应用程序注册 - 读取和写入“所有”网站集太宽泛

时间:2016-11-01 19:27:55

标签: sharepoint microsoft-graph

为Microsoft Graph设置Azure应用程序注册时,唯一的选择是以“委派”或“应用程序”权限授予对“所有”网站集的读取和写入权限。如果使用Office 365 SharePoint Online API,情况也是如此。

作为创建多租户应用程序的ISV,当我们真正只需要访问特定网站集时,它会为我们的客户租户管理员提供一个红旗,从而授予此类访问权限。显然,使用SharePoint加载项(Azure ACS)模型,应用清单允许在站点级别授予权限,但在我们的示例中,我们希望利用图谱API和Azure应用注册支持的其他API。

我当然可以将粒度网站集权限记录为UserVoice上的请求,但我想我会在这里查看以防有一些Manifest或querystring魔法可以实现这一点吗?

1 个答案:

答案 0 :(得分:0)

我们在此处有针对此功能请求的UserVoice。由于需求,目前尚未有任何积极的工作,因此我们鼓励您在这里投票。谢谢

https://microsoftgraph.uservoice.com/forums/920506-microsoft-graph-feature-requests/suggestions/34678792-manage-permissions-at-ressource-level-for-sharepoi