none
Microsoft Graphのアクセス許可の反映タイミングについて RRS feed

  • 質問

  • Microsoft Graphのアクセス許可の反映タイミングについて、ご質問したいことがあります。

     

    現在、Microsoft Graphを利用するため、

    Azure AD V1から、以下のリファレンスを参照してアクセス許可の付与を行っております。

    参考サイト:https://docs.microsoft.com/ja-jp/graph/permissions-reference

     

    しかし、初回に設定したアクセス許可は正しく反映されますが、

    その後アクセス許可を変更した場合に、設定が反映されません。

    ※具体的には、全てのアクセス許可をチェックして実行した後に、全ての権限を削除したにも関わらず、アクセスが許可された際の動作をします。

    ※アクセス権は「アプリケーションのアクセス許可」の範囲で設定しています。

     

    そこで、以下の二点についてご質問があります。

    1.アクセス許可の設定の反映までに一定の時間が必要なのか

     Azure AD V1の設定後、「アクセス許可が正常に付与されました」とポータル上に通知が来てから、

     実際にMicrosoft Graphに設定が反映されるまでに時間がかかるのでしょうか。

     

    2.アクセストークンを更新しなければ、古いアクセス権限でAPIが実行されるのか

     Microsoft Graphの実行時に、下記のパッケージ利用してアクセストークンを取得しています。

     キャッシュされたアクセストークンを利用した場合は、古いアクセス許可設定で実行されるのでしょうか。

     ※パッケージ:C# Microsoft.IdentityModel.Clients.ActiveDirectory

     

    ご教示のほどお願いいたします。

    2019年1月25日 0:25