You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

请求仅读取特定用户邮箱的Microsoft Graph API权限咨询

针对特定用户邮箱读取需求的API权限选择方案

委托权限(后端模拟特定用户身份访问)

  • 若你的后端是以某个指定用户的身份读取其自身邮箱,直接选择Delegated类型的Mail.Read权限即可。这种权限仅能访问当前授权用户的邮箱,不会涉及其他用户的邮箱资源,完全匹配你“读取特定用户邮箱”的需求。
  • 注意:该权限需要目标用户完成登录授权(或由组织管理员预先为指定用户同意该权限),后端调用接口时需携带该用户的访问令牌。

应用权限(后端以自身身份访问特定用户邮箱)

  • 若后端无需用户登录,直接以应用自身身份访问指定用户邮箱,不要申请全局的Application类型Mail.Read权限(该权限确实允许访问所有用户邮箱),应选择Application类型的Mail.Read.Shared权限,同时配合以下操作:
    • 请组织管理员通过Exchange Online PowerShell为你的应用分配目标用户邮箱的读取权限,执行命令:
      Add-MailboxPermission -Identity "目标用户邮箱地址" -User "你的应用对象ID" -AccessRights ReadPermission
      
    • 配置完成后,后端仅能访问被分配权限的特定用户邮箱,不会触及其他用户的邮箱资源。

额外建议

  • 提交权限申请时,务必明确说明权限类型(Delegated/Application)及访问范围(仅特定用户邮箱),便于管理员快速审核通过。
  • 若对权限类型无特殊要求,优先选择Delegated类型的Mail.Read,其权限范围更窄,审核通过率更高,也完全契合你“类似基础认证”的需求。

内容的提问来源于stack exchange,提问作者Chi-

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.10 14:12:26