| DisplayText |
读写所有用户的分区 |
- |
| 说明 |
允许应用读取和写入所有用户分区 (文件夹,) 用于在 Teams 中组织聊天和频道,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
TeamworkTag.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
57587d0b-8399-45be-b207-8050cec54575 |
| DisplayText |
- |
在 Teams 中读取标记 |
| 说明 |
- |
允许应用代表已登录的用户在 Teams 中读取标签。 |
| AdminConsentRequired |
- |
是 |
TeamworkTag.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b74fd6c4-4bde-488e-9695-eeb100e4907f |
- |
| DisplayText |
在 Teams 中读取标记 |
- |
| 说明 |
允许应用在没有登录用户的情况下读取 Teams 中的标记。 |
- |
| AdminConsentRequired |
是 |
- |
TeamworkTag.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
539dabd7-b5b6-4117-b164-d60cd15a8671 |
| DisplayText |
- |
在 Teams 中读取和写入标记 |
| 说明 |
- |
允许应用代表已登录的用户在 Teams 中读取和写入标签。 |
| AdminConsentRequired |
- |
是 |
TeamworkTag.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a3371ca5-911d-46d6-901c-42c8c7a937d8 |
- |
| DisplayText |
在 Teams 中读取和写入标记 |
- |
| 说明 |
允许应用在没有登录的用户的情况下读取和写入 Teams 中的标记。 |
- |
| AdminConsentRequired |
是 |
- |
TeamworkTargetedMessage.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
b0cfd829-be18-4b31-bb0e-ec1df8197ba3 |
- |
| DisplayText |
读取群聊或频道的所有目标消息 |
- |
| 说明 |
允许应用读取 Microsoft Teams 中的所有群组聊天或频道目标消息。 |
- |
| AdminConsentRequired |
是 |
- |
TeamworkTargetedMessage.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
162354de-2885-4e5a-94fb-2f03019a65a8 |
| DisplayText |
- |
更新属于用户的目标邮件 |
| 说明 |
- |
允许用户在 Microsoft Teams 中更新群组聊天或频道目标消息。 |
| AdminConsentRequired |
- |
是 |
TeamworkUserInteraction.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
b4d26916-07e0-4daf-9096-9f6d9174aa96 |
| DisplayText |
- |
读取用户与其他用户之间所有可能的 Teams 交互 |
| 说明 |
- |
允许应用读取登录用户与其他用户之间所有可能的 Teams 交互 |
| AdminConsentRequired |
- |
是 |
TenantGovernance-Invitation.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3f4f98e9-6faf-4e5f-814b-ed2ed8a4ec9e |
fda068e8-0524-485e-8d7f-b5bc29b0dae9 |
| DisplayText |
阅读租户管理邀请 |
阅读租户管理邀请 |
| 说明 |
允许应用程序列出和读取所有租户治理邀请,而无需登录用户。 |
允许应用程序代表登录用户列出和读取所有租户治理邀请。 |
| AdminConsentRequired |
是 |
是 |
TenantGovernance-Invitation.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
42b91635-3803-4af2-a2d5-e91127f9c488 |
| DisplayText |
- |
读写租户治理邀请 |
| 说明 |
- |
允许应用程序代表登录用户列出、读取、创建和删除租户治理邀请。 |
| AdminConsentRequired |
- |
是 |
TenantGovernance-PolicyTemplate.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
eb9465d8-e7c0-4301-8e51-927f34ee3134 |
ad222a15-813d-46b8-8f8d-1976a69a74f3 |
| DisplayText |
阅读租户治理策略模板 |
阅读租户治理策略模板 |
| 说明 |
允许应用程序列出和读取所有租户治理策略模板,而无需登录用户。 |
允许应用程序代表登录用户列出和读取所有租户治理策略模板。 |
| AdminConsentRequired |
是 |
是 |
TenantGovernance-PolicyTemplate.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
7cd0bd21-45fe-4c8e-a549-3c95bd27d185 |
| DisplayText |
- |
读取和写入 租户治理策略模板 |
| 说明 |
- |
允许应用程序代表登录用户列出、读取、创建、更新和删除租户治理策略模板。 |
| AdminConsentRequired |
- |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7ced9a83-8e7c-46df-b3e0-6b45a6ecedcd |
9caaca93-f090-4b9a-b4bb-17de251354d4 |
| DisplayText |
读取相关租户 |
读取相关租户 |
| 说明 |
允许应用程序列出和读取相关租户信息,而无需登录用户。 |
允许应用程序代表登录用户列出和读取相关租户信息。 |
| AdminConsentRequired |
是 |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
e61db2de-de55-461e-942d-52a028ed1076 |
| DisplayText |
- |
读取和写入相关租户 |
| 说明 |
- |
允许应用程序代表登录用户列出、读取和刷新相关租户信息。 |
| AdminConsentRequired |
- |
是 |
TenantGovernance-Relationship.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
41c250d0-8793-44e1-a130-5fdbd5bccd0a |
0b1c2458-4845-477b-a704-3cce8b06bf28 |
| DisplayText |
读取 租户治理关系 |
读取 租户治理关系 |
| 说明 |
允许应用程序列出和读取所有租户治理关系,而无需登录用户。 |
允许应用程序代表登录用户列出和读取所有租户治理关系。 |
| AdminConsentRequired |
是 |
是 |
TenantGovernance-Relationship.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
3fbcd6a3-a9a5-4d69-8a78-acc7d7195180 |
| DisplayText |
- |
读写 租户治理关系 |
| 说明 |
- |
允许应用程序代表登录用户列出、读取和更新租户治理关系。 |
| AdminConsentRequired |
- |
是 |
TenantGovernance-Request.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
294294d5-2b81-4cf1-837c-28fc22bc3290 |
a924b9f1-7af0-4982-aecf-b6e0e10b2830 |
| DisplayText |
读取租户治理请求 |
读取租户治理请求 |
| 说明 |
允许应用程序列出和读取所有租户治理请求,而无需登录用户。 |
允许应用程序代表登录用户列出和读取所有租户治理请求。 |
| AdminConsentRequired |
是 |
是 |
TenantGovernance-Request.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
3c7a434e-4e5d-413f-be82-b77ea4ba5a4d |
| DisplayText |
- |
读取和写入租户治理请求 |
| 说明 |
- |
允许应用程序代表登录用户列出、读取、创建和更新租户治理请求。 |
| AdminConsentRequired |
- |
是 |
TenantGovernance-Setting.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e2d1cac5-0317-4ae3-aca9-59737eb75317 |
4ad3e05f-2467-49d9-baa2-8e4de7bcee9b |
| DisplayText |
读取租户治理设置 |
读取租户治理设置 |
| 说明 |
允许应用程序在没有登录用户的情况下读取租户治理设置。 |
允许应用程序代表登录用户读取租户治理设置。 |
| AdminConsentRequired |
是 |
是 |
TenantGovernance-Setting.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
135f3533-12fc-4608-97ac-5c5cea64baf0 |
| DisplayText |
- |
读写租户治理设置 |
| 说明 |
- |
允许应用程序读取租户治理设置,并代表登录用户对其进行更新。 |
| AdminConsentRequired |
- |
是 |
TermStore.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
ea047cc2-df29-4f3e-83a3-205de61501ca |
297f747b-0005-475b-8fef-c890f5152b38 |
| DisplayText |
读取所有术语库数据 |
读取术语库数据 |
| 说明 |
允许应用读取所有术语库数据,而无需登录用户。 这包括术语库中的所有集合、组和术语。 |
允许应用读取已登录用户有权访问的术语存储数据。 这包括术语库中的所有集合、组和术语。 |
| AdminConsentRequired |
是 |
是 |
TermStore.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f12eb8d6-28e3-46e6-b2c0-b7e4dc69fc95 |
6c37c71d-f50f-4bff-8fd3-8a41da390140 |
| DisplayText |
读取和写入所有术语库数据 |
读取和写入术语存储数据 |
| 说明 |
允许应用读取、编辑或写入所有术语库数据,而无需登录用户。 这包括术语库中的所有集合、组和术语。 |
允许应用读取或修改已登录用户有权访问的数据。 这包括术语库中的所有集合、组和术语。 |
| AdminConsentRequired |
是 |
是 |
ThreatAssessment.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f8f035bb-2cce-47fb-8bf5-7baf3ecbee48 |
- |
| DisplayText |
读取威胁评估请求 |
- |
| 说明 |
允许应用在无需用户登录的情况下读取组织的威胁评估请求。 |
- |
| AdminConsentRequired |
是 |
- |
ThreatAssessment.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
cac97e40-6730-457d-ad8d-4852fddab7ad |
| DisplayText |
- |
读取和写入威胁评估请求 |
