You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

能否为特定用户授予应用权限?限制仅读取指定人员日历信息

特定用户范围的应用权限实现方案

首先明确:标准的应用权限是面向整个租户(组织)的,没法直接限定到单个或特定用户组,但可以通过以下两种方式达成你仅访问5名特定用户日历的需求:

方案1:应用权限+用户手动授权

  • 给应用授予最小权限的应用权限(比如Calendars.ReadBasic.All),然后让目标的5名用户通过OAuth授权流程,给应用授予他们个人日历的Calendars.ReadBasic委派权限。
  • 这样应用就能以自身身份(应用权限模式)访问这5个用户主动授权过的日历基础信息,不会触及其他用户的数据。

方案2:通过日历ACL精准授权

  • 直接修改那5名用户的日历权限配置,把你的应用添加为具有读取权限的主体。
  • 可以调用Microsoft Graph API的PATCH /users/{user-id}/calendar接口,在请求体中设置对应的权限规则,给应用分配Read级别的访问权限。这样即便应用只有基础的应用权限,也只能访问这些被配置过的日历。

关键注意点

  • 遵循最小权限原则:别给Calendars.Read.All这种全租户权限,只用Calendars.ReadBasic.All这类基础读取权限,再配合上述方案缩小访问范围。
  • 可维护性:后续要调整用户名单时,直接更新对应日历的ACL或者让新用户完成授权流程就行。

内容的提问来源于stack exchange,提问作者BVernon

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.25 14:12:11