Oblak Znanja

  • Home
  • Novosti
  • Učionica
    • Informatika 5
    • Informatika 6
    • Informatika 7
    • Informatika 8
    • Logo jezik
    • WordPress
    • Microsoft Office
  • Vodiči
    • Online vodiči
    • Kratki savjeti
    • Korisne aplikacije
    • Društvene mreže
    • Multimedija
    • Zanimljivosti
✕

Microsoft dodaje više detaljnih dopuštenja za rad s korisničkim objektima putem API -ja grafikona

Microsoft Office

Microsoft dodaje više detaljnih dopuštenja za rad s korisničkim objektima putem API -ja grafikona

Tomšić Damjan 25. siječnja 2025

Neposredno prije Božića 2024. godine, Microsoft je objavio skup novih, detaljnijih dozvola za grafikon API-ja za rješavanje nekih od najčešćih scenarija povezanih s korisnicima. To je vrsta promjene o kojoj bih očekivao da ću pročitati u članku na blogu ili nešto slično, ali iz nekog razloga je objavljen bez puno fanfara. I dok obično provjeravam Grafički change Krajem svakog mjeseca preskočio sam prosinac iz … razloga. Dakle, razgovarajmo o tim novim dopuštenjima, samo da pomognemo u širenju neke svijesti.

Uvedeni su sljedeći novi domovi, kako u /beta i /v1.0, i s aromom delegata i dozvole za prijavu:

  • User-mail.readwrite.all – omogućuje vam upravljanje OSTALI NAČELI atribut za korisnika. Ovo svojstvo omogućuje vam postavljanje Alternativna adresa e -pošte To je obavezno za dodjele uloga administratora, a također se koristi kao dio SSPR -a, pa se smatra osjetljivim. Iz tog razloga, u nekim scenarijima mogu biti potrebna dodatna dopuštenja, kao što je detaljno opisano u ovaj članak (IE, korisniku pozivanja možda će trebati dodijeljena vrlo povlaštena uloga administratora).
  • User-passwordProfile.readwrite.all -Omogućuje vam upravljanje bilo kakvim svojstvima vezanim za lozinku za korisnika. Oni uključuju lozinka sam, kao i sila promijeniti lozinku zastava. Očito je i prilično osjetljivo svojstvo, a time bi u nekim scenarijima moglo biti potrebna dodatna dopuštenja.
  • User-Phone.readwrite.all – omogućuje vam upravljanje poslovnefone i mobilefon atributi korisnika. U slučaju da ovdje osjetite uzorak, niste u pravu – ovo je još jedno “osjetljivo” svojstvo, podložno potrebi dodatnih dozvola u određenim scenarijima.
  • User.enabledIsableAcCount.all – omogućuje vam prebacivanje AcomuneNabled zastava za korisnika. Pogodili ste, ovo je još jedno osjetljivo svojstvo. Imajte na umu da će vam u scenarijima delegata također trebati User.read.all Opseg za operacije pisanja.
  • User.deleterestore.all – Omogućuje vam brisanje, trajno brisanje ili oporavak korisničkih objekata iz kante za recikliranje. To je, naravno, osjetljiva operacija.

Kao što ste možda primijetili gore, svi ti scenariji uključuju neka vrlo osjetljiva svojstva ili radnje protiv korisničkih objekata. Ovi novi dodaci na snazi ​​omogućuju vam obavljanje ovih operacija bez potrebe Direktorij.accessasuser.all Opseg, što je manje ili više bio zahtjev za scenarijima odobrenja delegata. Istodobno, korištenje ovih novih dozvola ne znači da možete obavljati operacije protiv svih korisnika neometan. Dodatna dopuštenja još uvijek su potrebna za sve scenarije koji utječu na povlaštene korisnike, u kontekstu delegata i u dodjeli aplikacija.

Ispitajmo jednostavan scenarij koji će ilustrirati slučaj upotrebe za ta nova dopuštenja, kao i istaknuti razdvajanje od sveobuhvatnog Direktorij.accessasuser.all (aka predstavljati) opseg. Recimo da želimo blokirati korisnički račun određenog administratora, možda zato što je napustio tvrtku. Za obavljanje ove operacije putem dozvola za delegat, do sada je korisnik koji je izvršio radnju zahtijevao gore spomenuti opseg laganog predstavljanja, kao čak i Direktorij.readwrite.all Dozvole nisu bile dovoljne sami.