| 说明 |
- |
允许应用代表已登录用户读取组织的威胁评估请求。 还允许应用创建新请求来代表已登录用户评估组织收到的威胁。 |
| AdminConsentRequired |
- |
是 |
ThreatHunting.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
dd98c7f5-2d42-42d3-a0e4-633161547251 |
b152eca8-ea73-4a48-8c98-1a6742673d99 |
| DisplayText |
运行搜寻查询 |
运行搜寻查询 |
| 说明 |
允许应用运行搜寻查询,而无需登录用户。 |
允许应用代表登录用户运行搜寻查询。 |
| AdminConsentRequired |
是 |
是 |
ThreatIndicators.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
197ee4e9-b993-4066-898f-d6aecc55125b |
9cc427b4-2004-41c5-aa22-757b755e9796 |
| DisplayText |
读取所有威胁指示器 |
读取所有威胁指示器 |
| 说明 |
允许应用在没有登录用户的情况下读取组织的所有指示器。 |
允许应用代表登录用户读取组织的所有指标。 |
| AdminConsentRequired |
是 |
是 |
ThreatIndicators.ReadWrite.OwnedBy
| 类别 |
应用程序 |
Delegated |
| 标示符 |
21792b6c-c986-4ffc-85de-df9da54b52fa |
91e7d36d-022a-490f-a748-f8e011357b42 |
| DisplayText |
管理此应用创建或拥有的威胁指标 |
管理此应用创建或拥有的威胁指标 |
| 说明 |
允许应用创建威胁指标,并完全管理这些威胁指标(阅读、更新和删除),无需已登录用户。 它无法删除其不拥有的任何威胁指标。 |
允许应用创建威胁指示器,并完全管理这些威胁指示器, (代表登录用户读取、更新和删除) 。 它无法删除其不拥有的任何威胁指标。 |
| AdminConsentRequired |
是 |
是 |
ThreatIntelligence.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e0b77adb-e790-44a3-b0a0-257d06303687 |
f266d9c0-ccb9-4fb8-a228-01ac0d8d6627 |
| DisplayText |
读取所有威胁情报信息 |
读取所有威胁情报信息 |
| 说明 |
允许应用读取威胁情报信息,例如指标、观察结果和文章,而无需登录用户。 |
允许应用代表登录用户读取威胁情报信息,例如指标、观察结果和文章。 |
| AdminConsentRequired |
是 |
是 |
ThreatSubmission.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
fd5353c6-26dd-449f-a565-c4e16b9fce78 |
| DisplayText |
- |
读取威胁提交 |
| 说明 |
- |
允许应用读取已登录用户拥有的威胁提交和威胁提交策略。 |
| AdminConsentRequired |
- |
是 |
ThreatSubmission.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
86632667-cd15-4845-ad89-48a88e8412e1 |
7083913a-4966-44b6-9886-c5822a5fd910 |
| DisplayText |
读取组织提交的所有威胁 |
读取所有威胁提交 |
| 说明 |
允许应用读取组织的威胁提交,并在没有登录用户的情况下查看威胁提交策略。 |
允许应用代表登录用户读取组织的威胁提交和威胁提交策略。 |
| AdminConsentRequired |
是 |
是 |
ThreatSubmission.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
68a3156e-46c9-443c-b85c-921397f082b5 |
| DisplayText |
- |
读取和写入威胁提交 |
| 说明 |
- |
允许应用读取已登录用户拥有的威胁提交和威胁提交策略。 还允许应用代表已登录用户创建新的威胁提交。 |
| AdminConsentRequired |
- |
是 |
ThreatSubmission.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d72bdbf4-a59b-405c-8b04-5995895819ac |
8458e264-4eb9-4922-abe9-768d58f13c7f |
| DisplayText |
读取和写入组织的所有威胁提交 |
读取和写入所有威胁提交 |
| 说明 |
允许应用读取组织的威胁提交和威胁提交策略,而无需登录用户。 还允许应用在没有登录用户的情况下创建新的威胁提交。 |
允许应用代表登录用户读取组织的威胁提交和威胁提交策略。 还允许应用代表已登录用户创建新的威胁提交。 |
| AdminConsentRequired |
是 |
是 |
ThreatSubmissionPolicy.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
926a6798-b100-4a20-a22f-a4918f13951d |
059e5840-5353-4c68-b1da-666a033fc5e8 |
| DisplayText |
读取和写入组织的所有威胁提交策略 |
读取和写入所有威胁提交策略 |
| 说明 |
允许应用读取组织的威胁提交策略,而无需登录用户。 还允许应用在没有登录用户的情况下创建新的威胁提交策略。 |
允许应用代表已登录用户读取组织的威胁提交策略。 还允许应用代表已登录用户创建新的威胁提交策略。 |
| AdminConsentRequired |
是 |
是 |
Topic.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
79c4c76f-409a-4f98-884d-e2c09291ec26 |
| DisplayText |
- |
阅读主题项 |
| 说明 |
- |
允许应用代表登录用户读取主题数据。 |
| AdminConsentRequired |
- |
是 |
TrustFrameworkKeySet.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fff194f1-7dce-4428-8301-1badb5518201 |
7ad34336-f5b1-44ce-8682-31d7dfcd9ab9 |
| DisplayText |
读取信任框架密钥集 |
读取信任框架密钥集 |
| 说明 |
允许应用在没有登录用户的情况下读取信任框架密钥集属性。 |
允许应用代表登录用户读取信任框架密钥集属性。 |
| AdminConsentRequired |
是 |
是 |
TrustFrameworkKeySet.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4a771c9a-1cf2-4609-b88e-3d3e02d539cd |
39244520-1e7d-4b4a-aee0-57c65826e427 |
| DisplayText |
读取和写入信任框架密钥集 |
读取和写入信任框架密钥集 |
| 说明 |
允许应用读取和写入信任框架密钥集属性,而无需登录用户。 |
允许应用代表登录用户读取和写入信任框架密钥集属性。 |
| AdminConsentRequired |
是 |
是 |
UnifiedGroupMember.Read.AsGuest
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
73e75199-7c3e-41bb-9357-167164dbb415 |
| DisplayText |
- |
以来宾身份读取统一组成员身份 |
| 说明 |
- |
允许应用读取基本的统一组属性、成员身份和已登录访客所属组的所有者。 |
| AdminConsentRequired |
- |
是 |
User-ConvertToInternal.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9d952b72-f741-4b40-9185-8c53076c2339 |
550e695c-7511-40f4-ac79-e8fb9c82552d |
| DisplayText |
将外部用户转换为内部成员用户 |
将外部用户转换为内部成员用户 |
| 说明 |
允许应用将外部用户转换为内部成员用户,而无需登录用户。 |
允许应用代表已登录用户将外部用户转换为内部成员用户。 |
| AdminConsentRequired |
是 |
是 |
User-LifeCycleInfo.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8556a004-db57-4d7a-8b82-97a13428e96f |
ed8d2a04-0374-41f1-aefe-da8ac87ccc87 |
| DisplayText |
读取所有用户的生命周期信息 |
读取所有用户的生命周期信息 |
| 说明 |
允许应用读取组织中用户的生命周期信息,例如 employeeLeaveDateTime,而无需登录用户。 |
允许应用代表已登录用户读取组织中用户的生命周期信息,如 employeeLeaveDateTime。 |
| AdminConsentRequired |
是 |
是 |
User-LifeCycleInfo.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
925f1248-0f97-47b9-8ec8-538c54e01325 |
7ee7473e-bd4b-4c9f-987c-bd58481f5fa2 |
| DisplayText |
读写所有用户的生命周期信息 |
读写所有用户的生命周期信息 |
| 说明 |
允许应用读取和写入生命周期信息,如组织中用户的 employeeLeaveDateTime,而无需登录用户。 |
允许应用代表已登录用户读取和写入组织中用户的生命周期信息,如 employeeLeaveDateTime。 |
| AdminConsentRequired |
是 |
是 |
User-Mail.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
280d0935-0796-47d1-8d26-273470a3f17a |
6166886a-9576-433b-8544-658177bdef1d |
| DisplayText |
读写用户的所有辅助邮件地址 |
读取和写入用户的辅助邮件地址 |
| 说明 |
允许应用读取和写入所有用户的辅助邮件地址,而无需登录用户。 |
允许应用代表已登录用户读取和写入所有用户的辅助邮件地址。 |
| AdminConsentRequired |
是 |
是 |
User-OnPremisesSyncBehavior.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a94a502d-0281-4d15-8cd2-682ac9362c4c |
7ff9afdd-0cdb-439d-a61c-fea3e9339e89 |
| DisplayText |
读取并更新用户的本地同步行为 |
读取并更新用户的本地同步行为 |
| 说明 |
允许应用更新所有用户的本地同步行为,而无需登录用户。 |
允许应用代表已登录用户读取和更新用户的本地同步行为。 |
| AdminConsentRequired |
是 |
是 |
User-PasswordProfile.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
cc117bb9-00cf-4eb8-b580-ea2a878fe8f7 |
56760768-b641-451f-8906-e1b8ab31bca7 |
| DisplayText |
读取和写入所有密码配置文件并重置用户密码 |
读写密码配置文件并重置用户密码 |
| 说明 |
允许应用读取和写入所有用户的密码配置文件并重置密码,而无需登录用户。 |
允许应用读取和写入密码配置文件,并代表已登录用户重置所有用户的密码。 |
| AdminConsentRequired |
是 |
是 |
User-Phone.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
86ceff06-c822-49ff-989a-d912845ffe69 |
e29d5979-5b06-4a7f-ae24-6a9348d2e1ff |
