【问题标题】:Office365 - Application authentication with no user consentOffice 365 - 未经用户同意的应用程序身份验证
【发布时间】:2015-01-30 10:50:50
【问题描述】:

我们使用 EWS 托管服务已有一段时间了,但我们希望过渡到使用适用于 Office 365 的 RESTful API。

应用程序是否可以在未经用户同意的情况下访问我们所有的用户数据?我们有一个内部应用程序,我们希望将一些 O365/Sharepoint 数据提供给我们的用户。使用 SSO 并不是一个真正的选择,因为我们不想一直要求我们的用户同意(我们假设他们已经同意了)。具体来说,我们想要访问日历和邮件。

这些“服务/应用程序级别”帐户在 O365 中可用吗?我想我前段时间读到他们在路线图上,但从那以后我什么都没看到。

在 EWS 准备好之前,我们最好还是继续使用 EWS 模拟? (由于某种原因,EWS 在获取数据时非常缓慢,而我们使用 O365 SSO 进行的测试要快得多,但我们不想要 SSO。

如果这不符合 SA 问题的要求,我们深表歉意。谢谢。

编辑。 Office365 现在可以使用守护程序和服务应用程序。看看这个链接。

Building Daemon or Service Apps with Office 365 Mail, Calendar, and Contacts APIs (OAuth2 client credential flow)

【问题讨论】:

    标签: authentication oauth-2.0 single-sign-on office365


    【解决方案1】:

    应用级身份验证即将推出。基本上,组织管理员必须同意允许应用程序访问其组织中的邮箱,然后您才能作为应用程序进行身份验证,而不是代表单个用户进行操作。

    我想说的是,继续使用现有的用户同意模型开发您的原型,并关注我们的 blog 或我的 Twitter 帐户 (@JasonJohMSFT) 以了解应用级身份验证的公告。

    【讨论】:

    • 谢谢杰森,我会留意的。我们真的很想使用新的身份验证:)
    • 这是不同的范例,管理员必须先在其租户中注册应用程序
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-05-05
    • 1970-01-01
    • 1970-01-01
    • 2015-04-25
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多