Anforderungen für Azure AD-Berechtigungen und Zustimmung

Für "Scan to SharePoint Online" ist die Zustimmung des Benutzers zu den folgenden API-Berechtigungen erforderlich:

API

Berechtigung

Typ

Beschreibung

SharePoint

AllSites.Write

Delegated

Lesen und Schreiben in allen Websitesammlungen

Microsoft Graph

User.Read

Delegated

Anmelden und Lesen des Benutzerprofils


Hinweis: Für diese Berechtigungen ist keine Zustimmung des Administrators erforderlich. Wenn die erforderlichen Berechtigungen erteilt wurden, kann die Anwendung Zugriffsüberprüfungen im Namen des angemeldeten Benutzers lesen und schreiben.

Erteilung der Administratorzustimmung

Abhängig von den vorkonfigurierten Azure AD-Einstellungen können für Benutzer, die nicht als Administrator hinterlegt sind, Beschränkungen gelten, sodass sie der Anwendung keinen Zugriff auf Unternehmensdaten in ihrem Namen gestatten können. In solchen Fällen muss den Anwendungen eine Administratorzustimmung für den Zugriff auf die Unternehmensdaten erteilt werden.

Um die Administratorzustimmung zu erteilen, kann der Benutzer anhand einer oder mehrerer der folgenden Methoden vorgehen:

Über die Zustimmungsabfrage

Ein Admin-Benutzer kann die Administratorzustimmung direkt über die Zustimmungsabfrage aktivieren, wenn er sich bei der Anwendung anmeldet.

Über das Azure-Portal

Nach der Anmeldung können Sie die Administratorzustimmung über die Enterprise-Anwendungen erteilen, wenn die Anwendung bereits im Azure Active Directory hinzugefügt wurde.