内容提要
SharePoint团队在Microsoft Graph beta中推出了新功能,允许创建站点集合。新权限Sites.Create.All提供低权限的站点创建流程,增强安全性。用户可通过POST请求创建站点并管理权限,现有应用可用新权限替换Sites.FullControl.All,简化管理流程。
关键要点
-
SharePoint团队在Microsoft Graph beta中推出了创建站点集合的新功能。
-
新权限Sites.Create.All提供低权限的站点创建流程,增强安全性。
-
用户可以通过POST请求在/sites端点创建站点。
-
创建站点时需要提供绝对URL、模板和所有者身份等信息。
-
Sites.Create.All权限允许应用创建新站点集合,但不能读取没有明确权限的现有站点集合。
-
创建后,应用将自动获得新站点集合的Sites.Selected和完全控制权限。
-
创建的应用可以通过Sites.Selected权限管理站点,进行进一步设置。
-
现有应用可以将Sites.FullControl.All替换为Sites.Create.All和Sites.Selected。
-
对于已创建的站点,需要运行脚本添加应用权限。
-
鼓励用户审查其站点创建应用,以评估迁移到低权限模型的适用性。
延伸解读
新权限的安全性提升
新引入的Sites.Create.All权限允许用户以低权限创建站点,避免了使用高权限的Sites.FullControl.All。这种设计增强了安全性,降低了潜在的风险,尤其适合需要严格权限管理的企业环境。
迁移到低权限模型的注意事项
在迁移到Sites.Create.All和Sites.Selected权限时,用户需注意现有站点的权限管理。对于已创建的站点,必须运行脚本以添加新权限,这可能需要额外的开发工作。
应用管理的灵活性
通过Sites.Selected权限,创建的应用可以灵活管理新站点,包括创建列表和库。这种集中管理的方式使得不同部门可以根据需求定制站点,提升了工作效率。
延伸问答
Microsoft Graph中如何创建SharePoint站点集合?
用户可以通过向/sites端点发送POST请求来创建站点,需提供绝对URL、模板和所有者身份等信息。
Sites.Create.All权限有什么作用?
Sites.Create.All权限允许应用以低权限创建新站点集合,但不能读取没有明确权限的现有站点集合。
如何管理已创建的SharePoint站点?
创建的应用可以通过Sites.Selected权限管理站点,进行进一步设置和操作。
现有应用如何迁移到新的权限模型?
现有应用可以将Sites.FullControl.All替换为Sites.Create.All和Sites.Selected,迁移时需运行脚本添加权限。
创建站点时需要提供哪些信息?
创建站点时需要提供名称、绝对URL、模板、描述和所有者身份等信息。
Sites.Create.All权限如何提高安全性?
该权限设计为低权限模型,允许创建新站点集合而不读取无权限的现有站点,从而增强安全性。