För att upprätta en anslutning till en Microsoft 365-molnserver måste användaren först konfigurera den i admincentret Microsoft Entra.
Det finns tre steg som måste följas:
Registrera ansökan
Ge användarna de behörigheter som krävs
Hämta applikation- och katalog-ID:n.
"CPP Microsoft 365" i denna procedur är ett exempel.
Öppna admincenter för Microsoft Entra och skapa en ny registrering.
Välj [Accounts in this organizational directory only (MSFT only - Single Tenant)].
Behörigheten Microsoft Graph krävs för den här applikationen, så att molnservern kan användas som en extern plats för POWERsync+-baserade skrivare.
Lägg till följande behörigheter:
User.Read |
för inloggning och läsning av användarprofilen |
Files.ReadWrite |
för läs- och skrivåtkomst till OneDrive-filer och -mappar för den inloggade användaren |
Sites.ReadWrite.All |
för läs- och skrivåtkomst till de SharePoint-webbplatser som den inloggade användaren har tillgång till |
Offline_access |
som krävs för att garantera åtkomst till uppdateringstoken, som behövs för OAuth 2.0-protokollet som används för att logga in på molnservern; |
Åtkomsttypen här är delegerad. Med delegerad åtkomst anropar appen Microsoft Graph på uppdrag av en inloggad användare. Vid app-only åtkomst anropar appen Microsoft Graph med sin egen identitet, utan en inloggad användare. För POWERsync+-baserade skrivare stöds endast delegerad åtkomst.
För mer information, se https://learn.microsoft.com/enus/graph/permissions-reference
Aktivera [Allow public client flows] i [Avancerade inställningar]. Som standard är den här inställningen inaktiverad, men den krävs för att användarna ska kunna logga in på sina Microsoft 365-konton via den kod som anges på användarpanelen.
I översikten över applikationen kan [Application (client) ID] och [Directory (tenant) ID ] hämtas.
Dessa ID:n måste anges när du lägger till den här Microsoft 365-miljön som en extern plats.
"CPP Microsoft 365" i den här bilden är ett exempel.