Data & More

Applikationsregistrering för Data & More Compliance Solution (DMCS)

5 min läsning2 sep. 2026

Denna artikel beskriver hur applikationsregistrering i Azure AD konfigureras för Data & More Compliance Solution (DMCS), inklusive de tre behörighetspaketen Demo, Produktion och Produktion + DLP. Guiden innehåller steg-för-steg-instruktioner för att konfigurera API-behörigheter, omdirigerings-URL samt hantering av klienthemligheter.

Åtkomst till Microsoft 365 beviljas via applikationsbehörigheter (administratörsgodkännande). Produkten har tre godkännandepaket:

  1. Demo — utvärdering/testperiod (läsbehörigheter samt Mail.Send för rapporter)

  2. Produktion — fullständig bearbetning (skrivbehörighet, etiketter, Teams, SharePoint). Ingen av dessa behörigheter är valfria.

  3. Produktion + DLP — Produktion plus Copilot, DLP Teams-app, granskningslogg samt Exchange-transportregler

Godkänn endast det paket som motsvarar hur ni använder plattformen. Dessa listor anger de behörigheter som produkten faktiskt begär. Delegerad User.Read ingår inte i något paket.


Behörighetspaket

DEMO

Skrivskyddad utvärdering. Söker igenom e-post och filer, läser katalogen och skickar rapporter. Kan inte radera, märka eller ändra innehåll. Enbart Graph — inga SharePoint REST-approller och ingen Exchange.ManageAsApp.

Microsoft Graph (applikation)

  • Directory.Read.All (AD)

  • Files.Read.All

  • Mail.Read (Exchange Online)

  • Mail.Send (Skickar rapporter)

  • User.Read.All (AD)

Retur-URL:

Produktion

Fullständig bearbetning. Identifierar och klassificerar personuppgifter och tillämpar därefter godkända raderingar och etiketter i Exchange, OneDrive, SharePoint och Teams. Inget raderas utan uttryckligt mänskligt godkännande. Samtliga behörigheter nedan är obligatoriska — ingen är valfri.

Microsoft Graph (applikation)

  • ChannelMessage.Read.All

  • Chat.Read.All

  • Contacts.Read (Extrahera kända personer)

  • Directory.Read.All (AD)

  • Files.ReadWrite.All (OneDrive)

  • InformationProtectionPolicy.Read.All (MIP-etiketter)

  • Mail.ReadWrite (Exchange Online)

  • Mail.Send (Skickar rapporter)

  • MailboxSettings.ReadWrite (Outlook-kategorier)

  • Sites.FullControl.All (SharePoint)

  • Sites.ReadWrite.All (SharePoint)

  • Team.ReadBasic.All (Teams-källa)

  • User.Read.All (AD)

SharePoint (applikation)

  • Sites.FullControl.All

  • Sites.Read.All

  • User.Read.All

Produktion + DLP

Produktion plus realtidsbaserad dataförlustskydd (DLP): aviserar eller blockerar känslig delning, inklusive Copilot, samt tillämpar Exchange-transportregler. Endast kunder som aktiverar DLP godkänner detta paket.

Inkluderar samtliga Microsoft Graph- och SharePoint-behörigheter för Produktion ovan, plus:

Microsoft Graph (ytterligare, applikation)

  • AiEnterpriseInteraction.Read.All (Copilot-källa)

  • AppCatalog.Read.All (DLP-bot)

  • AuditLogsQuery.Read.All (Copilot-granskning)

  • TeamsAppInstallation.ReadWriteForTeam.All (DLP Teams)

  • TeamsAppInstallation.ReadWriteForUser.All (DLP Teams)

Office 365 Exchange Online (applikation)

  • Exchange.ManageAsApp (Exchange-transportregler)

SharePoint (applikation, samma som Produktion)

  • Sites.FullControl.All

  • Sites.Read.All

  • User.Read.All

Tillägg: Exchange Online Archive (EWS)

Detta ingår inte i DEMO, Produktion eller Produktion + DLP. Lägg till detta enbart om Online Archive genomsöks via EWS:

  • full_access_as_app (Online Archive)


Omdirigerings-URL

För Azure AD-autentisering måste plattformstypen vara Webb.

Omdirigerings-URL = primär serverdomän + /api/auth/ad/login/authorized

Om er serverdomän är https://gdpr.dataandmore.com blir omdirigerings-URL:en:

https://gdpr.dataandmore.com/api/auth/ad/login/authorized

Universell retur-URL för DEMO: https://signup.dataandmore.com/api/authorize_redirect

Se även: Omdirigerings-URL — Azure AD-autentisering


Om ni registrerar en egen applikation (i stället för att använda en inbjudan från Data & More eller en länk för administratörsgodkännande):

  • Skicka applikations-ID (klient-ID) till support@dataandmore.com

  • Skicka hemlighetens värde (inte hemlighetens ID) direkt till er kontaktperson på Data & More

Inbjudnings- och administratörsgodkännandelänkar använder Data & Mores egna appregistreringar — ni skapar ingen klienthemlighet i det flödet.


Steg-för-steg-guide

1. Applikationsregistrering

Gå till portal.azure.com och logga in med den globala administratören för er 365-domän. Sök efter och välj Appregistreringar.

