Adgang til Microsoft 365 tildeles via applikationstilladelser (administratorsamtykke). Produktet har tre samtykkepakker:
Demo — prøve/evaluering (læserettigheder samt Mail.Send til rapporter)
Produktion — fuld behandling (skrivning, etiketter, Teams, SharePoint). Ingen af disse tilladelser er valgfrie.
Produktion + DLP — Produktion samt Copilot, DLP Teams-app, revisionslog og Exchange-transportregler
Godkend kun den pakke, der svarer til Deres brug af platformen. Disse lister viser de tilladelser, produktet faktisk anmoder om. Delegeret User.Read indgår ikke i nogen pakke.
Tilladelsespakker
DEMO
Skrivebeskyttet evaluering. Gennemsøger mail og filer, læser kataloget og sender rapporter. Kan ikke slette, mærke eller ændre indhold. Kun Graph — ingen SharePoint REST-approller og ingen Exchange.ManageAsApp.
Microsoft Graph (applikation)
Directory.Read.All (AD)
Files.Read.All
Mail.Read (Exchange Online)
Mail.Send (Sender rapporter)
User.Read.All (AD)
Retur-URL:
Produktion
Fuld behandling. Finder og klassificerer personoplysninger og anvender derefter godkendte sletninger og etiketter på tværs af Exchange, OneDrive, SharePoint og Teams. Intet slettes uden udtrykkelig menneskelig godkendelse. Alle nedenstående tilladelser er påkrævede — ingen er valgfrie.
Microsoft Graph (applikation)
ChannelMessage.Read.All
Chat.Read.All
Contacts.Read (Udtræk kendte personer)
Directory.Read.All (AD)
Files.ReadWrite.All (OneDrive)
InformationProtectionPolicy.Read.All (MIP-etiketter)
Mail.ReadWrite (Exchange Online)
Mail.Send (Sender rapporter)
MailboxSettings.ReadWrite (Outlook-kategorier)
Sites.FullControl.All (SharePoint)
Sites.ReadWrite.All (SharePoint)
Team.ReadBasic.All (Teams-kilde)
User.Read.All (AD)
SharePoint (applikation)
Sites.FullControl.All
Sites.Read.All
User.Read.All
Produktion + DLP
Produktion samt realtids-forebyggelse af datatab (DLP): varsler om eller blokerer følsom deling, herunder Copilot, og håndhæver Exchange-transportregler. Kun kunder, der aktiverer DLP, giver samtykke til denne pakke.
Inkluderer alle Microsoft Graph- og SharePoint-tilladelser fra Produktion ovenfor samt:
Microsoft Graph (yderligere, applikation)
AiEnterpriseInteraction.Read.All (Copilot-kilde)
AppCatalog.Read.All (DLP-bot)
AuditLogsQuery.Read.All (Copilot-revision)
TeamsAppInstallation.ReadWriteForTeam.All (DLP Teams)
TeamsAppInstallation.ReadWriteForUser.All (DLP Teams)
Office 365 Exchange Online (applikation)
Exchange.ManageAsApp (Exchange-transportregler)
SharePoint (applikation, samme som Produktion)
Sites.FullControl.All
Sites.Read.All
User.Read.All
Tillæg: Exchange Online-arkiv (EWS)
Dette er ikke en del af DEMO, Produktion eller Produktion + DLP. Tilføj det kun, hvis Online-arkivet gennemsøges via EWS:
full_access_as_app (Online-arkiv)
Omdirigerings-URL
Ved Azure AD-godkendelse skal platformen være af typen Web.
Omdirigerings-URL = det primære serverdomæne + /api/auth/ad/login/authorized
Hvis Deres serverdomæne er https://gdpr.dataandmore.com, er omdirigerings-URL'en:
https://gdpr.dataandmore.com/api/auth/ad/login/authorized
Universel retur-URL til DEMO: https://signup.dataandmore.com/api/authorize_redirect
Se også: Omdirigerings-URL — Azure AD-godkendelse
Hvis De registrerer Deres egen app (i stedet for at bruge et Data & More-invitationslink eller administratorsamtykkelink):
Send applikations-id (klient-id) til support@dataandmore.com
Send den hemmelige værdi (ikke det hemmelige id) direkte til Deres kontaktperson hos Data & More
Invitations- og administratorsamtykkelinks anvender Data & Mores egne appregistreringer — De opretter ikke en klienthemmelighed i det forløb.
