gpt4 book ai didi

azure - 有没有办法削弱我在 Azure AD 上创建的应用程序的权限?

转载 作者:行者123 更新时间:2023-12-03 04:04:13 26 4
gpt4 key购买 nike

我在 Azure AD 上创建了该应用。

应用程序运行良好。

顺便说一句,我想让这个应用程序的权限更小。

首先,我想限制此应用程序可以查看的时间表。例如,应用程序可以看到用户 A 的日程,但看不到用户 B 的日程,等等。用户 A 和用户 B 在同一 Azure AD 上注册。

其次,我想限制可以冒充电子邮件发件人的用户。例如,用户C可以发送邮件,但用户D不能发送邮件。

有更好的方法吗?

This is the app's permissions.

谢谢。

最佳答案

正如 @juunas 所建议的,Microsoft Graph 应用程序权限无法受到限制。它适用于整个租户。

但是你可以使用New-ApplicationAccessPolicy将您的应用程序限制为目标邮箱。

例如:

New-ApplicationAccessPolicy -AccessRight RestrictAccess -AppId "{appID}" -PolicyScopeGroupId <a href="https://stackoverflow.com/cdn-cgi/l/email-protection" class="__cf_email__" data-cfemail="a1e4d7c4cff4d2c4d3d2e1e0d1d1f1cecdc8c2d8f5c4d2d5938fc2cecc" rel="noreferrer noopener nofollow">[email protected]</a> -Description "Restrict this app to members of security group EvenUsers."

您可以将用户 A 和 C 放入安全组 EvenUsers 中。那么您的应用仅被授予访问用户 A 和 C 的数据的权限。

关于azure - 有没有办法削弱我在 Azure AD 上创建的应用程序的权限?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/60830472/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com