For the complete documentation index, see llms.txt. This page is also available as Markdown.

Accorder le consentement administrateur à l'échelle du Tenant

Contexte

KONNEKT est une application qui interagit avec plusieurs API Microsoft 365. Elle a donc besoin d’une autorisation pour le faire dans chaque tenant Microsoft 365 auquel KONNEKT souhaite se connecter. Un niveau (mais pas le seul) de cette autorisation est le consentement de l’application d’entreprise dans Microsoft Entra ID (anciennement Azure AD). Cela représente un avantage majeur par rapport aux approches héritées, telles que les contrôles d’accès réseau ou basés sur un proxy pour les types de clients, car cela fonctionne partout et permet des autorisations très granulaires.

Le consentement administrateur pour KONNEKT est uniquement pour l’« accès délégué » (veuillez consulter la documentation Microsoft pour plus de détails sur les autorisations et le consentement). Cela signifie essentiellement que les utilisateurs de ce tenant sont autorisés à utiliser cette application pour accéder aux services/API M365 demandés. Cela ne pas permet pas à l’application d’accéder sans l’utilisateur.

Jeu d’autorisations : avant la version 2.10

KONNEKT demande que les autorisations suivantes soient approuvées :

Nom de l’API
Valeur de revendication
Autorisation

Microsoft Graph

User.Read

Se connecter et lire le profil utilisateur

Office 365 SharePoint Online

AllSites.Write

Lire et écrire des éléments dans toutes les collections de sites

Office 365 SharePoint Online

MyFiles.Write

Lire et écrire les fichiers de l’utilisateur

Windows Azure Active Directory

Directory.AccessAsUser.All

Accéder au répertoire en tant qu’utilisateur connecté

Windows Azure Active Directory

User.Read

Se connecter et lire le profil utilisateur

Jeu d’autorisations : à partir de la version 2.10

Nom de l’API
Valeur de revendication
Autorisation

Microsoft Graph

Files.ReadWrite.All

Avoir un accès complet à tous les fichiers auxquels l’utilisateur peut accéder

Microsoft Graph

Sites.Read.All

Lire les éléments dans toutes les collections de sites

Microsoft Graph

User.Read

Se connecter et lire le profil utilisateur

Office 365 SharePoint Online

AllSites.Read

Lire les éléments dans toutes les collections de sites

Comme certaines autorisations doivent être approuvées par un administrateur, vous devez effectuer le consentement administrateur avant d’utiliser KONNEKT avec des utilisateurs standard.

Ajouter les autorisations KONNEKT dans les applications d’entreprise Microsoft Entra ID

En tant qu’administrateur (ou disposant d’un rôle permettant d’accorder le consentement administrateur), vous pouvez accorder un consentement administrateur à l’échelle du tenant à KONNEKT en utilisant l’« URL magique » suivante :

URL d’inscription de l’application jusqu’à la version KONNEKT 2.9.1 et antérieures :

URL d’inscription de l’application à partir de la version KONNEKT 2.10 et ultérieures :

Vous avez donc besoin de votretenant-idque vous obtenez dans le portail Azure sous Microsoft Entra ID:

N’oubliez pas de supprimer le {} de l’URL

Ensuite :

  1. Ouvrez le lien.

  2. Connectez-vous avec votre compte administrateur (ou un compte disposant d’un rôle autorisant l’octroi du consentement administrateur).

  3. Acceptez la demande d’autorisations de KONNEKT.

  4. Terminé !

Si vous obtenez Page introuvable après avoir accepté le consentement, ignorez-le. Cela n’a aucune signification ici.

Pour vérifier KONNEKT les autorisations, vous pouvez les trouver dans Microsoft Entra ID sous Applications d’entreprise -> Autorisations

Pour plus d’informations sur le consentement administrateur, consultez MS.Docs

Supprimer les autorisations KONNEKT des applications d’entreprise Microsoft Entra ID

Si vous souhaitez supprimer le consentement administrateur pour KONNEKT, veuillez suivre les étapes suivantes :

  1. Connectez-vous à portail Azure avec un rôle permettant de supprimer le consentement administrateur.

  2. Sélectionnez Microsoft Entra ID puis Applications d’entreprise.

  3. Recherchez Konnekt et cliquez dessus.

  4. Sélectionnez propriétés.

  5. Supprimer, puis confirmez la suppression.

Mis à jour

Ce contenu vous a-t-il été utile ?