| DisplayText |
读写所有用户移动电话和商务电话 |
读写用户移动电话和商务电话 |
| 说明 |
允许应用为所有用户读取和写入移动电话和商务电话,而无需登录用户。 |
允许应用代表已登录用户为所有用户读取和写入移动电话和商务电话。 |
| AdminConsentRequired |
是 |
是 |
User.Create
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4240f680-4f73-4082-a766-aa916a2dc9b3 |
d8ce6a2a-46ff-438e-96bc-020f23870a55 |
| DisplayText |
创建用户 |
创建用户 |
| 说明 |
允许应用创建用户,而无需登录用户。 |
允许应用代表已登录用户创建用户。 |
| AdminConsentRequired |
是 |
是 |
User.DeleteRestore.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
eccc023d-eccf-4e7b-9683-8813ab36cecc |
4bb440cd-2cf2-4f90-8004-aa2acd2537c5 |
| DisplayText |
删除和还原所有用户 |
删除和还原用户 |
| 说明 |
允许应用删除和还原所有用户,而无需登录用户。 |
允许应用代表已登录用户删除和还原所有用户。 |
| AdminConsentRequired |
是 |
是 |
User.EnableDisableAccount.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
3011c876-62b7-4ada-afa2-506cbbecc68c |
f92e74e7-2563-467f-9dd0-902688cb5863 |
| DisplayText |
启用和禁用用户帐户 |
启用和禁用用户帐户 |
| 说明 |
允许应用启用和禁用用户帐户,而无需登录用户。 |
允许应用代表登录用户启用和禁用用户帐户。 |
| AdminConsentRequired |
是 |
是 |
User.Export.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
405a51b5-8d8d-430b-9842-8be4b0e9f324 |
405a51b5-8d8d-430b-9842-8be4b0e9f324 |
| DisplayText |
导出用户的数据 |
导出用户的数据 |
| 说明 |
当应用由特权用户 (例如公司管理员) 使用时,允许应用导出数据 (例如与公司中的任何用户关联的客户内容或系统生成的日志) 。 |
当应用由特权用户 (例如公司管理员) 使用时,允许应用导出数据 (例如与公司中的任何用户关联的客户内容或系统生成的日志) 。 |
| AdminConsentRequired |
是 |
是 |
User.Invite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
09850681-111b-4a89-9bed-3f2cae46d706 |
63dd7cd9-b489-4adf-a28c-ac38b9a0f962 |
| DisplayText |
将来宾用户邀请到组织 |
将来宾用户邀请到组织 |
| 说明 |
允许应用邀请来宾用户加入组织,而无需登录用户。 |
允许应用代表已登录用户邀请来宾用户加入组织。 |
| AdminConsentRequired |
是 |
是 |
User.ManageIdentities.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c529cfca-c91b-489c-af2b-d92990b66ce6 |
637d7bec-b31e-4deb-acc9-24275642a2c9 |
| DisplayText |
管理所有用户的标识 |
管理用户标识 |
| 说明 |
允许应用读取、更新和删除与用户帐户关联的标识,而无需登录用户。 这将控制用户可以登录的标识。 |
允许应用读取、更新和删除与已登录用户有权访问的用户帐户关联的标识。 这将控制用户可以登录的标识。 |
| AdminConsentRequired |
是 |
是 |
User.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
e1fe6dd8-ba31-4d61-89e7-88639da4683d |
| DisplayText |
- |
登录并读取用户个人资料 |
| 说明 |
- |
允许用户登录应用,并允许应用读取登录用户的个人资料。 它还允许应用读取已登录用户的基本公司信息。 |
| AdminConsentRequired |
- |
否 |
User.Read 委托的权限可用于个人Microsoft帐户中的同意。
User.Read 权限还允许应用通过组织资源读取工作或学校帐户的已登录用户的基本公司信息。 以下属性中的信息可用: id、 displayName 和 verifiedDomains。
User.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
df021288-bdef-4463-88db-98f22de89214 |
a154be20-db9c-4678-8ab7-66f6cc099a59 |
| DisplayText |
读取所有用户的完整个人资料 |
读取所有用户的完整个人资料 |
| 说明 |
允许应用在没有登录用户的情况下读取用户档案。 |
允许应用代表登录用户读取组织中其他用户的整套个人资料属性、下属和经理。 |
| AdminConsentRequired |
是 |
是 |
User.Read.All 委托的权限可用于个人Microsoft帐户中的同意。
User.ReadBasic.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
97235f07-e226-4f63-ace3-39588e11d3a1 |
b340eb25-3456-403f-be2f-af7a0d370277 |
| DisplayText |
读取所有用户的基本个人资料 |
读取所有用户的基本个人资料 |
| 说明 |
允许应用在没有登录用户的情况下读取组织中其他用户的一套基本个人资料属性。 包括显示名称、名字和姓氏、电子邮件地址、打开的扩展和照片。 |
允许应用代表登录用户读取组织中其他用户的一套基本个人资料属性。 这包括显示姓名、名字和姓氏、电子邮件地址和照片。 |
| AdminConsentRequired |
是 |
否 |
User.ReadBasic.All 委托的权限可用于个人Microsoft帐户中的同意。
User.ReadBasic.All 权限限制应用访问其他用户的工作或学校帐户的一组有限属性。 此基本配置文件仅包括以下属性:
- displayName
- givenName
- id
- mail
- photo
- securityIdentifier
- surname
- userPrincipalName
User.ReadUpdate.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5639c449-cfd9-4088-bc48-3e16da108bf8 |
f8b099f1-a6ce-4e00-8fff-5f783ff4faeb |
| DisplayText |
读取和更新用户 |
读取和更新用户 |
| 说明 |
允许应用读取和更新用户,而无需登录用户。 |
允许应用代表登录用户读取和更新用户。 |
| AdminConsentRequired |
是 |
是 |
User.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
b4e74841-8e56-480b-be8b-910348b18b4c |
| DisplayText |
- |
对用户个人资料的读写权限 |
| 说明 |
- |
允许应用读取您的个人资料。 此外,它还允许应用代表您更新您的个人资料。 |
| AdminConsentRequired |
- |
否 |
User.ReadWrite 委托权限可用于个人Microsoft帐户中的同意。
User.ReadWrite 委托权限允许应用更新已登录用户的工作或学校帐户的以下配置文件属性:
- aboutMe
- birthday
- hireDate
- interests
- mobilePhone
- mySite
- pastProjects
- photo
- preferredName
- responsibilities
- schools
- skills
User.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
741f803b-c850-494e-b5df-cde7c675a1ca |
204e0828-b5ca-4ad8-b9f3-f32a958e7cc4 |
| DisplayText |
读取和写入所有用户的完整个人资料 |
读取和写入所有用户的完整个人资料 |
| 说明 |
允许应用读取和更新用户配置文件,而无需登录用户。 |
允许应用代表登录用户读取和写入组织中其他用户的整套个人资料属性、下属和经理。 |
| AdminConsentRequired |
是 |
是 |
User.ReadWrite.All 委托的权限可用于个人Microsoft帐户中的同意。
User.ReadWrite.All 委托权限和应用程序权限允许应用更新用户工作或学校帐户的所有声明属性,除了其 passwordProfile 和 employeeLeaveDateTime。
仅允许非管理员用户和具有较低特权管理员角色的用户更新敏感属性,如 “谁可以执行敏感操作”中所示。
User.ReadWrite.CrossCloud
| 类别 |
应用程序 |
Delegated |
| 标示符 |
5652f862-b626-407b-a3e6-248aeb95763c |
- |
| DisplayText |
读取和写入源自外部云的用户档案。 |
- |
| 说明 |
允许应用读取和更新外部云用户配置文件,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
User.RevokeSessions.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
77f3a031-c388-4f99-b373-dc68676a979e |
fc30e98b-8810-4501-81f5-c20a3196387b |
| DisplayText |
撤销用户的所有登录会话 |
撤销用户的所有登录会话 |
| 说明 |
允许应用撤销用户的所有登录会话,而无需登录用户。 |
允许应用代表已登录用户撤销用户的所有登录会话。 |
| AdminConsentRequired |
是 |
是 |
UserActivity.ReadWrite.CreatedByApp
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
47607519-5fb1-47d9-99c7-da4b48f369b1 |
| DisplayText |
- |
将应用活动读取和写入到用户的活动源 |
| 说明 |
- |
允许应用读取和报告登录用户在应用中的活动。 |
| AdminConsentRequired |
- |
否 |
UserActivity.ReadWrite.CreatedByApp 委派的权限可用于个人Microsoft帐户中的同意。
UserAuthenticationMethod.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
1f6b61c5-2f65-4135-9c9f-31c0f8d32b52 |
| DisplayText |
- |
读取用户身份验证方法。 |
| 说明 |
- |
允许该应用读取已登录用户的身份验证方法,包括电话号码和 Authenticator 应用设置。 这不允许该应用查看已登录用户的密码之类的机密信息,也无法登录或以其他方式使用已登录用户的身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthenticationMethod.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
38d9df27-64da-44fd-b7c5-a6fbac20248f |
aec28ec7-4d02-4e8c-b864-50163aea77eb |
| DisplayText |
读取所有用户的身份验证方法 |
读取所有用户的身份验证方法 |
| 说明 |
