A permissão menos privilegiada para um cenário específico pode ser diferente entre Azure AD Graph e o Microsoft Graph. Ao migrar seus aplicativos para chamar o Microsoft Graph, analise se você também precisa migrar para permissões mais restritas do Microsoft Graph para manter menos privilégios.
Por exemplo, no Azure AD Graph, a leitura de usuários em cenários somente de aplicativo requer a permissão Directory.Read.All. Essa permissão também permite que seu aplicativo leia todos os grupos, aplicativos e algumas políticas em seu locatário. No entanto, no Microsoft Graph, a leitura de usuários em cenários somente de aplicativo requer apenas a permissão User.Read.All .
Embora as cadeias de caracteres de permissão possam ser as mesmas em Azure AD Graph e Microsoft Graph, elas têm identificadores diferentes. No entanto, semelhante ao Azure AD Graph, o Microsoft Graph também expõe permissões de aplicativo e delegadas. O consentimento do administrador é sempre necessário para permissões de aplicativo.
O artigo fornece um mapeamento das permissões do Azure AD Graph para o Microsoft Graph para ajudá-lo a migrar seus aplicativos.
Application.Read.All
Delegado
Parâmetro
Azure AD Graph.
Microsoft Graph
ID de permissão
Não disponível
c79f8feb-a9db-4090-85f9-90d820caa0eb
Exibir Cadeia de Caracteres
Não disponível
Ler aplicativos
Administração consentimento necessário?
Não disponível
Sim
Aplicativo
Parâmetro
Azure AD Graph.
Microsoft Graph
ID de permissão
3afa6a7d-9b1a-42eb-948e-1650a849e176
9a5d68dd-52b0-4cc2-bd40-abcf44ac3a30
Exibir Cadeia de Caracteres
Ler todos os aplicativos
Ler todos os aplicativos
Application.ReadWrite.All
Delegado
Parâmetro
Azure AD Graph.
Microsoft Graph
ID de permissão
Não disponível
bdfbf15f-ee85-4955-8675-146e8e5296b5
Exibir Cadeia de Caracteres
Não disponível
Ler e gravar todos os aplicativos
Administração consentimento necessário?
Não disponível
Sim
Aplicativo
Parâmetro
Azure AD Graph.
Microsoft Graph
ID de permissão
1cda74f2-2616-4834-b122-5cb1b07f8a59
1bfefb4e-e0b5-418b-a88f-73c46d2cc8e9
Exibir Cadeia de Caracteres
Ler e gravar todos os aplicativos
Ler todos os aplicativos
Application.ReadWrite.OwnedBy
Delegated
Não aplicável.
Aplicativo
Parâmetro
Azure AD Graph.
Microsoft Graph
ID de permissão
1cda74f2-2616-4834-b122-5cb1b07f8a59
18a4783c-866b-4cc7-a460-3d5e5662c884
Exibir Cadeia de Caracteres
Gerenciar aplicativos que este aplicativo criar ou possuir
Gerenciar aplicativos que este aplicativo criar ou possuir