AutoMate Handleiding Help

Microsoft API-rechten

AutoMate communiceert met diverse Microsoft API's om de functionaliteiten van het platform te realiseren. Dit artikel geeft een volledig overzicht van alle API-rechten die AutoMate gebruikt, gegroepeerd per module en extensie. Zo kunt u precies zien welke rechten nodig zijn voor de functionaliteiten die u gebruikt.

Algemeen (authenticatie)

Deze rechten zijn altijd vereist, ongeacht welke modules of extensies actief zijn.

Recht

API

Type

Omschrijving

User.Read

Microsoft Graph

Delegated

Aanmelden en gebruikersprofiel lezen

offline_access

Microsoft Graph

Delegated

Vernieuwbare tokens voor langlopende sessies

user_impersonation

Azure Resource Manager

Delegated

Azure-resources beheren namens de beheerder

Module: IAM — HR en Persona

Basisfunctionaliteit

Deze rechten zijn nodig zodra de module IAM — HR en Persona actief is.

Recht

API

Omschrijving

User.Read.All

Microsoft Graph

Medewerkergegevens ophalen, profielen synchroniseren

User.ReadWrite.All

Microsoft Graph

Accounts aanmaken, bewerken en verwijderen in Entra ID

User.EnableDisableAccount.All

Microsoft Graph

Accounts blokkeren of activeren bij in-/uitdiensttreding

User-PasswordProfile.ReadWrite.All

Microsoft Graph

Initiële wachtwoorden instellen, wachtwoorden resetten

User-LifeCycleInfo.Read.All

Microsoft Graph

In-/uitdiensttredingsdatums ophalen

User-LifeCycleInfo.ReadWrite.All

Microsoft Graph

In-/uitdiensttredingsdatums bijwerken

UserAuthenticationMethod.ReadWrite.All

Microsoft Graph

MFA-methoden beheren en resetten

Directory.ReadWrite.All

Microsoft Graph

Directory-objecten beheren, gebruikersattributen bijwerken

RoleManagement.ReadWrite.Directory

Microsoft Graph

Directory-rollen toewijzen (bijv. Teams Administrator)

SecurityEvents.Read.All

Microsoft Graph

Beveiligingsincidenten en -meldingen ophalen

AuditLog.Read.All

Microsoft Graph

Wijzigingslogboeken en aanmeldactiviteiten ophalen

SynchronizationData-User.Upload

Microsoft Graph

Gebruikersgegevens synchroniseren met Entra ID

Synchronization.ReadWrite.All

Microsoft Graph

Synchronisatieconfiguraties beheren

Policy.ReadWrite.ApplicationConfiguration

Microsoft Graph

Applicatiebeleid configureren (token-levensduur, claims)

Extensie: Workflows

Aanvullende rechten wanneer de extensie Workflows (IM_WORKFLOWS_TIMER_EMAIL_TEAMS) actief is.

Recht

API

Omschrijving

Group.ReadWrite.All

Microsoft Graph

Groepen aanmaken en beheren vanuit workflows

Extensie: Bedrijfsmiddelen (Intune)

Aanvullende rechten wanneer de extensie Bedrijfsmiddelen (IM_ASSETS) actief is. Vereist Microsoft-service: Intune.

Recht

API

Omschrijving

DeviceManagementServiceConfig.ReadWrite.All

Microsoft Graph

Intune-beleid en -configuraties beheren

DeviceManagementManagedDevices.ReadWrite.All

Microsoft Graph

Apparaatstatus ophalen, apparaatgegevens bijwerken

DeviceManagementManagedDevices.PrivilegedOperations.All

Microsoft Graph

Apparaten op afstand wissen, vergrendelen of resetten

DeviceManagementApps.Read.All

Microsoft Graph

Beschikbare apps ophalen voor apparaatbeleid

DeviceManagementApps.ReadWrite.All

Microsoft Graph

Apps toewijzen aan en verwijderen van apparaten

BitlockerKey.Read.All

Microsoft Graph

BitLocker-herstelsleutels ophalen voor apparaatherstel

Extensie: Toegangsbeheer

Aanvullende rechten wanneer de extensie Toegangsbeheer (AM_ACCESS_CONTROL) actief is. Vereist Microsoft-service: Entra P1.

