我已经使用 GSuite 域范围委托 + 服务帐户设置了一个集成,它允许我们充当我们域中的任何用户。
目前,对于我们在 ruler.com 上的客户来说,这种方法不是一个非常“用户友好”的选项,我正在寻求为我们组织之外的其他域运行 Oauth2 同意流程。
理想情况下,他们能够以管理员身份同意(称为管理员同意),然后我们可以通过简单地检索一两个令牌来访问所有用户数据(日历/邮件/驱动器)。
这可以通过具有应用程序和委派权限的 Microsoft Graph 实现(请参阅https://blogs.msdn.microsoft.com/exchangedev/2015/01/21/building-daemon-or-service-apps-with-office-365-mail -calendar-and-contacts-apis-oauth2-client-credential-flow/ )
谁能告诉我这在 GSuite 中是否可行?除了单个组织的服务帐户外,我找不到任何信息。