Application.Read.All zusätzlich zum Schreib-Scope. Sites.Selected gilt hier nicht.
Minimale Scopes pro Aktion
Jede Microsoft Entra Verbindung fordert zusätzlich
openid, offline_access und User.Read an. Diese Scopes der Verbindung gelten zusätzlich zu den Aktions-Scopes in der Tabelle.| Aktion | Beschreibung | Minimale Scopes |
|---|---|---|
| Add client secret | Fügt einer App-Registrierung ein Client Secret hinzu. | Application.ReadWrite.All |
| Add redirect URI | Fügt einer App-Registrierung eine Redirect-URI hinzu. | Application.ReadWrite.All |
| Assign app role | Weist einer Anwendung oder einem Service Principal eine Anwendungsberechtigung (App-Rolle) zu. | AppRoleAssignment.ReadWrite.AllApplication.Read.All |
| Create permission grant | Erstellt eine delegierte OAuth-Berechtigungszuweisung für einen Service Principal. | DelegatedPermissionGrant.ReadWrite.AllApplication.Read.All |
| Delete permission grant | Löscht eine delegierte OAuth-Berechtigungszuweisung. | DelegatedPermissionGrant.ReadWrite.AllApplication.Read.All |
| Get application | Ruft eine App-Registrierung ab, inklusive Credentials und API-Berechtigungen. | Application.Read.All |
| Get manager | Ruft den direkten Manager eines Users ab. | User.Read.All |
| Get permission grant | Ruft eine delegierte OAuth-Berechtigungszuweisung anhand der ID ab. | Directory.Read.All |
| List app role assignments | Listet Anwendungsberechtigungen auf, die einer Anwendung oder einem Service Principal gewährt sind. | Application.Read.All |
| List expiring credentials | Listet Secrets und Zertifikate von Apps auf, die abgelaufen sind oder bald ablaufen. | Application.Read.All |
| List permission grants | Listet delegierte OAuth-Berechtigungszuweisungen einer Anwendung oder eines Service Principals auf. | Directory.Read.AllApplication.Read.All |
| Remove app role | Entfernt eine Anwendungsberechtigung von einer Anwendung oder einem Service Principal. | AppRoleAssignment.ReadWrite.AllApplication.Read.All |
| Remove client secret | Entfernt ein Client Secret von einer App-Registrierung. | Application.ReadWrite.All |
| Remove redirect URI | Entfernt eine Redirect-URI von einer App-Registrierung. | Application.ReadWrite.All |
| Resolve application | Löst eine App-Registrierung anhand von ID oder Name auf. | Application.Read.All |
| Resolve group | Löst eine Gruppe im Verzeichnis auf. | GroupMember.Read.All |
| Search applications | Durchsucht App-Registrierungen. | Application.Read.All |
| Search group members | Listet User-Mitglieder einer Gruppe auf, inklusive Profilfeldern und optionalem Manager. | GroupMember.Read.AllUser.Read.All |
| Search groups | Durchsucht Gruppen im Verzeichnis. | GroupMember.Read.All |
| Search users | Durchsucht User im Verzeichnis. | User.Read.All |
| Update permission grant | Aktualisiert Scopes einer bestehenden delegierten OAuth-Berechtigungszuweisung. | DelegatedPermissionGrant.ReadWrite.AllApplication.Read.All |