Analisar o registro, as permissões e o consentimento do aplicativo

Este artigo faz parte da Etapa 3: examinar detalhes do aplicativo na série de lista de verificação de planejamento de migração de aplicativo do Azure AD Graph.

Considere estas três áreas dos detalhes do seu aplicativo:

  • Registro do aplicativo: você pode continuar a usar o registro do aplicativo existente (appId) no código do aplicativo.

    Você não precisa registrar novamente seu aplicativo para migrar para o Microsoft Graph. Atualize o código, teste intensamente e, em seguida, implante sua atualização.

  • Permissões: você deve alterar suas permissões configuradas para as permissões equivalentes do Microsoft Graph. As permissões delegadas que foram concedidas para o Graph do Azure Active Directory (Azure AD) são implicitamente consideradas concedidas também para o Microsoft Graph. As permissões de aplicativo (funções de aplicativo) precisam ser concedidas novamente. Para obter uma comparação, examine como as permissões do Azure AD Graph são mapeadas para as permissões do Microsoft Graph.

    Se sua atualização também incluir o uso de recursos ou funcionalidades que não estão disponíveis no Azure AD Graph, talvez seja necessário solicitar permissões para esses novos recursos. Você pode alternar seu aplicativo para usar o MSAL e o ponto de extremidade da plataforma de identidade da Microsoft e solicitar consentimento adicional/incremental dinamicamente. Encontre mais detalhes sobre como mudar para o MSAL em examinar as alterações na biblioteca de autenticação do aplicativo.

  • Consentimento: os usuários finais que concederam consentimento para permissões delegadas (ou para os quais um administrador concedeu consentimento) podem continuar usando seu aplicativo sem serem solicitados a conceder consentimento novamente.

    Os usuários que consentiram que seu aplicativo acessasse seus dados podem continuar a usar seu aplicativo depois que ele for atualizado para usar o Microsoft Graph, sem serem solicitados a consentir novamente. Novos usuários são solicitados a dar consentimento.

    No entanto, se você usar novos recursos, serviços ou adicionar outros recursos, talvez precise de novas permissões aplicáveis a esses recursos e o consentimento do usuário final poderá ser necessário. Nesses casos, o consentimento é solicitado quando os tokens são atualizados.

Próxima etapa