允许此应用读取组织中所有用户的身份验证方法,无已登录用户。 身份验证方法包括用户的电话号码和 Authenticator 应用设置等内容。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许此应用读取已登录用户有权访问的组织中所有用户的身份验证方法。 身份验证方法包括用户的电话号码和 Authenticator 应用设置等内容。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthenticationMethod.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
48971fc1-70d7-4245-af77-0beb29b53ee2 |
| DisplayText |
- |
读写用户身份验证方法 |
| 说明 |
- |
允许该应用读取和写入已登录用户的身份验证方法,包括电话号码和 Authenticator 应用设置。 这不允许该应用查看已登录用户的密码之类的机密信息,也无法登录或以其他方式使用已登录用户的身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthenticationMethod.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
50483e42-d915-4231-9639-7fdb7fd190e5 |
b7887744-6746-4312-813d-72daeaee7e2d |
| DisplayText |
读取和写入所有用户的身份验证方法 |
读取和写入所有用户的身份验证方法 |
| 说明 |
允许此应用程序读取和写入组织中所有用户的身份验证方法,无已登录用户。 身份验证方法包括用户的电话号码和 Authenticator 应用设置等内容。 这不允许应用查看密码等机密信息、登录或以其他方式使用身份验证方法 |
允许此应用读取和写入已登录用户有权访问的组织中所有用户的身份验证方法。 身份验证方法包括用户的电话号码和 Authenticator 应用设置等内容。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-Email.读取
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
12b23cea-90c1-4873-9094-f45c5f290f86 |
| DisplayText |
- |
读取已登录用户的电子邮件身份验证方法 |
| 说明 |
- |
允许应用读取已登录用户的电子邮件身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-Email.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a1e58be0-1095-422b-b067-73434bd7d40f |
76caaf3a-ebdb-40a3-9299-4196e636f290 |
| DisplayText |
读取所有用户的电子邮件方法 |
读取所有用户的电子邮件方法 |
| 说明 |
允许应用读取组织中所有用户的电子邮件方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取已登录用户有权访问的组织中所有用户的电子邮件方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-Email.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
696aa421-62dc-4c99-be16-015b23444089 |
| DisplayText |
- |
读取和写入已登录用户的电子邮件身份验证方法 |
| 说明 |
- |
允许应用读取和写入已登录用户的电子邮件身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-Email.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e8ecb853-1435-4a49-95ba-ec5b31b11672 |
074f680f-c89e-45be-880e-5d0642860a1c |
| DisplayText |
读取和写入所有用户的电子邮件方法 |
读取和写入所有用户的电子邮件方法。 |
| 说明 |
允许应用程序读取和写入组织中所有用户的电子邮件方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取和写入已登录用户有权访问的组织中所有用户的电子邮件方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-External.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
d1739827-146b-4f7f-b52c-1c509253aa57 |
| DisplayText |
- |
读取已登录用户的外部身份验证方法 |
| 说明 |
- |
允许应用读取已登录用户的外部身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-External.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d2c4289f-9f95-40da-ad43-eeb1506f0db7 |
cbca9646-4c34-4cea-8e54-9a7088018820 |
| DisplayText |
读取所有用户的外部身份验证方法 |
读取所有用户的外部身份验证方法 |
| 说明 |
允许应用读取组织中所有用户的外部身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取已登录用户有权访问的组织中所有用户的外部身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-External.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
28c2e8f9-828a-4691-a090-f2f0b7fc07b3 |
| DisplayText |
- |
读取和写入已登录用户的外部身份验证方法 |
| 说明 |
- |
允许应用读取和写入已登录用户的外部身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-External.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c7a22c2e-5b01-4129-8159-6c8be2c78f16 |
9d91805d-0f53-43e3-a0f3-303ad4f3056f |
| DisplayText |
读取和写入所有用户的外部身份验证方法 |
读取和写入所有用户的外部方法。 |
| 说明 |
允许应用程序读取和写入组织中所有用户的外部身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取和写入已登录用户有权访问的组织中所有用户的外部身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-HardwareOATH.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
ccd2eb40-8874-44e6-8f96-335908b3cfdb |
| DisplayText |
- |
读取已登录用户的 HardwareOATH 身份验证方法 |
| 说明 |
- |
允许应用读取已登录用户的 HardwareOATH 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-HardwareOATH.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7b544555-7811-49ff-8223-a56be870e33a |
acd68c26-c283-4bf4-8b5c-200fc179bdd5 |
| DisplayText |
读取所有用户的 HardwareOATH 身份验证方法 |
读取所有用户的 HardwareOATH 身份验证方法 |
| 说明 |
允许应用读取组织中所有用户的 HardwareOATH 身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取已登录用户有权访问的组织中所有用户的 HardwareOATH 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-HardwareOATH.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
147ca97b-6686-4849-b37e-09d9b5ad45fc |
| DisplayText |
- |
读取和写入已登录用户的 HardwareOATH 身份验证方法 |
| 说明 |
- |
允许应用读取和写入已登录用户的 HardwareOATH 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-HardwareOATH.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7e9ebcc1-90aa-4471-8051-e68d6b4e9c89 |
480643f2-a162-43c5-a670-dc1494fc911b |
| DisplayText |
读取和写入所有用户的 HardwareOATH 身份验证方法 |
读取和写入所有用户的 HardwareOATH 方法。 |
| 说明 |
允许应用程序读取和写入组织中所有用户的 HardwareOATH 身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取和写入已登录用户有权访问的组织中所有用户的 HardwareOATH 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-MicrosoftAuthApp.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
f14a567b-3280-4124-95a0-eca86006967e |
| DisplayText |
- |
读取已登录用户的 Microsoft Authenticator 身份验证方法 |
| 说明 |
- |
允许应用读取已登录用户的 Microsoft Authenticator 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-MicrosoftAuthApp.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a9c5f16e-e5ca-4e33-89ad-903fcfc01c23 |
7b627679-e2fd-4bfd-990e-989e2914d4e6 |
| DisplayText |
读取所有用户的 Microsoft 身份验证方法 |
读取所有用户的 Microsoft 身份验证方法 |
| 说明 |
允许应用读取组织中所有用户的 Microsoft 身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取已登录用户有权访问的组织中所有用户的 Microsoft 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-MicrosoftAuthApp.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
9f7dfa0c-eb40-42be-8d45-8af4a9219c6f |
| DisplayText |
- |
读取和写入已登录用户的 Microsoft Authenticator 身份验证方法 |
| 说明 |
- |
允许应用读取和写入已登录用户的 Microsoft Authenticator 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-MicrosoftAuthApp.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
c833c349-a1ab-4b6d-94a2-fa9a8674420c |
1b7322b2-5cb3-4f13-928f-d7ca97c5fba9 |
| DisplayText |
读取和写入所有用户的 Microsoft 身份验证方法 |
读取和写入所有用户的 Microsoft 身份验证方法。 |
| 说明 |
允许应用程序读取和写入组织中所有用户的 Microsoft 身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取和写入已登录用户有权访问的组织中所有用户的 Microsoft 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-Passkey.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
