使用 Azure Ad 中的服务应用程序限制对组或单个邮箱的访问

Kap*_*las 3 azure service-application office365 azure-ad-graph-api microsoft-graph-api

我有一个 Azure 集成服务应用程序(守护程序应用程序),具有 Microsoft graph api 的权限,我现在可以读取整个公司的所有邮箱,这很棒,但可能会引起业务管理方面的一些担忧。我们在 Office 365 中使用 Outlook。有没有办法指定应用程序可以访问的邮箱,而不是访问所有邮箱/用户。

小智 5

此 Microsoft 文档似乎给出了答案范围应用程序权限到特定 Exchange Online 邮箱 https://learn.microsoft.com/en-us/graph/auth-limit-mailbox-access

想要限制应用程序访问一组特定邮箱的管理员可以使用 New-ApplicationAccessPolicy PowerShell cmdlet 来配置访问控制。本文介绍配置应用程序访问策略的基本步骤。