Aide relative au connecteur Azure Active Directory

Les informations suivantes contiennent des conseils et des bonnes pratiques pour l'utilisation du connecteur Azure Active Directory dans vos flux.

Authentification

Créez une connexion en utilisant un compte administrateur ou utilisateur Azure Active Directory. Consultez Autorisation.

La connexion utilise l'accès délégué et les permissions déléguées, et non l'accès réservé à l'app ou les permissions réservées à l'app.

Renouveler l'autorisation d'une connexion

Si vous avez utilisé votre compte pour créer une connexion, vous pouvez utiliser ce compte pour créer autant de connexions que vous le souhaitez. Vous pouvez également renouveler l'autorisation pour les connexions existantes si l'administrateur n'a modifié aucun paramètre de configuration.

Types de compte

  • Compte administrateur Azure Active Directory
  • Identifiants de l'administrateur Azure Active Directory

Portées prises en charge

Les portées OAuth suivantes doivent être activées dans votre environnement de Azure Active Directoryconnecteur :

  • email
  • openid
  • profile
  • offline_access
  • Directory.ReadWrite.All
  • Directory.AccessAsUser.All
  • Group.ReadWrite.All
  • User.ReadWrite.All
  • User.Invite.All
  • Calendars.ReadWrite
  • Calendars.ReadWrite.Shared
  • Contacts.ReadWrite.Shared
  • Files.ReadWrite.All
  • People.Read.All
  • AccessReview.ReadWrite.All
  • AccessReview.ReadWrite.Membership
  • Analytics.Read
  • AdministrativeUnit.ReadWrite.All
  • AppCatalog.ReadWrite.All
  • Bookings.ReadWrite.All
  • Chat.ReadWrite
  • PrivilegedAccess.ReadWrite.AzureAD
  • PrivilegedAccess.ReadWrite.AzureResources
  • EduAdministration.ReadWrite
  • Financials.ReadWrite.All
  • IdentityProvider.ReadWrite.All
  • IdentityRiskEvent.Read.All
  • IdentityRiskyUser.Read.All
  • DeviceManagementApps.ReadWrite.All
  • DeviceManagementConfiguration.ReadWrite.All
  • DeviceManagementManagedDevices.PrivilegedOperations.All
  • DeviceManagementManagedDevices.ReadWrite.All
  • DeviceManagementRBAC.ReadWrite.All
  • DeviceManagementServiceConfig.ReadWrite.All
  • Mail.Send.Shared
  • MailboxSettings.ReadWrite
  • Mail.ReadWrite.Shared
  • Member.Read.Hidden
  • Notes.ReadWrite.All
  • Notes.Create
  • Notifications.ReadWrite.CreatedByApp
  • OnPremisesPublishingProfiles.ReadWrite.All
  • Organization.ReadWrite.All Place.Read.All
  • ProgramControl.ReadWrite.All Reports.Read.All
  • RoleManagement.ReadWrite.Directory
  • SecurityEvents.ReadWrite.All
  • SecurityActions.ReadWrite.All
  • ThreatIndicators.ReadWrite.OwnedBy
  • Sites.FullControl.All
  • Tasks.ReadWrite
  • Tasks.ReadWrite.Shared
  • Agreement.ReadWrite.All
  • AgreementAcceptance.Read.All
  • Policy.Read.All
  • Policy.ReadWrite.TrustFramework
  • UserActivity.ReadWrite.CreatedByApp

Limitations propres aux cartes d'action ou d'événement

Renvoyer les dossiers enfant

Le dossier des contacts de la liste renvoie un maximum de deux niveaux de dossiers enfant. Comme approche alternative, vous pouvez utiliser l'un des appels API suivants avec la carte Action d'API personnalisée. Consultez Action d'API personnalisée.

  • Renvoie les dossiers de contact de premier niveau d'un dossier :

    /users/{{userPrincipalName}}/contactFolders/{{contactFolderId}}/childFolders

  • Renvoie les dossiers de contact de premier et second niveau d'un dossier :

    /users/{{userPrincipalName}}/contactFolders/{{contactFolderId}}/childFolders?$expand=childFolders

  • Renvoie les dossiers de contact de 1er, 2e et 3e niveau d'un dossier :

    /users/{{userPrincipalName}}/contactFolders/{{contactFolderId}}/childFolders?$expand=childFolders($expand=childFolders)