تفويض Microsoft Graph مقابل أذونات التطبيق: الفرق والمقارنة

تشتهر Microsoft Graph بالتفويض بتطوير التطبيقات التي تعتمد على Microsoft Graph API.

أذونات تطبيقات Microsoft هي آلية أمان تضمن تأمين جميع تطبيقات النظام.

تفويض Microsoft Graph وأذونات التطبيق محيرة ومتشابهة بشكل استثنائي ، لكنها مختلفة.

الوجبات السريعة الرئيسية

  1. تمنح الأذونات المفوَّضة التطبيقات حق الوصول إلى البيانات نيابةً عن المستخدمين الذين تم تسجيل دخولهم.
  2. تسمح أذونات التطبيق للتطبيقات بالوصول إلى البيانات دون سياق المستخدم.
  3. تستخدم التطبيقات تدفق رمز مصادقة OAuth 2.0 لتنفيذ الأذونات المفوضة.

تفويض Microsoft Graph مقابل أذونات التطبيق

يتمثل الاختلاف بين تفويض Microsoft Graph وأذونات التطبيق في أن التفويض المفوض لـ Microsoft Graph هو طريقة تفويض تنفذ نمط التحكم في الوصول المفوض عن طريق تفويض الموافقة إلى Microsoft للتفويض من خلال Active Directory ، بينما يتطلب نموذج أذونات التطبيق من المطورين تحديد أذونات كل مستخدم بشكل فردي على التطبيق ، وليس على مستوى الخادم.

تفويض Microsoft Graph مقابل أذونات التطبيق

تم تقديم التفويض المفوض لـ Microsoft Graph مع Windows Server ويستخدم OAuth 2.0 لتفويض مصادقة العميل مع تطبيق مسجل في Azure Active Directory.

يمكّننا Microsoft Graph Delegated من الاستفادة من قوة السحابة لدعم الأعمال.

تعد أذونات تطبيقات Microsoft ميزة مهمة داخل Windows ، حيث إنها مسؤولة عن التحقق مما إذا كان المستخدمون قد منحوا التطبيقات حق الوصول إلى ملفاتهم وجهات اتصالهم وموقعهم وصورهم.

علاوة على ذلك ، تم إنشاؤه بقصد العمل جنبًا إلى جنب مع كل من تطبيقات المؤسسة والتطبيقات الشخصية.

جدول المقارنة

معلمات المقارنةتفويض Microsoft Graphأذونات تطبيقات Microsoft
تعريفMicrosoft Graph Delegated عبارة عن واجهة برمجة تطبيقات موحدة للتفاعل مع البيانات في سحابة Microsoft.أذونات تطبيقات Microsoft هي آلية أمان تتأكد من تأمين جميع التطبيقات الموجودة على النظام.
المبلغ المستهدفهدفها هو تخزين مصدر واحد للبيانات الأصلية ويمكن الوصول إليه باستمرار.هدفه هو العمل كآلية أمنية تتأكد من أن جميع التطبيقات على نظامك مؤمنة.
للعمليمكّن Microsoft Graph Delegated من الاستفادة من قوة السحابة لدعم الأعمال.تعمل أذونات تطبيقات Microsoft جنبًا إلى جنب مع تطبيقات المؤسسات والتطبيقات الشخصية.
حمايةلا يمكنه قراءة بعض المعلومات الحساسة والوصول إليها ، مثل جهات الاتصال والصور.يمكنه قراءة بعض المعلومات الحساسة والوصول إليها ، مثل جهات الاتصال والصور.
البرمجيات الخبيثة الإكتشافلا يكتشف البرامج الضارة وتهديدات الأمان الأخرى.يحمي المستخدمين من البرامج الضارة والتهديدات الأمنية الأخرى.

ما هو تفويض Microsoft Graph؟

التفويض المفوض لـ Microsoft Graph هو طريقة ترخيص تنفذ نمط التحكم في الوصول المفوض عن طريق تفويض الموافقة إلى Microsoft للتفويض من خلال Active Directory.

اقرأ أيضا:  كومكاست مقابل إكسفينيتي: الفرق والمقارنة

يتم إعداد ذلك بإحدى طريقتين: استخدام سياسة المجموعة الخاصة بمجال Windows Server أو بوويرشيل.

يُعرف التفويض المفوض لـ Microsoft Graph أيضًا باسم الوصول الديناميكي باستخدام Microsoft Graph API.

عند استخدام أذونات تطبيق Microsoft Graph المفوضة ، يجب على المطورين منح إذن صريح للتطبيق نفسه بدلاً من مجموعة أمان أو دور دليل.

يوفر مجموعة مشتركة من خدمات الرسم البياني التي تسمح بالتفاعل مع البيانات في مؤسسة ، بما في ذلك خدمات Office 365 مثل البريد والمخطط والفرق و Skype for Business و Yammer.

يمكّننا Microsoft Graph من الاستفادة من قوة السحابة لدعم الأعمال. يمكن لأي شخص إنشاء أدوات تتفاعل مع واجهة برمجة التطبيقات هذه.

على سبيل المثال ، في شركة تدير عددًا كبيرًا من خوادم SQL في السحابة ، قد يرغب المسؤولون في استخدام ملف CSV تم إنشاؤه في Excel في أداتهم أو أن يكون لديهم أداة واحدة لكلتا البيئتين.

نتيجة لذلك ، من المهم أن يكون لديك مصدر واحد للبيانات الأصلية التي يمكن الوصول إليها باستمرار. هذا هو المكان المفوض إدارة مع تطبيق Azure AD.

