Microsoft 365 · Graph

Microsoft 365-integration i jeres eget system

Microsoft 365-integration betyder, at jeres app taler med jeres kunders tenant via Microsoft Graph: identitet, Outlook, OneDrive, SharePoint, Teams — med de scopes, I faktisk behøver. Det er den rigtige dør, når virksomheden allerede lever i 365. Så skal I ikke bygge et nyt fil-arkiv og en ny kalender. I skal bygge sagen, og lade 365 være fil og møde. Scopes er produktet. User.Read er ikke det samme som Mail.ReadWrite og Files.ReadWrite.All. Hver permission skal kunne forklares til en IT-ansvarlig. “Vi tog tenant-wide admin consent for en sikkerheds skyld” er sådan, projekter dør i sikkerhedsreview. I B2B-produkter er admin-onboarding selve integrationen for mange kunder.

Undersider, når I kun skal ét stykke: Outlook, Teams, SharePoint, OneDrive. Lever I i Google i stedet, så er det Google Workspace. Automatisering oven på det, I allerede betaler for.

Scopes er produktet

Hver permission er en sætning, I skal kunne sige højt i et sikkerhedsmøde. Kan I ikke, så hører scopet ikke med i version 1.

Graph · scopes
User.Readok
Calendars.ReadWriteok
Files.ReadWrite.Allforklar
Files.ReadWrite.All er ikke et default. Det er et argument.

Scopes der typisk holder

  • User.Read til “hvem er du”
  • Calendars.ReadWrite når I booker på vegne af brugeren
  • Sites.Selected i stedet for hele tenanten

Scopes der dræber review

  • Mail.ReadWrite “fordi vi måske skal”
  • Files.ReadWrite.All på hele tenanten
  • Tenant-wide admin consent uden onboarding
Mindst muligt. Forklarbart.

Admin consent er onboarding

1

App-registrering

Single-tenant hvis appen kun er til jer. Multi hvis produktet skal ind i kundernes 365.

2

Consent

En tenant-admin godkender de scopes, I har skrevet ned.

3

Første sag

Opret møde, læg fil, post i Teams — ét flow, ikke alle Graph-endpoints.

For mange B2B-kunder er det her integrationen

Det I skal gøre nu

Skriv de tre handlinger, sagen skal udløse i 365 — møde, fil, besked. Ikke “fuld Graph”. Så kan vi prissætte scopes. Pakker.

FAQ om Microsoft 365-integration

Single tenant eller multi-tenant app?

Single, hvis appen kun er til jer. Multi, hvis jeres produkt skal ind i kundernes 365. Det valg skal tages før første login-skærm.

Skal IT godkende appen?

I B2B typisk ja. Byg den onboarding. Den er integrationen for mange kunder — ikke API-kaldet.

Kan vi tage Files.ReadWrite.All “for en sikkerheds skyld”?

Nej. Det er sådan, projekter dør i sikkerhedsreview. Sites.Selected eller ét bibliotek.

Er Graph ét projekt eller fem?

Ét nav, flere undersider. Outlook, Teams, SharePoint og OneDrive er hver deres scope-samtale.

Hvad hvis kunden er på Google?

Så bygger I Workspace, ikke 365. To stakke i samme SMV er et projekt, I skal tale dem fra.