828fcbda-0d26-431d-8bfb-83f217224621 |
| DisplayText |
- |
读取已登录用户的密钥身份验证方法 |
| 说明 |
- |
允许应用读取已登录用户的密钥身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-Passkey.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
72e00c1d-3e3d-43bb-a0b9-c435611bb1d2 |
14195339-1fe4-48a7-a0d3-a39eb9fd8958 |
| DisplayText |
读取所有用户的密钥身份验证方法 |
读取所有用户的密钥身份验证方法 |
| 说明 |
允许应用读取组织中所有用户的密钥身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取已登录用户有权访问的组织中所有用户的密钥身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-Passkey.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
b2de7db9-10f7-4800-b04c-b5b91e4891d6 |
| DisplayText |
- |
读取和写入已登录用户的密钥身份验证方法 |
| 说明 |
- |
允许应用读取和写入已登录用户的密钥身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-Passkey.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
0400e371-7db1-4338-a269-96069eb65227 |
64930478-d0ea-4671-ad72-fe0d9821df09 |
| DisplayText |
读取和写入所有用户的密钥身份验证方法 |
读取和写入所有用户的密钥方法。 |
| 说明 |
允许应用程序读取和写入组织中所有用户的密钥身份验证方法,而无需登录用户。 这不允许应用查看密码等机密信息、登录或以其他方式使用身份验证方法 |
允许应用读取和写入已登录用户有权访问的组织中所有用户的密钥身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-Password.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
7f0f82c3-de19-4ddc-810d-a2206d7637fd |
| DisplayText |
- |
读取已登录用户的密码身份验证方法 |
| 说明 |
- |
允许应用读取已登录用户的密码身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
否 |
UserAuthMethod-Password.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
8d2c17ff-b93d-40d5-9def-d843680509cb |
4f69a4e2-2aa0-43a7-ad6b-98b4cda1f23f |
| DisplayText |
读取所有用户的密码身份验证方法 |
读取所有用户的密码身份验证方法 |
| 说明 |
允许应用读取组织中所有用户的密码身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取已登录用户有权访问的组织中所有用户的密码身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
否 |
UserAuthMethod-Password.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
60cce20d-d41e-4594-b391-84bbf8cc31f3 |
| DisplayText |
- |
读写已登录用户的密码身份验证方法 |
| 说明 |
- |
允许应用读取和写入已登录用户的密码身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
否 |
UserAuthMethod-Password.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f6d38dfd-ec08-4995-8f07-23e929df0936 |
7f5b683d-df96-4690-a88d-6e336ed6dc7c |
| DisplayText |
读写所有用户的密码身份验证方法 |
读取和写入所有用户的密码方法。 |
| 说明 |
允许应用程序读取和写入组织中所有用户的密码身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取和写入已登录用户有权访问的组织中所有用户的密码身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
否 |
UserAuthMethod-Phone.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
43dab3b9-e8b4-424d-8e13-6a2ad2a625fa |
| DisplayText |
- |
读取已登录用户的电话身份验证方法 |
| 说明 |
- |
允许应用读取已登录用户的电话身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
否 |
UserAuthMethod-Phone.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f529a223-ea70-43ec-b268-5012de2fbaa2 |
20cf4ae1-09b9-4d29-a6f8-43e1820ce60c |
| DisplayText |
读取所有用户的电话身份验证方法 |
读取所有用户的电话身份验证方法 |
| 说明 |
允许应用读取组织中所有用户的电话身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取已登录用户有权访问的组织中所有用户的电话身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
否 |
UserAuthMethod-Phone.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
6c4aad61-f76b-46ad-a22c-57d4d3d962af |
| DisplayText |
- |
读取和写入已登录用户的电话身份验证方法 |
| 说明 |
- |
允许应用读取和写入已登录用户的电话身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
否 |
UserAuthMethod-Phone.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
6e85d483-7092-4375-babe-0a94a8213a58 |
48c99302-9a24-4f27-a8a7-acef4debba14 |
| DisplayText |
读写所有用户的电话方法 |
读取和写入所有用户的电话方法。 |
| 说明 |
允许应用程序读取和写入组织中所有用户的电话方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取和写入已登录用户有权访问的组织中所有用户的电话方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
否 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
9c694582-e8f2-40e2-8353-fb43e2e0f12a |
| DisplayText |
- |
读取已登录用户的平台凭据身份验证方法 |
| 说明 |
- |
允许应用读取已登录用户的平台凭据身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
07c0b1e4-15bd-442f-834b-30f8291388d1 |
5936156c-f89b-4850-997d-026c4e6ce529 |
| DisplayText |
读取所有用户的平台凭据方法 |
读取所有用户的平台凭据方法 |
| 说明 |
允许应用读取组织中所有用户的平台凭据方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取已登录用户有权访问的组织中所有用户的平台凭据方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
70327f81-b953-43c9-92d3-131c74e4beb8 |
| DisplayText |
- |
读取和写入已登录用户的平台凭据身份验证方法 |
| 说明 |
- |
允许应用读取和写入已登录用户的平台凭据身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1a87acf4-a9ca-4576-a974-452ea265d5f6 |
cb11bf8c-dde1-4504-b6a5-31e1562b0749 |
| DisplayText |
读取和写入所有用户的平台凭据方法 |
读取和写入所有用户的平台凭据方法。 |
| 说明 |
允许应用程序读取和写入组织中所有用户的平台凭据方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取和写入已登录用户有权访问的组织中所有用户的平台凭据方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-QR.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
d6893c31-9187-405c-8dfc-f700c8fc161a |
| DisplayText |
- |
读取已登录用户的 QR 身份验证方法 |
| 说明 |
- |
允许应用读取已登录用户的 QR 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-QR.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9a45bc50-cddd-4ebe-bd9c-4f2eacf646ae |
e4900dfb-ad17-410d-8ddb-7aebd8a6af1a |
| DisplayText |
读取所有用户的 QR 方法 |
读取所有用户的 QR 方法 |
| 说明 |
允许应用读取组织中所有用户的 QR 身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取已登录用户有权访问的组织中所有用户的 QR 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-QR.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
651210da-18ce-4e42-b7db-302ff88e9326 |
| DisplayText |
- |
读取和写入已登录用户的 QR 身份验证方法 |
| 说明 |
- |
允许应用读取和写入已登录用户的 QR 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-QR.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4869299f-18c3-40c8-98f2-222657e67db1 |
db39086a-da7d-4cbd-9ac0-6816f9a80c95 |
| DisplayText |
读取和写入所有用户的 QR 方法 |
读取和写入所有用户的 QR 方法。 |
| 说明 |
允许应用程序读取和写入组织中所有用户的 QR 身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取和写入已登录用户有权访问的组织中所有用户的 QR 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-ResourceKey.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
94ed018c-a499-47e0-beef-803b93873ece |