Trinvis vejledning
1. Applikationsregistrering
Gå til portal.azure.com og log ind med den globale administrator for Deres 365-domæne. Søg efter og vælg App Registration.
De vil se en liste over alle Deres registrerede applikationer samt et par muligheder øverst. Vælg New registration.
Når De opretter en ny appregistrering, skal De navngive den, vælge, hvem der må bruge den, og angive en omdirigerings-URL.
Omdirigerings-URL — "det primære serverdomæne" +
/api/auth/ad/login/authorized
Så hvis Deres serverdomæne er https://gdpr.dataandmore.com, skal omdirigerings-URL'en være:
https://gdpr.dataandmore.com/api/auth/ad/login/authorized
Klik på knappen Register nederst til venstre.
Når appregistreringen er oprettet, vil De se siden Overview med alle oplysninger såsom Name, Client ID, Tenant ID, Object ID og så videre.
2. API-tilladelser
Gå til API permissions i menuen til venstre.
Klik på Add a permission.
Klik på Microsoft Graph og vælg Application permissions.
Tilføj Microsoft Graph-applikationstilladelserne for den pakke, De konfigurerer (DEMO, Produktion eller Produktion + DLP), fra listerne ovenfor.
For et typisk Produktion Graph-sæt skal De tilføje:
ChannelMessage.Read.All
Chat.Read.All
Contacts.Read (Udtræk kendte personer)
Directory.Read.All (AD)
Files.ReadWrite.All (OneDrive)
InformationProtectionPolicy.Read.All (MIP-etiketter)
Mail.ReadWrite (Exchange Online)
Mail.Send (Sender rapporter)
MailboxSettings.ReadWrite (Outlook-kategorier)
Sites.FullControl.All (SharePoint)
Sites.ReadWrite.All (SharePoint)
Team.ReadBasic.All (Teams-kilde)
User.Read.All (AD)
Ved DEMO anvendes DEMO Graph-listen i stedet (læserettigheder, herunder Files.Read.All — ikke Files.ReadWrite.All).
Ved Produktion + DLP tilføjes Produktion Graph-listen samt de fem yderligere Graph-tilladelser i afsnittet Produktion + DLP.
Klik på Add permissions.
SharePoint (Produktion og Produktion + DLP)
Klik på Add a permission igen, åbn fanen APIs my organization uses, og søg efter SharePoint. Tilføj følgende Application permissions:
Sites.FullControl.All
Sites.Read.All
User.Read.All
Klik derefter på Add permissions.
Office 365 Exchange Online (Produktion + DLP)
Klik på Add a permission, åbn APIs my organization uses, og søg efter Office 365 Exchange Online.
Vælg Application permissions, tilføj Exchange.ManageAsApp, og klik på Add permissions.
Skærmbilledet viser vælgeren til Exchange Online-applikationstilladelser. Vælg Exchange.ManageAsApp ved Produktion + DLP. Vælg full_access_as_app kun hvis De gennemsøger Exchange Online-arkivet via EWS.
Tildel administratorsamtykke
Klik på Grant admin consent øverst i tabellen og bekræft handlingen i pop op-vinduet.
Hvis dette lykkedes, vil Deres tabel vise tilladelserne for den valgte pakke, alle med administratorsamtykke tildelt:
Skærmbilledet viser et eksempel på en tabel med tildelt samtykke. De præcise rækker afhænger af, om De bruger DEMO, Produktion eller Produktion + DLP.
3. Nøgler
Hvis De går til siden Overview for Deres appregistrering, vil De se oplysninger såsom Name, Client ID, Tenant ID, Object ID og så videre.
De skal opgive følgende til Data & More: Klient-ID, lejer-ID og hemmelig værdi.
Klient-ID og lejer-ID findes på siden Overview.
For at hente den hemmelige værdi skal De gå til Certificates & secrets i menuen til venstre og klikke på New client secret.
Tilføj en beskrivelse af klienthemmeligheden og angiv dens udløbsdato. Klik derefter på Add.
Når klienthemmeligheden er oprettet, vises den på listen med alle oplysninger. Den hemmelige værdi findes her — kopiér den, mens De er på denne side.
VIGTIGT: Klienthemmelighedens værdi kan kun ses umiddelbart efter oprettelsen. Sørg for at gemme den hemmelige værdi, før De forlader siden.