Permisos delegados y de aplicaciones de Microsoft Graph: diferencia y comparación

Microsoft Graph Delegado es conocido por el desarrollo de aplicaciones que dependen de la API de Microsoft Graph.

Los permisos de aplicaciones de Microsoft son un mecanismo de seguridad que garantiza que todas las aplicaciones del sistema estén protegidas.

Los permisos de aplicaciones y delegados de Microsoft Graph son desconcertantes y excepcionalmente similares, pero son diferentes.

Puntos clave

  1. Los permisos delegados otorgan a las aplicaciones acceso a los datos en nombre de los usuarios que iniciaron sesión.
  2. Los permisos de la aplicación permiten que las aplicaciones accedan a los datos sin un contexto de usuario.
  3. Las aplicaciones usan el flujo de código de autorización de OAuth 2.0 para implementar permisos delegados.

Permisos delegados y de aplicación de Microsoft Graph

La diferencia entre los permisos delegados y de aplicación de Microsoft Graph es que la autorización delegada de Microsoft Graph es un método de autorización que implementa el patrón de control de acceso delegado al delegar el consentimiento a Microsoft para la delegación a través de Active Directory, mientras que el modelo de permisos de aplicación requiere que los desarrolladores definan los permisos de cada usuario. individualmente en la aplicación, en lugar de a nivel del servidor.

Permisos delegados y de aplicación de Microsoft Graph

La autorización delegada de Microsoft Graph se introdujo con Windows Server y usa OAuth 2.0 para la autorización de la autenticación del cliente con una aplicación registrada en Azure Active Directory.

Microsoft Graph Delegado nos permite aprovechar el poder de la nube para potenciar el negocio.

Los permisos de aplicaciones de Microsoft son una característica importante dentro de Windows, ya que es responsable de verificar si los usuarios han otorgado acceso a las aplicaciones a sus archivos, contactos, ubicación y fotos.

Además, se creó con la intención de trabajar junto con aplicaciones empresariales y aplicaciones personales.

Tabla de comparación

Parámetros de comparaciónMicrosoft Graph delegadoPermisos de aplicaciones de Microsoft
DefiniciónMicrosoft Graph Delegado es una API unificada para interactuar con datos en la nube de Microsoft.Los permisos de aplicaciones de Microsoft son un mecanismo de seguridad que garantiza que todas las aplicaciones del sistema estén protegidas.
ObjetivoSu objetivo es almacenar una fuente única de datos originales y que pueda ser accesible de manera consistente.Su objetivo es actuar como un mecanismo de seguridad que garantiza que todas las aplicaciones de su sistema estén protegidas.
Actividades:Microsoft Graph Delegado permite aprovechar el poder de la nube para potenciar los negocios.Los permisos de aplicaciones de Microsoft funcionan junto con las aplicaciones empresariales y las aplicaciones personales.
SeguridadNo puede leer ni acceder a cierta información confidencial, como contactos y fotos.Puede leer y acceder a cierta información confidencial, como contactos y fotos.
Malware ManchadoNo detecta malware ni otras amenazas de seguridad.Protege a los usuarios de malware y otras amenazas de seguridad.

¿Qué es Microsoft Graph Delegado?

La autorización delegada de Microsoft Graph es un método de autorización que implementa el patrón de control de acceso delegado al delegar el consentimiento a Microsoft para la delegación a través de Active Directory.

Lea también  GotoWebinar vs Zoom: diferencia y comparación

Esto se configura de dos maneras: utilizando una política de grupo de dominio de Windows Server o PowerShell.

La autorización delegada de Microsoft Graph también se conoce como acceso dinámico con la API de Microsoft Graph.

Al usar los permisos de aplicación delegados de Microsoft Graph, los desarrolladores deben otorgar permiso de forma explícita a la propia aplicación en lugar de a un grupo de seguridad o una función de directorio.

Proporciona un conjunto común de servicios gráficos que permiten la interacción con los datos de una organización, incluidos los servicios de Office 365 como Mail, Planner, Teams, Skype for Business y Yammer.

Microsoft Graph nos permite aprovechar el poder de la nube para impulsar el negocio. Cualquiera puede crear herramientas que interactúen con esta API.

Por ejemplo, en una empresa que ejecuta una gran cantidad de servidores SQL en la nube, los administradores pueden querer usar un archivo CSV creado en Excel en su herramienta o tener una herramienta para ambos entornos.

Como resultado, es importante tener una fuente única de datos auténticos que sea accesible de manera constante. Ahí es donde Delegado administración con la aplicación Azure AD tiene lugar.

¿Qué son los permisos de aplicaciones de Microsoft?

