Keur gedelegeerde toestemmings vir CalendarBridge vir Microsoft 365 goed
Jy is dalk hier omdat 'n gebruiker probeer het om CalendarBridge te verbind en Microsoft administrateur-goedkeuring vereis het. Hierdie bladsy verduidelik hoe om CalendarBridge goed te keur in die mees algemene Microsoft 365-huurderkonfigurasies.
Wat CalendarBridge doen
CalendarBridge sinkroniseer veilig kalenderbeskikbaarheid en gebeurtenisse oor kalenderstelsels (Microsoft 365, Google Workspace, iCloud, ICS). Jy bly in beheer — toegang kan tot spesifieke gebruikers beperk word en te eniger tyd herroep word. Met 'n groeprekening kan jy ook beperk watter gebeurtenisbesonderhede gebruikers mag sinkroniseer.
Waarom goedkeuring vereis word
In November 2025 het Microsoft die verstekinstellings in Entra ID verander sodat alle derdeparty-toepassings administrateur-toestemming vereis voordat 'n gebruiker die toepassing toegang tot hul kalenders via Microsoft Graph kan verleen. Afhangende van hoe jou huurder gekonfigureer is:
- 'n Gebruiker kan 'n goedkeuringsversoek indien wat jy in Entra ID hersien, of
- Geen versoek word geskep nie en jy moet proaktief admin-toestemming verleen.
Opsie A — Jy het 'n admin-toestemmingsversoek ontvang
Dit geld as 'n gebruiker 'n “Request approval”-opsie geklik het, of as jy 'n e-pos of kennisgewing ontvang het wat jou vra om 'n app-versoek te hersien.
- Meld aan by die Microsoft Entra admin center.
- In die linkermenu onder Entra ID, klik Enterprise apps.
- In die tweede-van-links menu onder Activity, kies Admin consent requests.
- Vind die versoek vir CalendarBridge Inc.
- Klik om die toestemmings te hersien en goed te keur. Let daarop dat dit 'n uur of meer kan neem vir die toestemmings om binne Microsoft te versprei voordat die gebruiker ophou om die goedkeuring-vereis-skerm te sien.
Opsie B — Geen versoek bestaan nie (keur proaktief goed)
Dit geld as die gebruiker “Admin approval required” gesien het maar jy geen hangende goedkeuringsversoeke in Entra ID sien nie.
- Maak die CalendarBridge-delegasiemagtigingsskakel oop.
- Meld aan as 'n Microsoft 365-administrateur.
- Hersien die toestemmings wat deur Microsoft gewys word.
- Klik Accept om admin-toestemming te verleen. Dit kan 'n uur of meer neem vir die toestemmings om te versprei.
Nadat jy toestemming verleen het, kan jy beperk watter gebruikers CalendarBridge mag gebruik deur “Assignment required” in die CalendarBridge-ondernemingstoepassing te aktiveer en slegs goedgekeurde gebruikers of groepe toe te wys. Sien Beperk/Laat toe CalendarBridge tot sekere Microsoft 365-gebruikers.
Toestemmings en bereik (hoëvlak)
Wanneer CalendarBridge goedgekeur word, wys Microsoft gebruikersvriendelike toestemmingsbeskrywings. Die tabel hieronder wys hoe daardie na Microsoft Graph-bereike afbeeld en wat hulle werklik toelaat.
| Microsoft-toestemmingsteks | Graph-bereik | Wat dit werklik beteken |
|---|---|---|
| Sign in and read user profile | User.Read | Laat CalendarBridge toe om die aangemelde gebruiker (naam, e-pos, gebruiker-ID) tydens OAuth-aanmelding te identifiseer. Verleen nie gids-wye toegang nie. |
| Have full access to calendars | Calendars.ReadWrite | Gedelegeerde toegang tot die kalender van die gebruiker wat OAuth voltooi. Verleen nie toegang tot ander gebruikers se kalenders nie en bied nie huurderwye toegang nie. |
| Maintain access to data you have given it access to | offline_access | Laat CalendarBridge toe om OAuth-tokens te verfris sodat kalendersinkronisering voortgaan sonder herhaalde aanmeldings. Brei nie toestemmings uit nie. |
Alle toestemmings hierbo is gedelegeer. Die verlening van admin-toestemming laat gebruikers toe om aan te meld, maar CalendarBridge verkry nie toegang tot enige kalenders totdat 'n goedgekeurde gebruiker die OAuth-vloei voltooi nie. CalendarBridge versoek nie e-pos, lêers, Teams-klets, kontakte of gids-wye toestemmings nie.
Sekuriteit en datahantering
- Geen kalenderdata word gestoor of ontleed nie: jou gebeurtenisse en beskikbaarheid word slegs vir sinkronisering of skedulering gebruik en nie vir ander doeleindes behou nie.
- Veilige OAuth-verbindings: CalendarBridge verbind met OAuth2 en sien nooit jou aanmeldbewyse nie; jy kan toegang te eniger tyd herroep.
- Admin-beheer oor gesinkroniseerde data: admins kan beheer watter inligting gebruikers mag sinkroniseer (bv. dwing slegs vry/besig af).
- Aparte rekeninge bly apart: CalendarBridge kommunikeer slegs met die spesifieke kalenderrekeninge wat jy verbind.
- Herroepbare toegang: administrateurs en gebruikers kan toegang te eniger tyd vanaf Microsoft herroep.