c86e40fc-66fd-4d68-802e-b90e3038f5e8 |
| DisplayText |
读取和写入所有用户的外部身份验证方法 |
读取与表示资源帐户的用户关联的键。 |
| 说明 |
允许应用读取与表示资源帐户的用户关联的键。 |
允许应用读取与表示资源帐户的用户关联的键。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-ResourceKey.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1bf7461f-222a-4525-9760-f7739228d0f4 |
e71dec0d-02b4-429d-a49a-030950d45faa |
| DisplayText |
读取和删除所有用户的外部身份验证方法 |
读取和删除与表示资源帐户的用户关联的键。 |
| 说明 |
允许应用读取和删除与表示资源帐户的用户关联的键。 |
允许应用读取和删除与表示资源帐户的用户关联的键。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-SoftwareOATH.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
247f2733-6e3d-46ff-a904-f5fd58eb0d97 |
| DisplayText |
- |
读取已登录用户的 SoftwareOATH 身份验证方法 |
| 说明 |
- |
允许应用读取已登录用户的 SoftwareOATH 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-SoftwareOATH.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
a6b423df-a0c8-411d-a809-a4a5985d2939 |
3e366fa0-3097-4eb6-8294-3028f77eea6f |
| DisplayText |
读取所有用户的 SoftwareOATH 方法 |
读取所有用户的 SoftwareOATH 方法 |
| 说明 |
允许应用读取组织中所有用户的 SoftwareOATH 身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取已登录用户有权访问的组织中所有用户的 SoftwareOATH 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-SoftwareOATH.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
16721eb3-4493-4ae1-9542-264d9ffe3ce9 |
| DisplayText |
- |
读取和写入已登录用户的 SoftwareOATH 身份验证方法 |
| 说明 |
- |
允许应用读取和写入已登录用户的 SoftwareOATH 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-SoftwareOATH.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
787442d4-3c6e-4e99-aa95-8ccca20a48ff |
5b34c8b5-2396-4b35-b284-83fb6a3e73ce |
| DisplayText |
读写所有用户的 SoftwareOATH 方法 |
读取和写入所有用户的 SoftwareOATH 方法。 |
| 说明 |
允许应用程序读取和写入组织中所有用户的 SoftwareOATH 身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取和写入已登录用户有权访问的组织中所有用户的 SoftwareOATH 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-TAP.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
84ded88f-26ba-49d6-b776-efec398de692 |
| DisplayText |
- |
读取已登录用户的临时访问通行证身份验证方法 |
| 说明 |
- |
允许应用读取已登录用户的临时访问通行证身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-TAP.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bf82209c-b22b-4747-ac88-a68be99032cf |
6976c635-c9c2-41e6-a21d-e6913a155273 |
| DisplayText |
读取所有用户的临时访问通行证方法 |
读取所有用户的临时访问通行证方法 |
| 说明 |
允许应用读取组织中所有用户的临时访问通行证身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取已登录用户有权访问的组织中所有用户的临时访问通行证身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-TAP.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
2424436d-902f-4651-a1c7-b3b93147c960 |
| DisplayText |
- |
读取和写入已登录用户的临时访问通行证身份验证方法 |
| 说明 |
- |
允许应用读取和写入已登录用户的 Temporary Access Pass 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-TAP.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
627169a8-8c15-451c-861a-5b80e383de5c |
05de4a66-e51a-4312-842a-30c8094698d2 |
| DisplayText |
读取和写入所有用户的临时访问通行证方法 |
读取和写入所有用户的 Temporary Access Pass 方法。 |
| 说明 |
允许应用程序读取和写入组织中所有用户的 Temporary Access Pass 身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取和写入已登录用户有权访问的组织中所有用户的临时访问通行证身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-WindowsHello.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
efe2b5aa-3a8e-486c-b0be-cc4d185c1b40 |
| DisplayText |
- |
读取已登录用户的 Windows Hello 方法 |
| 说明 |
- |
允许应用读取已登录用户的 Windows Hello 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-WindowsHello.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
9b8dd4c7-8cca-4ef5-a34a-9c2c75fcc934 |
ff37d46d-b88a-4e0c-85ee-7e26c37b18eb |
| DisplayText |
读取所有用户的 Windows Hello 方法 |
读取所有用户的 Windows Hello 方法 |
| 说明 |
允许应用读取组织中所有用户的 Windows Hello 身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取已登录用户有权访问的组织中所有用户的 Windows Hello 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserAuthMethod-WindowsHello.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
f11e1db9-d419-4a24-b677-792723ffd727 |
| DisplayText |
- |
读取和写入已登录用户的 Windows Hello 身份验证方法 |
| 说明 |
- |
允许应用读取和写入已登录用户的 Windows Hello 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
- |
是 |
UserAuthMethod-WindowsHello.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f14eee8a-713e-45aa-8223-2ab74632db1a |
13eae17d-aaa4-47b8-aaee-0eb33c6e2450 |
| DisplayText |
读取和写入所有用户的 Windows Hello 身份验证方法 |
读取和写入所有用户的 Windows Hello 方法。 |
| 说明 |
允许应用程序读取和写入组织中所有用户的 Windows Hello 身份验证方法,而无需登录用户。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
允许应用读取和写入已登录用户有权访问的组织中所有用户的 Windows Hello 身份验证方法。 这不允许该应用查看密码之类的机密信息,也无法登录或以其他方式使用身份验证方法。 |
| AdminConsentRequired |
是 |
是 |
UserCloudClipboard.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
61e8a09a-087f-4e36-8c8c-1c77c5228017 |
| DisplayText |
- |
读取云剪贴板项目 |
| 说明 |
- |
允许应用代表已登录用户读取云剪贴板数据。 |
| AdminConsentRequired |
- |
否 |
UserNotification.ReadWrite.CreatedByApp
| 类别 |
应用程序 |
Delegated |
| 标示符 |
4e774092-a092-48d1-90bd-baad67c7eb47 |
26e2f3e8-b2a1-47fc-9620-89bb5b042024 |
| DisplayText |
传递和管理所有用户的通知 |
传递和管理用户的通知 |
| 说明 |
允许应用发送、读取、更新和删除用户的通知,而无需登录用户。 |
允许应用发送、读取、更新和删除用户的通知。 |
| AdminConsentRequired |
是 |
否 |
UserShiftPreferences.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
de023814-96df-4f53-9376-1e2891ef5a18 |
- |
| DisplayText |
阅读所有用户排班首选项 |
- |
| 说明 |
允许应用读取所有用户的排班计划首选项,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
UserShiftPreferences.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d1eec298-80f3-49b0-9efb-d90e224798ac |
- |
| DisplayText |
读取和写入所有用户排班首选项 |
- |
| 说明 |
允许应用管理所有用户的排班计划首选项,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
UserTeamwork.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
834bcc1c-762f-41b0-bb91-1cdc323ee4bf |
| DisplayText |
- |
读取用户团队合作设置 |
| 说明 |
- |
允许应用读取已登录用户的团队合作设置。 |
| AdminConsentRequired |
- |
是 |
UserTeamwork.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
fbcd7ef1-df0d-4e05-bb28-93424a89c6df |
- |
| DisplayText |
读取所有用户团队合作设置 |
- |
| 说明 |
允许应用在没有登录用户的情况下读取所有用户团队合作设置。 |
- |
| AdminConsentRequired |
是 |
- |
UserTimelineActivity.Write.CreatedByApp