Recht

API

Omschrijving

Group.Read.All

Microsoft Graph

Beschikbare groepen ophalen voor beleidsconfiguratie

Group.ReadWrite.All

Microsoft Graph

Groepen aanmaken en beheren

GroupMember.ReadWrite.All

Microsoft Graph

Gebruikers automatisch toevoegen aan en verwijderen uit groepen

AppRoleAssignment.ReadWrite.All

Microsoft Graph

Gebruikers toewijzen aan enterprise applications

Application.ReadWrite.All

Microsoft Graph

App-registraties en service principals beheren

EntitlementManagement.ReadWrite.All

Microsoft Graph

Rechtentoewijzingen en toegangspakketten beheren

Exchange.ManageAsAppV2

Exchange Online

Gedeelde mailboxen: machtigingen beheren (Full Access, Send As)

Module: Branding — Alle componenten

Extensie: E-mailhandtekeningen

Rechten wanneer de extensie E-mailhandtekeningen (BRANDING_SIGNATURE_EMAIL) actief is. Vereist Microsoft-service: Exchange.

Recht

API

Omschrijving

MailboxSettings.ReadWrite

Microsoft Graph

Mailboxconfiguratie aanpassen voor handtekeningen

Exchange.ManageAsApp

Exchange Online

Exchange-transportregels aanmaken en beheren

Exchange.ManageAsAppV2

Exchange Online

Nieuwere versie van Exchange-beheer-API voor transportregels

Extensie: Teams-handtekening

Rechten wanneer de extensie Teams-handtekening (BRANDING_SIGNATURE_TEAMS) actief is. Vereist Microsoft-service: Teams.

Recht

API

Omschrijving

TeamSettings.ReadWrite.All

Microsoft Graph

Teaminstellingen configureren

Channel.Delete.All

Microsoft Graph

Kanalen beheren bij teamwijzigingen

ChannelMember.ReadWrite.All

Microsoft Graph

Kanaallidmaatschappen automatisch beheren

ChannelSettings.ReadWrite.All

Microsoft Graph

Kanaalconfiguratie beheren

Teamwork.Migrate.All

Microsoft Graph

Gegevensmigratie en bulkberichten

AppCatalog.ReadWrite.All

Microsoft Graph

Apps beheren in de Teams-app-catalogus

application_access

Teams Tenant Admin API

Teams-configuratie en -beleid beheren op tenantniveau

user_impersonation

Teams Tenant Admin API

Teams-instellingen beheren namens de beheerder

Extensie: Microsoft 365-branding

Rechten wanneer de extensie Microsoft 365-branding (BRANDING_M365) actief is.

Recht

API

Omschrijving

Organization.ReadWrite.All

Microsoft Graph

M365-inlogpagina aanpassen (logo, kleuren, achtergrond)

Extensie: Office-sjablonen

Rechten wanneer de extensie Office-sjablonen (BRANDING_OFFICE_TEMPLATES) actief is. Vereist Microsoft-service: SharePoint.

Recht

API

Omschrijving

Sites.ReadWrite.All

Microsoft Graph

Bestanden lezen en schrijven naar SharePoint

Sites.FullControl.All

Microsoft Graph

Volledige toegang tot SharePoint-documentbibliotheken

Sites.FullControl.All

SharePoint Online

Volledige toegang tot SharePoint-sites

Extensie: Mediabibliotheek

De extensie Mediabibliotheek (BRANDING_MEDIA_LIBRARY) maakt gebruik van een intern CDN en vereist geen aanvullende Microsoft API-rechten.

Extensie: Aangepaste CSS

De extensie Aangepaste CSS (BRANDING_CUSTOM_CSS) maakt gebruik van de rechten van de extensie Microsoft 365-branding en vereist geen aanvullende rechten.

Klantomgevingen (MSP)

Rechten voor de Customer Administrator-rol bij MSP-scenario's.

Recht

API

Omschrijving

CrossTenantInformation.ReadBasic.All

Microsoft Graph

Basisgegevens ophalen van gekoppelde klanttenants

Last modified: 28 May 2026