Data & More

Applikationsregistrering til Data & More Compliance Solution (DMCS)

5 min læsning2. sep. 2026

Denne artikel beskriver, hvordan De registrerer en applikation i Azure AD til Data & More Compliance Solution (DMCS), herunder konfiguration af tilladelsespakker (Demo, Produktion og Produktion + DLP), omdirigerings-URL og oprettelse af klienthemmelighed.

Adgang til Microsoft 365 tildeles via applikationstilladelser (administratorsamtykke). Produktet har tre samtykkepakker:

  1. Demo — prøve/evaluering (læserettigheder samt Mail.Send til rapporter)

  2. Produktion — fuld behandling (skrivning, etiketter, Teams, SharePoint). Ingen af disse tilladelser er valgfrie.

  3. Produktion + DLP — Produktion samt Copilot, DLP Teams-app, revisionslog og Exchange-transportregler

Godkend kun den pakke, der svarer til Deres brug af platformen. Disse lister viser de tilladelser, produktet faktisk anmoder om. Delegeret User.Read indgår ikke i nogen pakke.


Tilladelsespakker

DEMO

Skrivebeskyttet evaluering. Gennemsøger mail og filer, læser kataloget og sender rapporter. Kan ikke slette, mærke eller ændre indhold. Kun Graph — ingen SharePoint REST-approller og ingen Exchange.ManageAsApp.

Microsoft Graph (applikation)

  • Directory.Read.All (AD)

  • Files.Read.All

  • Mail.Read (Exchange Online)

  • Mail.Send (Sender rapporter)

  • User.Read.All (AD)

Retur-URL:

Produktion

Fuld behandling. Finder og klassificerer personoplysninger og anvender derefter godkendte sletninger og etiketter på tværs af Exchange, OneDrive, SharePoint og Teams. Intet slettes uden udtrykkelig menneskelig godkendelse. Alle nedenstående tilladelser er påkrævede — ingen er valgfrie.

Microsoft Graph (applikation)

  • ChannelMessage.Read.All

  • Chat.Read.All

  • Contacts.Read (Udtræk kendte personer)

  • Directory.Read.All (AD)

  • Files.ReadWrite.All (OneDrive)

  • InformationProtectionPolicy.Read.All (MIP-etiketter)

  • Mail.ReadWrite (Exchange Online)

  • Mail.Send (Sender rapporter)

  • MailboxSettings.ReadWrite (Outlook-kategorier)

  • Sites.FullControl.All (SharePoint)

  • Sites.ReadWrite.All (SharePoint)

  • Team.ReadBasic.All (Teams-kilde)

  • User.Read.All (AD)

SharePoint (applikation)

  • Sites.FullControl.All

  • Sites.Read.All

  • User.Read.All

Produktion + DLP

Produktion samt realtids-forebyggelse af datatab (DLP): varsler om eller blokerer følsom deling, herunder Copilot, og håndhæver Exchange-transportregler. Kun kunder, der aktiverer DLP, giver samtykke til denne pakke.

Inkluderer alle Microsoft Graph- og SharePoint-tilladelser fra Produktion ovenfor samt:

Microsoft Graph (yderligere, applikation)

  • AiEnterpriseInteraction.Read.All (Copilot-kilde)

  • AppCatalog.Read.All (DLP-bot)

  • AuditLogsQuery.Read.All (Copilot-revision)

  • TeamsAppInstallation.ReadWriteForTeam.All (DLP Teams)

  • TeamsAppInstallation.ReadWriteForUser.All (DLP Teams)

Office 365 Exchange Online (applikation)

  • Exchange.ManageAsApp (Exchange-transportregler)

SharePoint (applikation, samme som Produktion)

  • Sites.FullControl.All

  • Sites.Read.All

  • User.Read.All

Tillæg: Exchange Online-arkiv (EWS)

Dette er ikke en del af DEMO, Produktion eller Produktion + DLP. Tilføj det kun, hvis Online-arkivet gennemsøges via EWS:

  • full_access_as_app (Online-arkiv)


Omdirigerings-URL

Ved Azure AD-godkendelse skal platformen være af typen Web.

Omdirigerings-URL = det primære serverdomæne + /api/auth/ad/login/authorized

Hvis Deres serverdomæne er https://gdpr.dataandmore.com, er omdirigerings-URL'en:

https://gdpr.dataandmore.com/api/auth/ad/login/authorized

Universel retur-URL til DEMO: https://signup.dataandmore.com/api/authorize_redirect

Se også: Omdirigerings-URL — Azure AD-godkendelse


Hvis De registrerer Deres egen app (i stedet for at bruge et Data & More-invitationslink eller administratorsamtykkelink):

  • Send applikations-id (klient-id) til support@dataandmore.com

  • Send den hemmelige værdi (ikke det hemmelige id) direkte til Deres kontaktperson hos Data & More

Invitations- og administratorsamtykkelinks anvender Data & Mores egne appregistreringer — De opretter ikke en klienthemmelighed i det forløb.