ما هي أذونات تطبيقات Microsoft؟

أذونات تطبيقات Microsoft هو اسم نظام Windows المسؤول عن التحقق مما إذا كان المستخدمون قد منحوا التطبيقات حق الوصول إلى ملفاتهم وجهات اتصالهم وموقعهم وصورهم.

تم إنشاؤه بقصد العمل جنبًا إلى جنب مع كل من تطبيقات المؤسسة والتطبيقات الشخصية. هدفه هو العمل كآلية أمنية تضمن تأمين جميع تطبيقات النظام.

توفر أذونات تطبيقات Microsoft الأمان للتأكد من أن تطبيقات معينة فقط كانت قادرة على الوصول إلى جهات الاتصال هذه.

اقرأ أيضا:  بودكاست مقابل يوتيوب: الفرق والمقارنة

هذا يعني أنه سيتم حظر تطبيقات الجهات الخارجية التي تصل إلى معلومات المستخدم ، وبالتالي تأمين معلومات المستخدم.

عندما يقوم المستخدم بتثبيت تطبيق ما ، يجب أن يتم منحه حق الوصول إلى معلومات حساسة معينة ، مثل جهات الاتصال والصور.

ومع ذلك ، بدون الوصول ، لا يمكن لأذونات تطبيقات Microsoft تخزين هذه المعلومات أو قراءتها.

تتمتع أذونات تطبيقات Microsoft بوظيفة مهمة تمت إضافتها إلى Windows ، لأنها تحمي المستخدمين من البرامج الضارة وتهديدات الأمان الأخرى.

إذا تم اختراق نظام Windows الخاص بالمستخدم ببرامج ضارة ، فقد يتمكن من الوصول إلى المعلومات الشخصية المخزنة داخل التطبيقات.

لذلك ، توفر أذونات تطبيقات Microsoft الأمان للتأكد من أن تطبيقات معينة فقط يمكنها الوصول إلى المعلومات الحساسة المخزنة على الجهاز.

الاختلافات الرئيسية بين تفويض Microsoft Graph وأذونات التطبيق

  1. Microsoft Graph Delegated عبارة عن واجهة برمجة تطبيقات موحدة للتفاعل مع البيانات في سحابة Microsoft ، في حين أن أذونات تطبيقات Microsoft هي آلية أمان تضمن تأمين جميع التطبيقات الموجودة على النظام.
  2. يتمثل هدف Microsoft Graph Delegated في تخزين مصدر واحد للبيانات الأصلية ويمكن الوصول إليه باستمرار ، في حين أن هدف أذونات تطبيقات Microsoft هو العمل كآلية أمان تتأكد من تأمين جميع التطبيقات الموجودة على نظامك.
  3. يمكّن Microsoft Graph Delegated من الاستفادة من قوة السحابة لدعم الأعمال ، بينما تعمل أذونات تطبيقات Microsoft جنبًا إلى جنب مع تطبيقات المؤسسة والتطبيقات الشخصية.
  4. لا يمكن لـ Microsoft Graph التفويض قراءة بعض المعلومات الحساسة والوصول إليها ، مثل جهات الاتصال والصور ، بينما يمكن لأذونات تطبيقات Microsoft قراءة بعض المعلومات الحساسة والوصول إليها ، مثل جهات الاتصال والصور.
  5. لا يكتشف Microsoft Graph Delegated البرامج الضارة وتهديدات الأمان الأخرى ، بينما تحمي أذونات تطبيقات Microsoft المستخدمين من البرامج الضارة وتهديدات الأمان الأخرى.
مراجع حسابات
  1. https://link.springer.com/chapter/10.1007/978-1-4842-6364-8_17
  2. https://link.springer.com/chapter/10.1007/978-1-4842-6476-8_8
  3. https://link.springer.com/chapter/10.1007/978-1-4842-5845-3_9

آخر تحديث: 11 يونيو 2023

النقطة 1
طلب واحد؟

لقد بذلت الكثير من الجهد في كتابة منشور المدونة هذا لتقديم قيمة لك. سيكون مفيدًا جدًا بالنسبة لي ، إذا كنت تفكر في مشاركته على وسائل التواصل الاجتماعي أو مع أصدقائك / عائلتك. المشاركة هي ♥ ️

7 أفكار حول "تفويض الرسم البياني لـ Microsoft مقابل أذونات التطبيق: الفرق والمقارنة"

  1. المقالة ذات قيمة هائلة. تعد المقارنة بين تفويض Microsoft Graph وأذونات التطبيق أمرًا أساسيًا لأولئك الذين يهدفون إلى تعزيز فهمهم في هذا المجال.

    رد
  2. أجد أن محتوى هذه المقالة معقد للغاية. إن المصطلحات التقنية المستخدمة هائلة، وليس من السهل متابعتها.

    رد
  3. يعد هذا تفصيلًا هائلاً للاختلافات بين أذونات Microsoft Graph المفوضة وأذونات التطبيق. المقارنة مفيدة وأعطتني فهمًا أفضل للموضوع.

    رد
    • في الواقع، هذه مقالة جيدة التنظيم توفر رؤية قيمة لهذين النظامين. جدول المقارنة مفيد بشكل خاص لتسليط الضوء على الفروق.

      رد
  4. لقد قام المؤلف بعمل رائع في تقديم المعلومات بطريقة متماسكة وسهلة المنال. وهذه القطعة هي شهادة على خبرتهم في هذا الموضوع.

    رد

اترك تعليق

هل تريد حفظ هذه المقالة لوقت لاحق؟ انقر فوق القلب الموجود في الزاوية اليمنى السفلية للحفظ في مربع المقالات الخاصة بك!