API-Berechtigungen für den Connector für Microsoft 365 und Teams

Folgende API-Berechtigungen müssen Sie in Microsoft Azure für den Einsatz des Connector für Microsoft 365 und Teams setzen.

Berechtigungstypen

Die Berechtigungen sind vom Typ "Delegiert" und "Anwendung". Die Aktionen, die mit den Berechtigungen vom Typ "Delegiert" verknüpft sind, werden durch einen (persönlichen) Microsoft 365-Benutzer ausgeführt. Die Aktionen, die mit den Berechtigungen vom Typ "Anwendung" verknüpft sind, werden durch ein Microsoft 365-Dienstkonto ausgeführt.

Häufig gibt es dieselbe Berechtigung sowohl für den Typ "Delegiert" als auch für "Anwendung". Je nach Anwendungsfall kann es gewünscht sein, dass eine Aktion durch einen persönlichen Benutzer oder durch ein Dienstkonto ausgeführt wird. Dementsprechend können Sie in Intrexx auswählen, ob sich Intrexx über einen (persönlichen) Benutzer oder über ein Dienstkonto an Microsoft 365 anmelden soll.

Detaillierte Angaben hierzu finden Sie in Abschnitt Neue Registrierung - Statische Benutzerkonten und Neue Registrierung - Dienstkonten.

Beachten Sie, dass bei den Berechtigungen vom Typ "Anwendung" ein Entra ID (ehemals Azure AD)-Administrator die Administratorenzustimmung erteilen muss.

API-Berechtigungen

Im Eingabefeld unten können Sie einen Begriff eingeben, nach dem die Tabelle dann gefiltert wird.

API/Berechtigungsname

TYP

Beschreibung

Administratoreinwilligung

Calendars.ReadDelegiertLesezugriff auf BenutzerkalenderNein
Calendars.Read.SharedDelegiertBenutzer und freigegebene Kalender lesenNein
Calendars.ReadWriteDelegiertVerfügt über Vollzugriff auf Benutzerkalender.Nein
Calendars.ReadWriteAnwendungRead and write calendars in all mailboxesJa
Channel.CreateDelegiertCreate channelsJa
Channel.ReadBasic.AllDelegiertRead the names and descriptions of channelsNein
Channel.ReadBasic.AllAnwendungRead the names and descriptions of all channelsJa
ChannelMessage.Read.AllDelegiertRead user channel messagesJa
ChannelMessage.SendDelegiertSend channel messagesNein
Chat.CreateDelegiertCreate chatsNein
Chat.ReadDelegiertBenutzerchatnachrichten lesenNein
Chat.Read.AllAnwendungRead all chat messagesJa
Chat.ReadBasicDelegiertRead names and members of user chat threadsNein
Chat.ReadWriteDelegiertBenutzerchatnachrichten lesen und schreibenNein
Directory.Read.AllAnwendungRead directory dataJa
emailDelegiertE-Mail-Adresse von Benutzern anzeigenNein
Files.ReadWrite.AllDelegiertVollzugriff auf alle Dateien, auf die der Benutzer zugreifen kannNein
Group.CreateAnwendungCreate groupsJa
Group.ReadWrite.AllAnwendungRead and write all groupsJa
GroupMember.Read.AllAnwendung Read all group membershipsJa
GroupMember.ReadWrite.AllAnwendungRead and write all group membershipsJa
Mail.ReadWrite *DelegiertLese- und Schreibzugriff auf Benutzer-E-MailsNein
Mail.Send *DelegiertE-Mails unter einem anderen Benutzernamen sendenNein

offline_access

(OpenID Permissions)

DelegiertZugriff auf Daten beibehalten, für die Sie Zugriff erteilt habenNein
Presence.ReadDelegiertRead user's presence informationNein
Presence.ReadWrite.All *AnwendungRead and write presence information for all usersJa
profileDelegiertGrundlegendes Profil von Benutzern anzeigenNein
Sites.Read.AllDelegiertElemente in allen Websitesammlungen lesenNein
Sites.Read.AllAnwendungRead items in all site collections Ja
Sites.ReadWrite.All *DelegiertElemente in allen Websitesammlungen bearbeiten oder löschenNein
Team.CreateDelegiertCreate teamsNein
Team.CreateAnwendungCreate teamsJa
Team.ReadBasic.AllDelegiertRead the names and descriptions of teamsNein
Team.ReadBasic.AllAnwendungGet a list of all teamsJa
TeamMember.ReadWrite.AllDelegiertAdd and remove members from teamsJa
User.Read.AllAnwendungRead all users' full profilesJa

*optional

API-Berechtigungen in Intrexx festlegen

Im Connector für Microsoft 365 und Teams müssen Sie im Menüpunkt "Authentifizierung" die Berechtigungen (Scope) erfassen, mit denen Intrexx-Benutzer bzw. Intrexx-Dienstkonten auf Microsoft 365 zugreifen sollen. Sie können dort die Berechtigungen einzeln hinterlegen. Die einzelnen Berechtigungen sind dabei durch ein Leerzeichen zu trennen.

Sie können auch im Connector für Microsoft 365 und Teams "https://graph.microsoft.com/.default" hinterlegen. Dann greifen die Intrexx-Benutzer bzw. Intrexx-Dienstkonten mit den Berechtigungen auf Microsoft 365 zu, die Sie in Microsoft Azure erteilt haben.

Detaillierte Angaben hierzu finden Sie in Abschnitt Neue Registrierung - Authentifizierung.