如何为365 Management API创建自定义权限获取特定用户组活动数据?
关于Microsoft 365 Management API自定义权限的问题
不能直接为Microsoft 365 Management API创建自定义应用权限——这个API的权限是微软预定义好的,不支持用户自行创建自定义权限范围,你提供的截图里也能看到,权限列表里只有官方给出的选项,没有自定义入口。
如果你只想收集特定用户组的活动数据,不用读取整个组织的内容,可以试试这些替代方案:
- 用现有权限加筛选逻辑:依然使用
ActivityFeed.Read权限,在调用API时通过筛选参数缩小返回范围。比如先通过Azure AD Graph或Microsoft Graph获取目标用户组的所有成员ID,然后在调用365 Management API的活动数据接口时,添加筛选条件只返回这些用户的活动记录。 - 配合条件访问策略限制应用范围:给应用配置
ActivityFeed.Read权限后,通过Azure AD条件访问策略限制该应用只能访问特定用户/组的相关数据,降低权限滥用风险。 - 切换到Microsoft Graph API:如果业务场景允许,Microsoft Graph的审计日志相关端点(比如
/auditLogs/signIns、/directoryAudits)支持更灵活的筛选,部分场景下还能结合应用角色实现更细粒度的权限控制,更适合针对特定组收集数据的需求。
内容的提问来源于stack exchange,提问作者offtone
相关产品推荐
相关产品推荐

