Sdílet prostřednictvím


Zkontrolujte, jestli používáte nadměrná oprávnění rozhraní Microsoft Graph API.

Microsoft Graph zveřejňuje stovky koncových bodů, které umožňují v Microsoftu 365 získat přístup k datům a přehledům. Pokud chcete používat tyto koncové body rozhraní API, musíte požádat o správnou sadu oprávnění.

Běžným přístupem k zabezpečení je použití principu nejnižších oprávnění (PoLP). Tento princip platí pro uživatele, procesy a programy.

Pokud chcete zkontrolovat, jestli vaše aplikace používá více oprávnění, než potřebuje:

  1. Povolte modul plug-in GraphMinimalPermissionsGuidancePlugin .
  2. Spusťte nahrávání.
  3. Pomocí aplikace můžete vydávat požadavky jako obvykle.
  4. Zastavte nahrávání.

Dev Proxy vrátí seznam oborů oprávnění, které nejsou nutné v souhrnu aktivity na základě zachycených požadavků.

Příklad:

Evaluating delegated permissions for:

- GET /me

Permissions on the token:
AllSites.FullControl, User.Read

    WARNING: The following permissions are unnecessary:
    WARNING: AllSites.FullControl