Skip to content

Commit 8e924ce

Browse files
authored
Merge branch 'main' into distroless-2
2 parents d1f12af + 9541c8a commit 8e924ce

File tree

1 file changed

+15
-0
lines changed

1 file changed

+15
-0
lines changed

README.md

+15
Original file line numberDiff line numberDiff line change
@@ -266,4 +266,19 @@ Modulene er som følger:
266266
* **application** - kjører opp applikasjonen, definerer endepunkter, etc. Tar i bruk _core-modulen_ for å eksponere tilgangskontrollregler med et REST API
267267
* **client** - brukes ikke direkte av poao-tilgang, men av andre konsumerende applikasjoner som ønsker en ferdig testet klient for å gjøre requests mot poao-tilgang
268268
* **core** - inneholder implementasjon og definisjon av alle de ulike tilgangskontrollreglene til poao-tilgang
269+
270+
## Poao-tilgang spesielle privilegier
271+
272+
Poao-tilgang sin azure app-registrering har spesielle privilegier i form av API permissions mot Microsoft Graph.
273+
Dersom det er behov for å endre disse så må det gjøres i Azure portalen.
274+
275+
| API/Permission name | Beskrivelse |
276+
|----------------------|-------------------------------------|
277+
| GroupMember.Read.All | Les medlemskap i alle grupper |
278+
| Group.Read.All | Les grupper |
279+
| openid | Sign in and read user profile |
280+
| User.Read | Les brukerprofiler |
281+
| User.Read.All | Les brukerprofiler i organisasjonen |
282+
283+
269284

0 commit comments

Comments
 (0)