Azure AD中DelegatedPermissionGrant.ReadWrite.All权限具体作用咨询
DelegatedPermissionGrant.ReadWrite.All 权限具体操作范围
这个权限属于Azure AD的高权限目录权限,拥有它的主体可执行以下核心操作:
- 读取所有委派权限授予记录:查看租户内所有应用与用户/服务主体之间的委派权限授权关系,包括已授权的权限范围、授权对象、有效期等详细信息
- 创建委派权限授予:代表任意用户或服务主体,向指定应用授予委派权限(也就是你需要的跳过用户首次授权的场景,可直接通过自动化流程完成授权)
- 更新现有委派权限授予:修改已存在的委派权限授权记录,比如调整权限范围、延长有效期等
- 删除委派权限授予:移除租户内任意的委派权限授权关系,撤销应用对用户数据的访问权限
需要注意的是,这个权限可以操作租户内所有的委派权限授予,不受特定应用或用户范围限制,属于高风险权限,仅必要的自动化流程或管理员角色才应被授予。
内容的提问来源于stack exchange,提问作者Vaccano
相关产品推荐
相关产品推荐

