Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Microsoft dodaje više detaljnih dopuštenja za rad s korisničkim objektima putem API -ja grafikona

Microsoft Office

Microsoft dodaje više detaljnih dopuštenja za rad s korisničkim objektima putem API -ja grafikona

Tomšić Damjan 25. siječnja 2025

Neposredno prije Božića 2024. godine, Microsoft je objavio skup novih, detaljnijih dozvola za grafikon API-ja za rješavanje nekih od najčešćih scenarija povezanih s korisnicima. To je vrsta promjene o kojoj bih očekivao da ću pročitati u članku na blogu ili nešto slično, ali iz nekog razloga je objavljen bez puno fanfara. I dok obično provjeravam Grafički change Krajem svakog mjeseca preskočio sam prosinac iz … razloga. Dakle, razgovarajmo o tim novim dopuštenjima, samo da pomognemo u širenju neke svijesti.

Uvedeni su sljedeći novi domovi, kako u /beta i /v1.0, i s aromom delegata i dozvole za prijavu:

  • User-mail.readwrite.all – omogućuje vam upravljanje OSTALI NAČELI atribut za korisnika. Ovo svojstvo omogućuje vam postavljanje Alternativna adresa e -pošte To je obavezno za dodjele uloga administratora, a također se koristi kao dio SSPR -a, pa se smatra osjetljivim. Iz tog razloga, u nekim scenarijima mogu biti potrebna dodatna dopuštenja, kao što je detaljno opisano u ovaj članak (IE, korisniku pozivanja možda će trebati dodijeljena vrlo povlaštena uloga administratora).
  • User-passwordProfile.readwrite.all -Omogućuje vam upravljanje bilo kakvim svojstvima vezanim za lozinku za korisnika. Oni uključuju lozinka sam, kao i sila promijeniti lozinku zastava. Očito je i prilično osjetljivo svojstvo, a time bi u nekim scenarijima moglo biti potrebna dodatna dopuštenja.
  • User-Phone.readwrite.all – omogućuje vam upravljanje poslovnefone i mobilefon atributi korisnika. U slučaju da ovdje osjetite uzorak, niste u pravu – ovo je još jedno “osjetljivo” svojstvo, podložno potrebi dodatnih dozvola u određenim scenarijima.
  • User.enabledIsableAcCount.all – omogućuje vam prebacivanje AcomuneNabled zastava za korisnika. Pogodili ste, ovo je još jedno osjetljivo svojstvo. Imajte na umu da će vam u scenarijima delegata također trebati User.read.all Opseg za operacije pisanja.
  • User.deleterestore.all – Omogućuje vam brisanje, trajno brisanje ili oporavak korisničkih objekata iz kante za recikliranje. To je, naravno, osjetljiva operacija.

Kao što ste možda primijetili gore, svi ti scenariji uključuju neka vrlo osjetljiva svojstva ili radnje protiv korisničkih objekata. Ovi novi dodaci na snazi ​​omogućuju vam obavljanje ovih operacija bez potrebe Direktorij.accessasuser.all Opseg, što je manje ili više bio zahtjev za scenarijima odobrenja delegata. Istodobno, korištenje ovih novih dozvola ne znači da možete obavljati operacije protiv svih korisnika neometan. Dodatna dopuštenja još uvijek su potrebna za sve scenarije koji utječu na povlaštene korisnike, u kontekstu delegata i u dodjeli aplikacija.

Ispitajmo jednostavan scenarij koji će ilustrirati slučaj upotrebe za ta nova dopuštenja, kao i istaknuti razdvajanje od sveobuhvatnog Direktorij.accessasuser.all (aka predstavljati) opseg. Recimo da želimo blokirati korisnički račun određenog administratora, možda zato što je napustio tvrtku. Za obavljanje ove operacije putem dozvola za delegat, do sada je korisnik koji je izvršio radnju zahtijevao gore spomenuti opseg laganog predstavljanja, kao čak i Direktorij.readwrite.all Dozvole nisu bile dovoljne sami.