Screenshot 2022-10-19 at 14.33.35

En lista över alla era registrerade applikationer visas tillsammans med ett antal alternativ längst upp. Välj Ny registrering.

Screenshot 2022-10-19 at 14.34.57

När du skapar en ny appregistrering behöver du ange ett namn, välja vem som ska kunna använda applikationen samt ange en omdirigerings-URL.

  • Omdirigerings-URL — "primär serverdomän" + /api/auth/ad/login/authorized

Om er serverdomän är https://gdpr.dataandmore.com ska omdirigerings-URL:en vara:

https://gdpr.dataandmore.com/api/auth/ad/login/authorized

Klicka på knappen Registrera längst ned till vänster.

Screenshot 2022-10-19 at 14.42.58

När appregistreringen har skapats visas sidan Översikt med alla uppgifter såsom Namn, Klient-ID, Klient-ID, Objekt-ID och övrig information.

2. API-behörigheter

Gå till API-behörigheter i den vänstra menyn.

Screenshot 2022-10-19 at 15.15.00

Klicka på Lägg till en behörighet.

Screenshot 2022-10-19 at 15.17.00

Klicka på Microsoft Graph och välj Applikationsbehörigheter.

Screenshot 2022-10-19 at 15.19.50

Lägg till Microsoft Graph-applikationsbehörigheterna för det paket ni konfigurerar (DEMO, Produktion eller Produktion + DLP) enligt listorna ovan.

För ett typiskt Produktion-Graph-paket, lägg till:

  • ChannelMessage.Read.All

  • Chat.Read.All

  • Contacts.Read (Extrahera kända personer)

  • Directory.Read.All (AD)

  • Files.ReadWrite.All (OneDrive)

  • InformationProtectionPolicy.Read.All (MIP-etiketter)

  • Mail.ReadWrite (Exchange Online)

  • Mail.Send (Skickar rapporter)

  • MailboxSettings.ReadWrite (Outlook-kategorier)

  • Sites.FullControl.All (SharePoint)

  • Sites.ReadWrite.All (SharePoint)

  • Team.ReadBasic.All (Teams-källa)

  • User.Read.All (AD)

För DEMO används DEMO Graph-listan i stället (läsbehörigheter, inklusive Files.Read.All — inte Files.ReadWrite.All).

För Produktion + DLP läggs Produktion Graph-listan till samt de fem ytterligare Graph-behörigheterna i avsnittet Produktion + DLP.

Klicka på Lägg till behörigheter.

SharePoint (Produktion och Produktion + DLP)

Klicka på Lägg till en behörighet igen, öppna fliken API:er som min organisation använder och sök efter SharePoint. Lägg till följande Applikationsbehörigheter:

  • Sites.FullControl.All

  • Sites.Read.All

  • User.Read.All

Klicka sedan på Lägg till behörigheter.

Office 365 Exchange Online (Produktion + DLP)

Klicka på Lägg till en behörighet, öppna API:er som min organisation använder och sök efter Office 365 Exchange Online.

Screenshot 2022-10-19 at 15.34.28

Välj Applikationsbehörigheter, lägg till Exchange.ManageAsApp och klicka på Lägg till behörigheter.

Screenshot 2022-10-19 at 15.38.24

Skärmbilden visar väljaren för Exchange Online-applikationsbehörigheter. Välj Exchange.ManageAsApp för Produktion + DLP. Välj full_access_as_app enbart om ni söker igenom Exchange Online Archive via EWS.

Bevilja administratörsgodkännande

Klicka på Bevilja administratörsgodkännande längst upp i tabellen och bekräfta åtgärden i dialogrutan.

Screenshot 2022-10-19 at 15.42.57

Om åtgärden genomfördes korrekt ska tabellen visa behörigheterna för det valda paketet, samtliga med administratörsgodkännande beviljat:

Screenshot 2022-10-19 at 15.44.23

Skärmbilden är ett exempel på en tabell med beviljat godkännande. Exakt vilka rader som visas beror på om ni valt DEMO, Produktion eller Produktion + DLP.

3. Nycklar

På sidan Översikt för er appregistrering visas uppgifter såsom Namn, Klient-ID, Klientorganisations-ID, Objekt-ID och övrig information.

Ni behöver förse Data & More med: Klient-ID, Klientorganisations-ID och hemlighetsvärde.

Klient-ID och Klientorganisations-ID återfinns på sidan Översikt.

Screenshot 2022-10-19 at 14.49.10

För att hämta hemlighetsvärdet går ni till Certifikat och hemligheter i den vänstra menyn och klickar på Ny klienthemlighet.

Screenshot 2022-10-19 at 15.03.11 Screenshot 2022-10-19 at 15.05.55

Ange en beskrivning för klienthemligheten samt dess giltighetstid. Klicka därefter på Lägg till.

När klienthemligheten har skapats visas den i listan med alla uppgifter. Hemlighetsvärdet finns här — kopiera det medan ni befinner er på denna sida.

Screenshot 2022-10-19 at 15.12.10

VIKTIGT: Klienthemlighetens värde kan endast visas omedelbart efter att den har skapats. Säkerställ att värdet sparas innan ni lämnar sidan.

Was this article helpful?