Accorder le consentement administrateur à l'échelle du Tenant
Vous devez effectuer le consentement administrateur avant d’utiliser KONNEKT avec des utilisateurs standard.
Contexte
KONNEKT est une application qui interagit avec plusieurs API Microsoft 365. Elle a donc besoin d’une autorisation pour le faire dans chaque tenant Microsoft 365 auquel KONNEKT souhaite se connecter. Un niveau (mais pas le seul) de cette autorisation est le consentement de l’application d’entreprise dans Microsoft Entra ID (anciennement Azure AD). Cela représente un avantage majeur par rapport aux approches héritées, telles que les contrôles d’accès réseau ou basés sur un proxy pour les types de clients, car cela fonctionne partout et permet des autorisations très granulaires.
Le consentement administrateur pour KONNEKT est uniquement pour l’« accès délégué » (veuillez consulter la documentation Microsoft pour plus de détails sur les autorisations et le consentement). Cela signifie essentiellement que les utilisateurs de ce tenant sont autorisés à utiliser cette application pour accéder aux services/API M365 demandés. Cela ne pas permet pas à l’application d’accéder sans l’utilisateur.
Jeu d’autorisations : avant la version 2.10
KONNEKT demande que les autorisations suivantes soient approuvées :
Microsoft Graph
User.Read
Se connecter et lire le profil utilisateur
Office 365 SharePoint Online
AllSites.Write
Lire et écrire des éléments dans toutes les collections de sites
Office 365 SharePoint Online
MyFiles.Write
Lire et écrire les fichiers de l’utilisateur
Windows Azure Active Directory
Directory.AccessAsUser.All
Accéder au répertoire en tant qu’utilisateur connecté
Windows Azure Active Directory
User.Read
Se connecter et lire le profil utilisateur
Jeu d’autorisations : à partir de la version 2.10
Fonctionne exclusivement lorsque le paramètre « EnhancedOAuth » est activé !
Microsoft Graph
Files.ReadWrite.All
Avoir un accès complet à tous les fichiers auxquels l’utilisateur peut accéder
Microsoft Graph
Sites.Read.All
Lire les éléments dans toutes les collections de sites
Microsoft Graph
User.Read
Se connecter et lire le profil utilisateur
Office 365 SharePoint Online
AllSites.Read
Lire les éléments dans toutes les collections de sites
Comme certaines autorisations doivent être approuvées par un administrateur, vous devez effectuer le consentement administrateur avant d’utiliser KONNEKT avec des utilisateurs standard.
Vous pouvez en savoir plus sur la gestion du consentement aux applications et l’évaluation des demandes de consentement dans la documentation Microsoft.
Ajouter les autorisations KONNEKT dans les applications d’entreprise Microsoft Entra ID
En tant qu’administrateur (ou disposant d’un rôle permettant d’accorder le consentement administrateur), vous pouvez accorder un consentement administrateur à l’échelle du tenant à KONNEKT en utilisant l’« URL magique » suivante :
URL d’inscription de l’application jusqu’à la version KONNEKT 2.9.1 et antérieures :
URL d’inscription de l’application à partir de la version KONNEKT 2.10 et ultérieures :
Vous avez donc besoin de votretenant-idque vous obtenez dans le portail Azure sous Microsoft Entra ID:

N’oubliez pas de supprimer le {} de l’URL
Ensuite :
Ouvrez le lien.
Connectez-vous avec votre compte administrateur (ou un compte disposant d’un rôle autorisant l’octroi du consentement administrateur).
Acceptez la demande d’autorisations de KONNEKT.
Terminé !
Si vous obtenez Page introuvable après avoir accepté le consentement, ignorez-le. Cela n’a aucune signification ici.
Pour vérifier KONNEKT les autorisations, vous pouvez les trouver dans Microsoft Entra ID sous Applications d’entreprise -> Autorisations

Pour plus d’informations sur le consentement administrateur, consultez MS.Docs
Supprimer les autorisations KONNEKT des applications d’entreprise Microsoft Entra ID
Si vous souhaitez supprimer le consentement administrateur pour KONNEKT, veuillez suivre les étapes suivantes :
Connectez-vous à portail Azure avec un rôle permettant de supprimer le consentement administrateur.
Sélectionnez Microsoft Entra ID puis Applications d’entreprise.
Recherchez Konnekt et cliquez dessus.
Sélectionnez propriétés.
Supprimer, puis confirmez la suppression.

Mis à jour
Ce contenu vous a-t-il été utile ?