Suprotno tome, s novim opsegom, operacija uspijeva:

GraphNewscopes1 1

Slično ponašanje se opaža s ostalim novo uvedenim dozvolama. Zauzvrat, omogućuju kupcima i ISV -ovima da se bave scenarijima gdje je izvršna aplikacija (ili administratorski alat) zahtijevala prekomjerna dopuštenja i ostavila vrata širom otvorena za potencijalno zlostavljanje. Korak u pravom smjeru sigurno, ali potrebno je više za rješavanje svih mogućih scenarija.

U svakom slučaju, ovo je za sada sve. Kao i kod bilo kojeg drugog upita vezanih za grafikon, dodatne informacije možete pronaći na Dozvola za grafikon Explorerkao i (većina) službene dokumentacije.

Web izvor

Povezani sadržaji

  • ‘Teški’ nestanci mreže koštaju 160 milijardi dolara na globalnoj razini‘Teški’ nestanci mreže koštaju 160 milijardi dolara na globalnoj razini
  • Prompt Security's Itamar Golan on why generative AI security requires building a category, not a featurePrompt Security's Itamar Golan on why generative AI security requires building a category, not a feature
  • Kako onesposobiti oglase na YouTubeu i drugim web stranicama?
  • Autor Witchera Andrzej Sapkowski kaže da je “rijetkost” da CD Projekt Red sada traži dodatne detaljeAutor Witchera Andrzej Sapkowski kaže da je “rijetkost” da CD Projekt Red sada traži dodatne detalje
  • Fortnite se obvezuje na podršku glazbenog načina rada nalik na Rock Band Festival do “2025. i kasnije”Fortnite se obvezuje na podršku glazbenog načina rada nalik na Rock Band Festival do “2025. i kasnije”
  • Sparq otkriva Crown U Mobile Sports igru ​​s AI i BlockchainSparq otkriva Crown U Mobile Sports igru ​​s AI i Blockchain

Previous Article

Stardew Valley Creator kaže da ne želi 'definitivno zatvoriti knjigu' o njegovom razvoju, čak i 12 godina dalje

Next Article

900 USD od Galaxy S25 Ultra predbilježbe, ali trebate li?

Posljednje objave

Pixel 9 Pro rasprodaja zaliha stiže s cijenama niskim od 500 USD

Pixel 9 Pro rasprodaja zaliha stiže s cijenama niskim od 500 USD

Obožavatelji Fortnitea kažu “ne AI pomazi” nakon što su uočili ono za što vjeruju da su slike generirane umjetnom inteligencijom u igri

Obožavatelji Fortnitea kažu “ne AI pomazi” nakon što su uočili ono za što vjeruju da su slike generirane umjetnom inteligencijom u igri

Microsoft stvara okvir za sigurnu arhitekturu optičke mreže

Microsoft stvara okvir za sigurnu arhitekturu optičke mreže

Novosti

  • Pixel 9 Pro rasprodaja zaliha stiže s cijenama niskim od 500 USD 1. prosinca 2025
  • Obožavatelji Fortnitea kažu “ne AI pomazi” nakon što su uočili ono za što vjeruju da su slike generirane umjetnom inteligencijom u igri 30. studenoga 2025
  • Microsoft stvara okvir za sigurnu arhitekturu optičke mreže 30. studenoga 2025
  • Zašto je vidljiva umjetna inteligencija SRE sloj koji nedostaje tvrtkama za pouzdane LLM-ove 30. studenoga 2025
  • Lijek za mršavljenje Zepbound testira se kao lijek za dugi Covid 30. studenoga 2025
  • Koliko RAM-a vaše računalo zapravo treba 2025. godine? Stručnjak za Windows i Mac računa 30. studenoga 2025
  • Samsung daje 71% popusta na Galaxy Watch 8 30. studenoga 2025
  • Hollow Knight: Silksong dev misli da će Clair Obscur: Expedition 33 osvojiti igru ​​godine: “Iznimna je i široko ukusna” 29. studenoga 2025
  • RailTel modernizira međugradske optičke mreže metroa diljem Indije 29. studenoga 2025
  • Anthropic kaže da je riješio dugogodišnji problem AI agenta s novim Claude SDK-om za više sesija 29. studenoga 2025

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice