【发布时间】:2020-06-18 16:46:30
【问题描述】:
我有一个在会议室信息亭中运行的应用程序,它显示会议室的日历。现在,该应用程序使用 Interactive Credentials Flow 以交互方式获取房间帐户的令牌,然后获取日历。通过管理刷新和访问令牌,我们永远不必再次登录并重新授予访问权限。
但是 - 我们需要将此应用部署到 300 个房间。派遣技术人员到每个房间并使用每个房间的帐户登录并授予访问权限是非常昂贵的。此外,如果刷新或访问令牌过时或被撤销,我们必须向会议室发送技术人员。一些会议室位于城市中没有技术的建筑物中。
有没有一种方法可以集中处理?要为用户获取授予权限的访问令牌,然后将其提供给我们的应用程序?
我们研究了使用“客户端凭据 - 应用程序机密流程”,但这需要授予应用程序访问整个企业日历的权限。我们无法做到这一点,因为很多用户都需要高安全性。
【问题讨论】:
标签: azure-active-directory microsoft-graph-api msal microsoft-graph-calendar