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
367492fc-594d-4972-a9b5-0d58c622c91c |
| DisplayText |
- |
将应用活动写入用户的时间线 |
| 说明 |
- |
允许应用将已登录用户的应用活动信息报告给 Microsoft 时间线。 |
| AdminConsentRequired |
- |
否 |
UserWindowsSettings.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
77e07bab-1b34-40a5-bb6c-4b197b3f6027 |
| DisplayText |
- |
读取所有设备的 Windows 设置 |
| 说明 |
- |
允许应用读取存储在云中的用户的 Windows 设置及其代表已登录用户的值。 |
| AdminConsentRequired |
- |
是 |
UserWindowsSettings.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
DCB1026D-B7E1-4D31-9F61-6724D5140BF9 |
| DisplayText |
- |
读取和写入所有设备的 Windows 设置 |
| 说明 |
- |
允许应用代表登录用户读取和写入存储在云中的用户的 Windows 设置及其值。 |
| AdminConsentRequired |
- |
是 |
VerifiedId-Profile.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
e227c591-dd64-4a8a-a033-816167f7c938 |
604b2056-41ed-4c56-aad5-1241d4ef7333 |
| DisplayText |
读取已验证 ID 配置文件 |
读取已验证 ID 配置文件 |
| 说明 |
此角色可以读取租户中的已验证 ID 配置文件。 |
此角色可以读取租户中的已验证 ID 配置文件。 |
| AdminConsentRequired |
是 |
是 |
VerifiedId-Profile.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
e4a9cb5e-4767-48f8-9029-decf26a54456 |
| DisplayText |
- |
读取和写入已验证 ID 配置文件 |
| 说明 |
- |
此角色可以读取和写入租户中的已验证 ID 配置文件。 |
| AdminConsentRequired |
- |
是 |
VirtualAppointment.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
27470298-d3b8-4b9c-aad4-6334312a3eac |
| DisplayText |
- |
读取用户的虚拟约会 |
| 说明 |
- |
允许应用程序读取已登录用户的虚拟约会。 只有组织者或参与者用户可以读取他们的虚拟约会。 |
| AdminConsentRequired |
- |
是 |
VirtualAppointment.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
d4f67ec2-59b5-4bdc-b4af-d78f6f9c1954 |
- |
| DisplayText |
读取由在线会议应用程序访问策略授权的用户的所有虚拟约会 |
- |
| 说明 |
允许应用程序读取所有用户的虚拟约会,而无需登录用户。 还必须授权应用通过联机会议应用程序访问策略访问单个用户的数据。 |
- |
| AdminConsentRequired |
是 |
- |
VirtualAppointment.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
2ccc2926-a528-4b17-b8bb-860eed29d64c |
| DisplayText |
- |
读取和写入用户的虚拟约会 |
| 说明 |
- |
允许应用程序读取和写入已登录用户的虚拟约会。 只有组织者或参与者用户可以读取和写入他们的虚拟约会。 |
| AdminConsentRequired |
- |
是 |
VirtualAppointment.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
bf46a256-f47d-448f-ab78-f226fff08d40 |
- |
| DisplayText |
读写用户的所有虚拟约会,由联机会议应用访问策略授权 |
- |
| 说明 |
允许应用程序读取和写入所有用户的虚拟约会,而无需登录用户。 还必须授权应用通过联机会议应用程序访问策略访问单个用户的数据。 |
- |
| AdminConsentRequired |
是 |
- |
VirtualAppointmentNotification.Send
| 类别 |
应用程序 |
Delegated |
| 标示符 |
97e45b36-1250-48e4-bd70-2df6dab7e94a |
20d02fff-a0ef-49e7-a46e-019d4a6523b7 |
| DisplayText |
以任何用户身份发送有关虚拟约会的通知 |
为已登录用户发送有关虚拟约会的通知 |
| 说明 |
允许应用程序以任何用户身份发送有关虚拟约会的通知,而无需登录用户。 还必须授权应用通过联机会议应用程序访问策略访问单个用户的数据。 |
允许应用程序为已登录用户发送虚拟约会通知。 |
| AdminConsentRequired |
是 |
是 |
VirtualEvent.Read
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
6b616635-ae58-433a-a918-8c45e4f304dc |
| DisplayText |
- |
阅读虚拟活动 |
| 说明 |
- |
允许应用读取你创建的虚拟事件 |
| AdminConsentRequired |
- |
是 |
VirtualEvent.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
1dccb351-c4e4-4e09-a8d1-7a9ecbf027cc |
- |
| DisplayText |
读取所有用户的虚拟事件 |
- |
| 说明 |
允许应用读取所有虚拟事件,而无需登录用户。 |
- |
| AdminConsentRequired |
是 |
- |
VirtualEvent.ReadWrite
| 类别 |
应用程序 |
Delegated |
| 标示符 |
- |
d38d189c-e29b-4344-8b3b-829bfa81380b |
| DisplayText |
- |
读取和写入虚拟事件 |
| 说明 |
- |
允许应用读取和写入虚拟事件 |
| AdminConsentRequired |
- |
是 |
VirtualEventRegistration-Anon.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
23211fc1-f9d1-4e8e-8e9e-08a5d0a109bb |
- |
| DisplayText |
读取和写入匿名用户的虚拟事件注册 |
- |
| 说明 |
允许应用读取和写入匿名用户的虚拟事件注册,而无需登录用户 |
- |
| AdminConsentRequired |
是 |
- |
WindowsUpdates.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
50a8bf5f-b06a-4ac7-881f-3ca0c4be7550 |
e09fef2d-bf5e-4439-affa-7c48d23bb1c2 |
| DisplayText |
读取所有 Windows 更新部署设置 |
读取所有 Windows 更新部署设置 |
| 说明 |
允许应用读取组织的所有 Windows 更新部署设置,而无需登录用户。 |
允许应用代表登录用户读取组织的所有 Windows 更新部署设置。 |
| AdminConsentRequired |
是 |
是 |
WindowsUpdates.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
7dd1be58-6e76-4401-bf8d-31d1e8180d5b |
11776c0c-6138-4db3-a668-ee621bea2555 |
| DisplayText |
读取和写入所有 Windows 更新部署设置 |
读取和写入所有 Windows 更新部署设置 |
| 说明 |
允许应用在没有登录用户的情况下读取和写入组织的所有 Windows 更新部署设置。 |
允许应用代表已登录的用户读取和写入组织的所有 Windows 更新部署设置。 |
| AdminConsentRequired |
是 |
是 |
WorkforceIntegration.Read.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
f10b94b9-37d1-4c88-8b7e-bf75a1152d39 |
f1ccd5a7-6383-466a-8db8-1a656f7d06fa |
| DisplayText |
阅读劳动力集成 |
阅读劳动力集成 |
| 说明 |
允许应用在没有登录用户的情况下读取劳动力集成。 |
允许应用读取劳动力集成,并代表已登录用户同步 Microsoft Teams 排班中的数据。 |
| AdminConsentRequired |
是 |
是 |
WorkforceIntegration.ReadWrite.All
| 类别 |
应用程序 |
Delegated |
| 标示符 |
202bf709-e8e6-478e-bcfd-5d63c50b68e3 |
08c4b377-0d23-4a8b-be2a-23c1c1d88545 |
| DisplayText |
对员工集成执行读取和写入操作 |
对员工集成执行读取和写入操作 |
| 说明 |
允许应用管理劳动力集成,以从 Microsoft Teams Shifts 同步数据,而无需登录用户。 |
允许应用管理劳动力集成,并代表已登录用户同步 Microsoft Teams Shifts 中的数据。 |
| AdminConsentRequired |
是 |
是 |
(RSC) 权限的特定于资源的许可
详细了解 RSC 授权框架和 RSC 权限。
| 名称 |
ID |
显示文本 |
说明 |
| AiEnterpriseInteraction.Read.User |
10d712aa-b4cd-4472-b0ba-6196e04c344f |
读取用户 AI 企业交互。 |
允许应用读取用户 AI 企业交互,而无需登录用户。 |
| CallAiInsights.Read.对话助手 |
ff9d3910-ca91-4e7f-843f-d44ab36a961a |
阅读有关安装了 Teams 应用程序的通话的所有 AI 见解。 |
允许 teams-app 读取安装了 Teams-app 的通话的所有 aiInsights,而无需登录用户。 |
| CallRecordings.Read.对话助手 |
22748df0-bd8c-4626-aad9-6dab421b33e4 |
读取安装了 Teams 应用程序的所有通话录音。 |
允许 teams-app 读取安装了 Teams-app 的所有通话录音,而无需登录用户。 |
| Calls.AccessMedia.Chat |
e716890c-c30a-4ac3-a0e3-551e7d9e8deb |
访问与此聊天或会议关联的通话中的媒体流 |
允许应用在没有登录用户的情况下访问与此聊天或会议关联的通话中的媒体流。 |
| Calls.JoinGroupCalls.Chat |
a01e73f1-94da-4f6d-9b73-02e4ea65560b |
加入与此聊天或会议关联的通话 |
允许应用在没有登录用户的情况下加入与此聊天或会议关联的通话。 |
| CallTranscripts.Read.对话助手 |
7990a5df-4c51-43ea-939c-3e8b18d6ddad |
读取安装了 Teams 应用的所有通话记录。 |
允许 Teams 应用读取安装了 Teams 应用的所有通话脚本,而无需登录用户。 |
| Channel.Create.Group |
65af85d7-62bb-4339-a206-7160fd427454 |
在此团队中创建频道 |
允许应用在此团队中创建频道,而无需登录用户。 |
| Channel.Delete.Group |
4432e57d-0983-4c17-881c-235c529f96dc |
删除此团队的频道 |
允许应用删除此团队的频道,而无需登录用户。 |
