微軟已宣布,從2024年5月起,將禁止在Exchange Online中分配應用程式模擬角色給帳戶,並將在2025年2月完全移除此角色及其功能。逐步淘汰應用程式模擬是微軟現代化其生態系統中應用程式存取策略的一部分,重點在於安全性、效率和標準化。
這一變化的直接影響是:所有應用程式必須進行應用程式註冊,並在使用應用程式權限時採用安全的憑證來進行存取。
什麼是應用程式模擬模式?
應用程式模擬是Exchange Online中的一個基於角色的存取控制(RBAC)功能,使應用程式能夠以用戶的身份訪問其郵箱。基本上,它允許軟件以用戶的身份執行操作,方便完成如閱讀電子郵件、管理日曆約會,甚至代替用戶發送訊息等任務。
這一功能在需要自動化過程與多個用戶帳戶的電子郵件數據進行互動的環境中特別有用,例如在數據遷移、日曆和聯繫人同步或特定業務工作流程中。
這對微軟用戶意味著什麼?
隨著微軟決定淘汰應用程式模擬,應用程式將不再能以這種方式訪問郵箱。顯然,微軟正在轉向更現代且安全的郵箱訪問方法,諸如Microsoft Identity Platform和OAuth協議等技術將成為主流。這些方法提供了增強的安全功能,例如對權限的改進控制和審計能力。
對於終端用戶來說,這一轉變意味著他們的郵箱數據將以更安全和可控的方式進行訪問,從而降低未經授權訪問的風險。開發人員和IT專業人士也需要適應這些新標準,以確保他們的應用程式符合最新的安全實踐。
這會影響誰?
應用程式模擬的逐步淘汰將主要影響那些目前依賴它來訪問Exchange Online郵箱的組織和開發人員。這適用於廣泛的軟體,從用於管理大型組織內部通信和協作的企業級應用程式,到為客戶關係管理、自動化報告和數據備份等任務設計的專門工具。
對於這些實體來說,這一變化將需要對其應用程式進行審查和潛在的重新設計,以符合新的訪問方法。
有替代方案嗎?
微軟建議使用Microsoft Graph API作為可行的替代方案。對於需要訪問多個郵箱的Exchange Web Services(EWS)應用程式,建議配置OAuth以實現僅限應用的訪問。
Microsoft Graph API是一個現代化的介面,提供對Microsoft 365服務(包括郵箱數據)的訪問。它還提供了更新的安全協議和更細緻的數據訪問控制。
對於開發人員來說,轉向Microsoft Graph API提供了一種統一且安全的方式來與微軟服務互動;而對於組織來說,它提供了一種可靠的方法來將其系統與Microsoft 365整合。
轉向Microsoft Graph API
為了適應這一變化,開發人員需要將其應用程式遷移到使用Microsoft Graph API,該API提供對Microsoft 365服務的廣泛訪問。
以下是進行轉型的一些步驟:
1.在Microsoft Entra中註冊您的應用程式。
2.使用僅限應用的OAuth來確保訪問安全。
3.實施使用基於角色的存取控制(RBAC)來對Exchange Online中的應用程式進行範圍訪問。請參閱微軟的相關文檔以獲取幫助。


Comments are closed, but trackbacks and pingbacks are open.