Microsoft 365 · Graph
Microsoft 365-integration i jeres eget system
Microsoft 365-integration betyder, at jeres app taler med jeres kunders tenant via Microsoft Graph: identitet, Outlook, OneDrive, SharePoint, Teams — med de scopes, I faktisk behøver. Det er den rigtige dør, når virksomheden allerede lever i 365. Så skal I ikke bygge et nyt fil-arkiv og en ny kalender. I skal bygge sagen, og lade 365 være fil og møde. Scopes er produktet. User.Read er ikke det samme som Mail.ReadWrite og Files.ReadWrite.All. Hver permission skal kunne forklares til en IT-ansvarlig. “Vi tog tenant-wide admin consent for en sikkerheds skyld” er sådan, projekter dør i sikkerhedsreview. I B2B-produkter er admin-onboarding selve integrationen for mange kunder.
Undersider, når I kun skal ét stykke: Outlook, Teams, SharePoint, OneDrive. Lever I i Google i stedet, så er det Google Workspace. Automatisering oven på det, I allerede betaler for.
Scopes er produktet
Hver permission er en sætning, I skal kunne sige højt i et sikkerhedsmøde. Kan I ikke, så hører scopet ikke med i version 1.
Scopes der typisk holder
- User.Read til “hvem er du”
- Calendars.ReadWrite når I booker på vegne af brugeren
- Sites.Selected i stedet for hele tenanten
Scopes der dræber review
- Mail.ReadWrite “fordi vi måske skal”
- Files.ReadWrite.All på hele tenanten
- Tenant-wide admin consent uden onboarding
Admin consent er onboarding
App-registrering
Single-tenant hvis appen kun er til jer. Multi hvis produktet skal ind i kundernes 365.
Consent
En tenant-admin godkender de scopes, I har skrevet ned.
Første sag
Opret møde, læg fil, post i Teams — ét flow, ikke alle Graph-endpoints.
Det I skal gøre nu
Skriv de tre handlinger, sagen skal udløse i 365 — møde, fil, besked. Ikke “fuld Graph”. Så kan vi prissætte scopes. Pakker.
FAQ om Microsoft 365-integration
Single tenant eller multi-tenant app?
Single, hvis appen kun er til jer. Multi, hvis jeres produkt skal ind i kundernes 365. Det valg skal tages før første login-skærm.
Skal IT godkende appen?
I B2B typisk ja. Byg den onboarding. Den er integrationen for mange kunder — ikke API-kaldet.
Kan vi tage Files.ReadWrite.All “for en sikkerheds skyld”?
Nej. Det er sådan, projekter dør i sikkerhedsreview. Sites.Selected eller ét bibliotek.
Er Graph ét projekt eller fem?
Ét nav, flere undersider. Outlook, Teams, SharePoint og OneDrive er hver deres scope-samtale.
Hvad hvis kunden er på Google?
Så bygger I Workspace, ikke 365. To stakke i samme SMV er et projekt, I skal tale dem fra.