Permisos de aplicaciones de Microsoft es el nombre del sistema de Windows responsable de verificar si los usuarios han otorgado acceso a las aplicaciones a sus archivos, contactos, ubicación y fotos.

Fue creado con la intención de trabajar junto con aplicaciones empresariales y aplicaciones personales. Su objetivo es actuar como un mecanismo de seguridad que garantiza que todas las aplicaciones del sistema estén protegidas.

Los permisos de aplicaciones de Microsoft proporcionarían seguridad para garantizar que solo ciertas aplicaciones pudieran acceder a estos contactos.

Lea también  Nube vs Servidor: Diferencia y Comparación

Esto significaría que las aplicaciones de terceros que acceden a la información del usuario se bloquearían, por lo tanto, se protegería la información del usuario.

Cuando un usuario instala una aplicación, se le debe otorgar acceso a cierta información confidencial, como contactos y fotos.

Sin embargo, sin acceso, los permisos de aplicaciones de Microsoft no pueden almacenar ni leer esa información.

Los permisos de aplicaciones de Microsoft tienen una función importante que se ha agregado a Windows, ya que protege a los usuarios del malware y otras amenazas de seguridad.

Si el sistema Windows del usuario se ha visto comprometido con malware, es posible que pueda acceder a la información personal almacenada en las aplicaciones.

Por lo tanto, los permisos de aplicaciones de Microsoft brindan seguridad para garantizar que solo ciertas aplicaciones puedan acceder a información confidencial almacenada en el dispositivo.

Principales diferencias entre los permisos delegados y de aplicación de Microsoft Graph

  1. Microsoft Graph Delegado es una API unificada para interactuar con datos en la nube de Microsoft, mientras que los permisos de aplicaciones de Microsoft son un mecanismo de seguridad que garantiza que todas las aplicaciones del sistema estén protegidas.
  2. El objetivo de Microsoft Graph Delegado es almacenar una única fuente de datos originales y que se pueda acceder de forma constante, mientras que el objetivo de los Permisos de aplicaciones de Microsoft es actuar como un mecanismo de seguridad que garantiza que todas las aplicaciones de su sistema estén protegidas.
  3. Microsoft Graph Delegado permite aprovechar el poder de la nube para potenciar los negocios, mientras que los permisos de aplicaciones de Microsoft funcionan junto con las aplicaciones empresariales y las aplicaciones personales.
  4. Microsoft Graph Delegado no puede leer ni acceder a cierta información confidencial, como contactos y fotos, mientras que los permisos de aplicaciones de Microsoft pueden leer y acceder a cierta información confidencial, como contactos y fotos.
  5. Microsoft Graph Delegado no detecta malware ni otras amenazas a la seguridad, mientras que los permisos de aplicaciones de Microsoft protegen a los usuarios del malware y otras amenazas a la seguridad.
Referencias
  1. https://link.springer.com/chapter/10.1007/978-1-4842-6364-8_17
  2. https://link.springer.com/chapter/10.1007/978-1-4842-6476-8_8
  3. https://link.springer.com/chapter/10.1007/978-1-4842-5845-3_9

Última actualización: 11 de junio de 2023

punto 1
¿Una solicitud?

Me he esforzado mucho en escribir esta publicación de blog para brindarle valor. Será muy útil para mí, si considera compartirlo en las redes sociales o con sus amigos/familiares. COMPARTIR ES ♥️

7 pensamientos sobre "Permisos delegados de Microsoft Graph frente a permisos de aplicación: diferencia y comparación"

  1. El autor ha desenredado con éxito la naturaleza intrincada de los permisos de aplicaciones y delegados de Microsoft Graph de una manera atractiva. Trabajo excepcional.

    Responder
  2. El artículo es de inmenso valor. La comparación entre los permisos delegados y de aplicación de Microsoft Graph es fundamental para quienes buscan mejorar su comprensión en esta área.

    Responder
  3. Este es un desglose fenomenal de las diferencias entre los permisos delegados y de aplicación de Microsoft Graph. La comparación es informativa y me ha dado una mejor comprensión del tema.

    Responder
    • De hecho, este es un artículo bien estructurado que proporciona información valiosa sobre estos dos sistemas. La tabla comparativa es particularmente útil para resaltar las distinciones.

      Responder
  4. El autor ha hecho un gran trabajo al presentar la información de una manera coherente y accesible. Esta pieza es un testimonio de su experiencia en el tema.

    Responder

Deja un comentario

¿Quieres guardar este artículo para más tarde? ¡Haz clic en el corazón en la esquina inferior derecha para guardar en tu propio cuadro de artículos!