Aide relative au connecteur Azure Active Directory
Les informations suivantes contiennent des conseils et des bonnes pratiques pour l'utilisation du connecteur Azure Active Directory dans vos flux.
Authentification
Créez une connexion en utilisant un compte administrateur ou utilisateur Azure Active Directory. Consultez Autorisation.
La connexion utilise l'accès délégué et les permissions déléguées, et non l'accès réservé à l'app ou les permissions réservées à l'app.
Renouveler l'autorisation d'une connexion
Si vous avez utilisé votre compte pour créer une connexion, vous pouvez utiliser ce compte pour créer autant de connexions que vous le souhaitez. Vous pouvez également renouveler l'autorisation pour les connexions existantes si l'administrateur n'a modifié aucun paramètre de configuration.
Types de compte
- Compte administrateur Azure Active Directory
-
Identifiants de l'administrateur Azure Active Directory
Portées prises en charge
Les portées OAuth suivantes doivent être activées dans votre environnement de Azure Active Directoryconnecteur :
-
email -
openid -
profile -
offline_access -
Directory.ReadWrite.All -
Directory.AccessAsUser.All -
Group.ReadWrite.All -
User.ReadWrite.All -
User.Invite.All -
Calendars.ReadWrite -
Calendars.ReadWrite.Shared -
Contacts.ReadWrite.Shared -
Files.ReadWrite.All -
People.Read.All -
AccessReview.ReadWrite.All -
AccessReview.ReadWrite.Membership -
Analytics.Read -
AdministrativeUnit.ReadWrite.All -
AppCatalog.ReadWrite.All -
Bookings.ReadWrite.All -
Chat.ReadWrite -
PrivilegedAccess.ReadWrite.AzureAD -
PrivilegedAccess.ReadWrite.AzureResources -
EduAdministration.ReadWrite -
Financials.ReadWrite.All -
IdentityProvider.ReadWrite.All -
IdentityRiskEvent.Read.All -
IdentityRiskyUser.Read.All -
DeviceManagementApps.ReadWrite.All -
DeviceManagementConfiguration.ReadWrite.All -
DeviceManagementManagedDevices.PrivilegedOperations.All -
DeviceManagementManagedDevices.ReadWrite.All -
DeviceManagementRBAC.ReadWrite.All -
DeviceManagementServiceConfig.ReadWrite.All -
Mail.Send.Shared -
MailboxSettings.ReadWrite -
Mail.ReadWrite.Shared -
Member.Read.Hidden -
Notes.ReadWrite.All -
Notes.Create -
Notifications.ReadWrite.CreatedByApp -
OnPremisesPublishingProfiles.ReadWrite.All -
Organization.ReadWrite.All Place.Read.All -
ProgramControl.ReadWrite.All Reports.Read.All -
RoleManagement.ReadWrite.Directory -
SecurityEvents.ReadWrite.All -
SecurityActions.ReadWrite.All -
ThreatIndicators.ReadWrite.OwnedBy -
Sites.FullControl.All -
Tasks.ReadWrite -
Tasks.ReadWrite.Shared -
Agreement.ReadWrite.All -
AgreementAcceptance.Read.All -
Policy.Read.All -
Policy.ReadWrite.TrustFramework -
UserActivity.ReadWrite.CreatedByApp
Limitations propres aux cartes d'action ou d'événement
Renvoyer les dossiers enfant
Le dossier des contacts de la liste renvoie un maximum de deux niveaux de dossiers enfant. Comme approche alternative, vous pouvez utiliser l'un des appels API suivants avec la carte Action d'API personnalisée. Consultez Action d'API personnalisée.
-
Renvoie les dossiers de contact de premier niveau d'un dossier :
/users/{{userPrincipalName}}/contactFolders/{{contactFolderId}}/childFolders -
Renvoie les dossiers de contact de premier et second niveau d'un dossier :
/users/{{userPrincipalName}}/contactFolders/{{contactFolderId}}/childFolders?$expand=childFolders -
Renvoie les dossiers de contact de 1er, 2e et 3e niveau d'un dossier :
/users/{{userPrincipalName}}/contactFolders/{{contactFolderId}}/childFolders?$expand=childFolders($expand=childFolders)