Trinvis vejledning

1. Applikationsregistrering

Gå til portal.azure.com og log ind med den globale administrator for Deres 365-domæne. Søg efter og vælg App Registration.

Screenshot 2022-10-19 at 14.33.35

De vil se en liste over alle Deres registrerede applikationer samt et par muligheder øverst. Vælg New registration.

Screenshot 2022-10-19 at 14.34.57

Når De opretter en ny appregistrering, skal De navngive den, vælge, hvem der må bruge den, og angive en omdirigerings-URL.

  • Omdirigerings-URL — "det primære serverdomæne" + /api/auth/ad/login/authorized

Så hvis Deres serverdomæne er https://gdpr.dataandmore.com, skal omdirigerings-URL'en være:

https://gdpr.dataandmore.com/api/auth/ad/login/authorized

Klik på knappen Register nederst til venstre.

Screenshot 2022-10-19 at 14.42.58

Når appregistreringen er oprettet, vil De se siden Overview med alle oplysninger såsom Name, Client ID, Tenant ID, Object ID og så videre.

2. API-tilladelser

Gå til API permissions i menuen til venstre.

Screenshot 2022-10-19 at 15.15.00

Klik på Add a permission.

Screenshot 2022-10-19 at 15.17.00

Klik på Microsoft Graph og vælg Application permissions.

Screenshot 2022-10-19 at 15.19.50

Tilføj Microsoft Graph-applikationstilladelserne for den pakke, De konfigurerer (DEMO, Produktion eller Produktion + DLP), fra listerne ovenfor.

For et typisk Produktion Graph-sæt skal De tilføje:

  • ChannelMessage.Read.All

  • Chat.Read.All

  • Contacts.Read (Udtræk kendte personer)

  • Directory.Read.All (AD)

  • Files.ReadWrite.All (OneDrive)

  • InformationProtectionPolicy.Read.All (MIP-etiketter)

  • Mail.ReadWrite (Exchange Online)

  • Mail.Send (Sender rapporter)

  • MailboxSettings.ReadWrite (Outlook-kategorier)

  • Sites.FullControl.All (SharePoint)

  • Sites.ReadWrite.All (SharePoint)

  • Team.ReadBasic.All (Teams-kilde)

  • User.Read.All (AD)

Ved DEMO anvendes DEMO Graph-listen i stedet (læserettigheder, herunder Files.Read.All — ikke Files.ReadWrite.All).

Ved Produktion + DLP tilføjes Produktion Graph-listen samt de fem yderligere Graph-tilladelser i afsnittet Produktion + DLP.

Klik på Add permissions.

SharePoint (Produktion og Produktion + DLP)

Klik på Add a permission igen, åbn fanen APIs my organization uses, og søg efter SharePoint. Tilføj følgende Application permissions:

  • Sites.FullControl.All

  • Sites.Read.All

  • User.Read.All

Klik derefter på Add permissions.

Office 365 Exchange Online (Produktion + DLP)

Klik på Add a permission, åbn APIs my organization uses, og søg efter Office 365 Exchange Online.

Screenshot 2022-10-19 at 15.34.28

Vælg Application permissions, tilføj Exchange.ManageAsApp, og klik på Add permissions.

Screenshot 2022-10-19 at 15.38.24

Skærmbilledet viser vælgeren til Exchange Online-applikationstilladelser. Vælg Exchange.ManageAsApp ved Produktion + DLP. Vælg full_access_as_app kun hvis De gennemsøger Exchange Online-arkivet via EWS.

Tildel administratorsamtykke

Klik på Grant admin consent øverst i tabellen og bekræft handlingen i pop op-vinduet.

Screenshot 2022-10-19 at 15.42.57

Hvis dette lykkedes, vil Deres tabel vise tilladelserne for den valgte pakke, alle med administratorsamtykke tildelt:

Screenshot 2022-10-19 at 15.44.23

Skærmbilledet viser et eksempel på en tabel med tildelt samtykke. De præcise rækker afhænger af, om De bruger DEMO, Produktion eller Produktion + DLP.

3. Nøgler

Hvis De går til siden Overview for Deres appregistrering, vil De se oplysninger såsom Name, Client ID, Tenant ID, Object ID og så videre.

De skal opgive følgende til Data & More: Klient-ID, lejer-ID og hemmelig værdi.

Klient-ID og lejer-ID findes på siden Overview.

Screenshot 2022-10-19 at 14.49.10

For at hente den hemmelige værdi skal De gå til Certificates & secrets i menuen til venstre og klikke på New client secret.

Screenshot 2022-10-19 at 15.03.11 Screenshot 2022-10-19 at 15.05.55

Tilføj en beskrivelse af klienthemmeligheden og angiv dens udløbsdato. Klik derefter på Add.

Når klienthemmeligheden er oprettet, vises den på listen med alle oplysninger. Den hemmelige værdi findes her — kopiér den, mens De er på denne side.

Screenshot 2022-10-19 at 15.12.10

VIGTIGT: Klienthemmelighedens værdi kan kun ses umiddelbart efter oprettelsen. Sørg for at gemme den hemmelige værdi, før De forlader siden.

Was this article helpful?