Suprotno tome, s novim opsegom, operacija uspijeva:

GraphNewscopes1 1

Slično ponašanje se opaža s ostalim novo uvedenim dozvolama. Zauzvrat, omogućuju kupcima i ISV -ovima da se bave scenarijima gdje je izvršna aplikacija (ili administratorski alat) zahtijevala prekomjerna dopuštenja i ostavila vrata širom otvorena za potencijalno zlostavljanje. Korak u pravom smjeru sigurno, ali potrebno je više za rješavanje svih mogućih scenarija.

U svakom slučaju, ovo je za sada sve. Kao i kod bilo kojeg drugog upita vezanih za grafikon, dodatne informacije možete pronaći na Dozvola za grafikon Explorerkao i (većina) službene dokumentacije.

Web izvor

Povezani sadržaji

  • The best power banks of 2025: Expert tested and reviewedThe best power banks of 2025: Expert tested and reviewed
  • Google fotografije stvaranje kolaža dobiva velika poboljšanjaGoogle fotografije stvaranje kolaža dobiva velika poboljšanja
  • 77+ New Features in One UI 7 on Your Galaxy S24 Ultra77+ New Features in One UI 7 on Your Galaxy S24 Ultra
  • Nintendo je počeo raditi na Switchu 2 “Ubrzo nakon otpuštanja” Switch 1, novi radovi za tužbe New Genki otkrivajuNintendo je počeo raditi na Switchu 2 “Ubrzo nakon otpuštanja” Switch 1, novi radovi za tužbe New Genki otkrivaju
  • Glavni izazovi marketinga influencera i njihova rješenjaGlavni izazovi marketinga influencera i njihova rješenja
  • Ntt, nokia, anritsu demo dinamičko umrežavanje pomoću iown apnNtt, nokia, anritsu demo dinamičko umrežavanje pomoću iown apn

Previous Article

Stardew Valley Creator kaže da ne želi 'definitivno zatvoriti knjigu' o njegovom razvoju, čak i 12 godina dalje

Next Article

900 USD od Galaxy S25 Ultra predbilježbe, ali trebate li?

Posljednje objave

Četvrtina CDC-a je nestala

Četvrtina CDC-a je nestala

Tražite alternativu Chromeu? Mojih 5 najboljih besplatnih preglednika otvorenog koda

Za mene su ove Bose slušalice lak izbor u odnosu na AirPods – zašto ne požalim

Za mene su ove Bose slušalice lak izbor u odnosu na AirPods – zašto ne požalim

Novosti

  • Četvrtina CDC-a je nestala 16. listopada 2025
  • Tražite alternativu Chromeu? Mojih 5 najboljih besplatnih preglednika otvorenog koda 16. listopada 2025
  • Za mene su ove Bose slušalice lak izbor u odnosu na AirPods – zašto ne požalim 16. listopada 2025
  • Zašto se sa svojim Pixelom pridružiti Android beta programu? 16. listopada 2025
  • Evo naših PS Plus Extra i Premium igara za listopad 15. listopada 2025
  • Tvrtke koje su spremne za AI pretvaranje mrežnih pilota u profit 15. listopada 2025
  • Dfinity launches Caffeine, an AI platform that builds production apps from natural language prompts 15. listopada 2025
  • SpaceX-ov drugi generalni zvjezdani brod potpisuje se gotovo savršenim testnim letom 15. listopada 2025
  • Njemačka država zamjenjuje Microsoft Exchange i Outlook e-poštom otvorenog koda 15. listopada 2025
  • Samsung nudi 100 dolara trenutačne ponude novim korisnicima XR slušalica prije nego što je Upakiran 15. listopada 2025

O nama

Oblak Znanja je blog edukativnog karaktera i namijenjen je svima koji žele unaprijediti svoje znanje iz područja računala i interneta.

Naš cilj je edukacija i pisanje zanimljivih objava kojima ćemo zajedno učiti i informirati se o svijetu informatike.

Na ovom blogu zabranjeno je svako kopiranje sadržaja bez dozvole autora.

Oblak Znanja

Oznake

besplatni powerpoint predlošci društvene mreže excel facebook firefox gmail google+ Google Chrome halloween halloween walpapers internet kartice linkedin profil linux microsoft Mozilla Firefox ms powerpoint oblak znanja office 2007 office savjeti online kupovina pick powerpoint powerpoint predložak powerpoint savjeti rastući niz savjet slike za radnu površinu spremanje datoteka strani jezik tipkovnicke kratice twitter twitter alati uređivanje slika wallpaper clock web preglednik windows windows 7 windows aplikacije windows vista word word 2007 word savjeti youtube savjeti youtube tipkovničke kratice