| ChannelMeeting.ReadBasic.Group |
6c13459c-facc-4b0a-93cb-63f0dff28046 |
读取此团队中频道会议的基本属性 |
允许应用读取此团队中频道会议的基本属性,如名称、日程安排、组织者、加入链接以及开始或结束通知,而无需登录用户。 |
| ChannelMeetingNotification.Send.Group |
bbb12bdb-71e6-4602-9f5e-b1172c505746 |
在与此团队关联的所有频道会议中发送通知 |
允许应用在与此团队关联的所有频道会议中发送通知,而无需登录用户。 |
| ChannelMeetingParticipant.Read.Group |
bd118236-e8f5-4bec-a62d-89a623717e05 |
阅读此团队频道会议的参与者情况 |
允许应用读取与此团队关联的频道会议的参与者信息,包括姓名、角色、ID、加入和离开时间,而无需登录用户。 |
| ChannelMeetingRecording.Read.Group |
30a40618-9b50-4764-b62e-b04023a8f5f3 |
阅读与此团队关联的所有频道会议的录制内容 |
允许应用读取与此团队关联的所有频道会议的录制内容,而无需登录用户。 |
| ChannelMeetingTranscript.Read.Group |
37e59e88-1a46-482b-b623-0a4aa6abdf67 |
阅读与此团队关联的所有频道会议的脚本 |
允许应用读取与此团队关联的所有频道会议的脚本,而无需登录用户。 |
| ChannelMember.Read.Group |
7e3614f5-3467-419c-9c63-dd0bbd2a88f9 |
读取团队的频道成员 |
在没有登录用户的情况下读取团队的频道成员 |
| ChannelMember.ReadWrite.Group |
1342a0fc-cd33-4c75-ad65-d5defcfc7232 |
读写团队频道成员 |
读取和写入团队的频道成员,无需登录用户 |
| ChannelMessage.Read.Group |
19103a54-c397-4bcd-be5a-ef111e0406fa |
阅读此团队的频道消息 |
允许应用读取此团队的频道消息,而无需登录用户。 |
| ChannelMessage.Send.Group |
3e38d437-815b-4368-9f19-e39dea9a6c7f |
向此团队的频道发送消息 |
允许应用将消息发送到此团队的频道,而无需登录用户。 |
| ChannelSettings.Read.Group |
0a7b3084-8d18-46f5-8aef-b5b829292c6f |
阅读此团队频道的名称、说明和设置 |
允许应用读取此团队的频道名称、频道说明和频道设置,而无需登录用户。 |
| ChannelSettings.ReadWrite.Group |
d057ad03-b27b-49f7-8219-e0d4a706da55 |
更新此团队频道的名称、说明和设置 |
允许应用更新和读取此团队频道的名称、说明和设置,而无需登录用户。 |
| Chat.Manage.Chat |
4a14842e-6bb6-4088-b21a-7d0a24f835a6 |
管理此聊天 |
允许应用管理聊天、聊天成员,并授予对聊天数据的访问权限,而无需登录用户。 |
| 对话助手。ManageDeletion.对话助手 |
b827a2af-24b2-4f61-9eb3-8788e66a0d86 |
删除和恢复已删除的聊天 |
允许应用删除和恢复已删除的聊天,而无需登录用户。 |
| ChatMember.Read.Chat |
e854bbc6-07e3-45cc-af99-b6e78fab5b80 |
阅读此聊天的成员 |
允许应用读取此聊天的成员,而无需登录用户。 |
| ChatMessage.Read.Chat |
9398c3de-3f6b-4958-90f3-5098714ff50c |
阅读此聊天的消息 |
允许应用在没有登录用户的情况下读取此聊天的消息。 |
| ChatMessage.Send.对话助手 |
19cbeeb2-02a0-49d7-95cd-ab0841beed7f |
向此聊天发送消息 |
允许应用在没有登录用户的情况下向此聊天发送消息。 |
| ChatMessageReadReceipt.Read.对话助手 |
a236cb34-7076-45a1-9381-22db8111a3d3 |
读取此聊天中最后看到的消息的 ID |
允许应用读取用户在此聊天中看到的最后一条消息的 ID。 |
| ChatSettings.Read.Chat |
40d35d7c-9cc3-4f2d-912b-464457412a00 |
阅读此聊天的设置 |
允许应用在没有登录用户的情况下读取此聊天的设置。 |
| ChatSettings.ReadWrite.Chat |
ed928a9c-7530-496a-a624-4c0a460ab3ed |
阅读和写入此聊天的设置 |
允许应用在没有登录用户的情况下读取和写入此聊天的设置。 |
| Member.Read.Group |
0a8ce3c7-89dd-46cf-b2c3-5ef0064437a8 |
阅读此组的成员 |
允许应用读取此组成员的基本个人资料,而无需登录用户。 |
| OnlineMeeting.Read.对话助手 |
f991ed3f-9617-4d8d-b06c-d18d9fcbcf2a |
阅读此会议并订阅会议通话更新。 |
允许应用阅读此会议并订阅会议呼叫更新。 |
| OnlineMeeting.ReadBasic.Chat |
eda8d262-4e6e-4ff6-a7ba-a2fb50535165 |
读取与此聊天关联的会议的基本属性 |
允许应用读取与此聊天关联的会议的基本属性,例如名称、计划、组织者、加入链接以及开始或结束通知,而无需登录用户。 |
| OnlineMeeting.ReadWrite.对话助手 |
93400bb4-2282-4371-a745-a86d64c966d0 |
管理此会议并订阅会议呼叫更新。 |
允许应用管理此联机会议,并订阅会议呼叫更新。 |
| OnlineMeetingArtifact.Read.对话助手 |
c5d06837-8c0d-42fc-9e49-545e3f941261 |
读取虚拟事件项目 |
阅读此网络研讨会或全体大会的出席报告 & 出席记录。 |
| OnlineMeetingNotification.Send.对话助手 |
d9837fe0-9c31-4faa-8acb-b10874560161 |
在与此聊天关联的会议中发送通知 |
允许应用在与此聊天关联的会议中发送通知,而无需登录用户。 |
| OnlineMeetingParticipant.Read.对话助手 |
6324a770-185c-4b4f-be13-2d9a1668e6eb |
阅读与此聊天关联的会议参与者 |
允许应用读取与此聊天关联的会议的参与者信息,包括姓名、角色、ID、加入和离开时间,而无需登录用户。 |
| OnlineMeetingRecording.Read.对话助手 |
d20f0153-08ff-48a9-b299-96a8d1131d1d |
阅读与此聊天关联的会议的录制内容 |
允许应用读取与此聊天关联的会议录制,而无需登录用户。 |
| OnlineMeetingTranscript.Read.对话助手 |
8c477e19-f0f7-45f9-ae72-604f77a599e3 |
阅读与此聊天关联的会议脚本 |
允许应用读取与此聊天关联的会议脚本,而无需登录用户。 |
| Owner.Read.Group |
70d5316c-9b27-4057-a650-3b0fe49002ab |
阅读此组的所有者 |
允许应用读取此组所有者的基本配置文件,而无需登录用户。 |
| Team.Read.Group |
41027e3b-d156-4913-bb0d-06cbbe931eb7 |
阅读此团队的元数据 |
允许应用读取此团队的元数据,而无需登录用户。 |
| TeamMember.Read.Group |
b8731755-de22-4604-be08-93e1e5c2d2d6 |
阅读此团队的成员 |
允许应用读取此团队的成员,而无需登录用户。 |
| TeamsActivity.Send.Chat |
119b5846-be45-44cd-87d7-bfc566330e11 |
向此聊天中的用户发送活动源通知 |
允许此应用在没有登录用户的情况下,在此聊天中用户的团队合作活动源中创建新通知。 |
| TeamsActivity.Send.Group |
d4539c25-0937-4095-b844-b97228dd8655 |
向此团队中的用户发送活动源通知 |
允许应用在没有登录用户的情况下,在此团队中用户的团队合作活动源中创建新通知。 |
| TeamsActivity.Send.User |
483c432d-7210-44e7-a362-954c0c5e4108 |
向此用户发送活动源通知 |
允许应用在此用户的团队合作活动源中创建新通知,而无需登录用户。 |
| TeamsAppInstallation.Read.Chat |
b60343cd-f77a-4c4f-8036-41938b1abd8b |
阅读此聊天中安装了哪些应用 |
允许应用在没有登录用户的情况下读取此聊天中安装的 Teams 应用以及授予每个应用的权限。 |
| TeamsAppInstallation.Read.Group |
ba4beb29-863b-4f02-8969-37a289cd91c0 |
阅读此团队中安装了哪些应用 |
允许应用读取此团队中安装的 Teams 应用,而无需登录用户。 |
| TeamsAppInstallation.Read.User |
39a4b5e8-1aa6-4da4-877a-d2345944028d |
读取用户的已安装 Teams 应用 |
允许应用读取安装在用户个人作用域中的 Teams 应用,而无需登录用户。 不允许读取特定于应用程序的设置。 |
| TeamSettings.Edit.Group |
33f7a028-d012-4bd9-b40f-3c970d089bc8 |
编辑此团队的设置 |
允许应用编辑此团队的设置,而无需登录用户。 |
| TeamSettings.Read.Group |
87909ea6-7b07-42cf-b3a0-b8bd8e7072a8 |
阅读此团队的设置 |
允许应用读取此团队的设置,而无需登录用户。 |
| TeamSettings.ReadWrite.Group |
13451d84-ced2-4d45-9b0d-98688b90e5bf |
读取和写入此团队的设置 |
允许应用读取和写入此团队的设置,而无需登录用户。 |
| TeamsTab.Create.Chat |
0029d2bb-fc98-4712-9310-69dd5fcc94d5 |
在此聊天中创建选项卡 |
允许应用在没有登录用户的情况下在此聊天中创建选项卡。 |
| TeamsTab.Create.Group |
c4d7203b-1e46-4c4a-95f9-862779aa39e1 |
在此团队中创建选项卡 |
允许应用在此团队中创建选项卡,而无需登录用户。 |
| TeamsTab.Delete.Chat |
fa50d890-02fe-4696-b82b-110dc7f7382a |
删除此聊天的选项卡 |
允许应用在没有登录用户的情况下删除此聊天的选项卡。 |
| TeamsTab.Delete.Group |
cc2e79a6-9a86-45cc-91c1-41c15745287e |
删除此团队的选项卡 |
允许应用删除此团队的选项卡,而无需登录用户。 |
| TeamsTab.Read.Chat |
aa07ff41-1317-4f07-8edb-a1558e9bfc84 |
阅读此聊天的选项卡 |
允许应用在没有登录用户的情况下读取此聊天的选项卡。 |
| TeamsTab.Read.Group |
60d920d0-44e7-44f4-a811-1a172a2ea5b3 |
阅读此团队的选项卡 |
允许应用读取此团队的选项卡,而无需登录用户。 |
| TeamsTab.ReadWrite.Chat |
d583f4d7-57da-4b2c-9744-253e9ec3c7be |
管理此聊天的选项卡 |
允许应用在没有登录用户的情况下管理此聊天的选项卡。 |
| TeamsTab.ReadWrite.Group |
717ca3a4-bc73-47f8-b613-4d43e657fa9c |
管理此团队的选项卡 |
允许应用管理此团队的选项卡,而无需登录用户。 |
| VirtualEvent.Read.对话助手 |
298266a0-fbf7-4804-b988-5a54e61566c8 |
阅读虚拟事件详细信息 |
阅读此网络研讨会或全体大会的信息,包括时间表、演讲者、活动设置和网络研讨会注册。 |
| VirtualEventRegistration-Anon.ReadWrite.对话助手 |
0e646cc8-6b07-4030-9a41-a7db4644b4cc |
管理虚拟事件注册 |
注册与会者并取消此网络研讨会的注册。 |
相关内容