【发布时间】:2020-03-05 10:08:10
【问题描述】:
我有一个场景,我想使用 Graph API 从 Exchange 检索日历预订/会议。这些会议只能在该房间的控制/触摸面板上运行的应用程序中可用。为此,我在 Azure AD 中注册了一个应用程序,并使用了具有必要 API 权限的 MSAL 的 .NET PublicClientApplication,即需要管理员同意的 Calendars.Read,并且我在应用程序中使用设备代码流,每当我尝试运行应用程序。
我发现也可以配置一个代表应用程序而不是用户的 ConfidentialClient。此外,这需要管理员的事先同意。
问题:
- 不确定哪种类型的身份验证机制最适合此场景?
- 是否可以为例如 API 设置权限? “Calendars.Read”为特定帐户工作?就像在这种情况下,只是为了那个房间
【问题讨论】: