OfficeRuntime.AuthOptions interface
Stellt Optionen für die Benutzererfahrung bereit, wenn Office ein Zugriffstoken für das Add-In von AAD Version 2.0 mit der getAccessToken Methode abruft.
Hinweise
Die Methoden in dieser Schnittstelle entsprechen denen in der Office.AuthOptions Schnittstelle. Wenn in Zukunft neue Authentifizierungstypen hinzugefügt werden, werden sie nur der Office.AuthOptions Schnittstelle hinzugefügt. Der Einfachheit halber verwenden Office.AuthOptionsdie Codebeispiele in der gesamten Dokumentation .
Verwendet von
Beispiele
const options: OfficeRuntime.AuthOptions = {
allowSignInPrompt: true,
allowConsentPrompt: true,
forMSGraphAccess: true,
};
const accessToken = await OfficeRuntime.auth.getAccessToken(options);
Eigenschaften
| allow |
Ermöglicht Office, ein Zugriffstoken im Hintergrund oder durch interaktive Zustimmung abzurufen, falls eines erforderlich ist. Der Standardwert ist |
| allow |
Ermöglicht Office, ein Zugriffstoken abzurufen, wenn die Zustimmung im Hintergrund vorliegt, oder die interaktive Benutzeroberfläche anzuzeigen, um den Benutzer anzumelden. Der Standardwert ist |
| async |
Ein benutzerdefiniertes Element eines beliebigen Typs, das unverändert in der Eigenschaft des Objekts zurückgegeben wird, das |
| auth |
Veranlasst Office, den Benutzer aufzufordern, den zusätzlichen Faktor anzugeben, wenn für den Mandanten, der von Microsoft Graph angestrebt wird, eine mehrstufige Authentifizierung erforderlich ist. Der Zeichenfolgenwert identifiziert den Typ des erforderlichen zusätzlichen Faktors. In den meisten Fällen wissen Sie zur Entwicklungszeit nicht, ob der Mandant des Benutzers einen zusätzlichen Faktor erfordert oder wie die Zeichenfolge aussehen soll. Daher würde diese Option in einem "zweiten Versuch"-Aufruf verwendet werden, nachdem |
| force |
Prompts den Benutzer, sein Office-Konto hinzuzufügen (oder zu ihm zu wechseln, wenn es bereits hinzugefügt wurde). Der Standardwert ist |
| force |
Bewirkt, dass Office die Add-In-Zustimmung anzeigt. Diese Methode ist nützlich, wenn die Add-In-Azure-Berechtigungen geändert wurden oder die Zustimmung des Benutzers gesperrt wurde. Der Standardwert ist |
| for |
Bewirkt, dass Office einen beschreibenden Fehler zurückgibt, wenn das Add-In auf Microsoft Graph zugreifen möchte und der Benutzer/Administrator keine Zustimmung zu Graph-Bereichen erteilt hat. Der Standardwert ist |
Details zur Eigenschaft
allowConsentPrompt
Ermöglicht Office, ein Zugriffstoken im Hintergrund oder durch interaktive Zustimmung abzurufen, falls eines erforderlich ist. Der Standardwert ist false. Wenn diese Option festgelegt ist false, versucht Office im Hintergrund, ein Zugriffstoken abzurufen. Wenn dies nicht der Fall ist, gibt Office einen beschreibenden Fehler zurück. Wenn diese Option festgelegt ist true, zeigt Office eine interaktive Zustimmungsbenutzeroberfläche an, nachdem kein Zugriffstoken im Hintergrund abgerufen wurde. Die Eingabeaufforderung erlaubt nur die Zustimmung zum AAD-Profilbereich, nicht zu Microsoft Graph-Bereichen.
allowConsentPrompt?: boolean;
Eigenschaftswert
boolean
allowSignInPrompt
Ermöglicht Office, ein Zugriffstoken abzurufen, wenn die Zustimmung im Hintergrund vorliegt, oder die interaktive Benutzeroberfläche anzuzeigen, um den Benutzer anzumelden. Der Standardwert ist false. Wenn diese Option festgelegt ist false, versucht Office im Hintergrund, ein Zugriffstoken abzurufen. Wenn dies nicht der Fall ist, gibt Office einen beschreibenden Fehler zurück. Wenn diese Option festgelegt ist true, zeigt Office eine interaktive Anmeldebenutzeroberfläche an, nachdem kein Zugriffstoken im Hintergrund abgerufen wurde.
allowSignInPrompt?: boolean;
Eigenschaftswert
boolean
asyncContext
Ein benutzerdefiniertes Element eines beliebigen Typs, das unverändert in der Eigenschaft des Objekts zurückgegeben wird, das asyncContextAsyncResult an einen Rückruf übergeben wird.
asyncContext?: any;
Eigenschaftswert
any
authChallenge
Veranlasst Office, den Benutzer aufzufordern, den zusätzlichen Faktor anzugeben, wenn für den Mandanten, der von Microsoft Graph angestrebt wird, eine mehrstufige Authentifizierung erforderlich ist. Der Zeichenfolgenwert identifiziert den Typ des erforderlichen zusätzlichen Faktors. In den meisten Fällen wissen Sie zur Entwicklungszeit nicht, ob der Mandant des Benutzers einen zusätzlichen Faktor erfordert oder wie die Zeichenfolge aussehen soll. Daher würde diese Option in einem "zweiten Versuch"-Aufruf verwendet werden, nachdem getAccessToken Microsoft Graph einen Fehler gesendet hat, in dem der zusätzliche Faktor angefordert wird und die Zeichenfolge enthält, die mit der authChallenge Option verwendet werden soll.
authChallenge?: string;
Eigenschaftswert
string
forceAddAccount
Warnung
Diese API ist nun veraltet.
Use allowSignInPrompt instead.
Prompts den Benutzer, sein Office-Konto hinzuzufügen (oder zu ihm zu wechseln, wenn es bereits hinzugefügt wurde). Der Standardwert ist false.
forceAddAccount?: boolean;
Eigenschaftswert
boolean
forceConsent
Warnung
Diese API ist nun veraltet.
Use allowConsentPrompt instead.
Bewirkt, dass Office die Add-In-Zustimmung anzeigt. Diese Methode ist nützlich, wenn die Add-In-Azure-Berechtigungen geändert wurden oder die Zustimmung des Benutzers gesperrt wurde. Der Standardwert ist false.
forceConsent?: boolean;
Eigenschaftswert
boolean
forMSGraphAccess
Bewirkt, dass Office einen beschreibenden Fehler zurückgibt, wenn das Add-In auf Microsoft Graph zugreifen möchte und der Benutzer/Administrator keine Zustimmung zu Graph-Bereichen erteilt hat. Der Standardwert ist false. Office unterstützt die Zustimmung zu Graph-Bereichen nur, wenn das Add-In von einem Mandantenadministrator bereitgestellt wurde. Wenn Sie diese Option festlegen true , informiert Office Ihr Add-In vorab (durch Rückgabe eines beschreibenden Fehlers), falls der Graph-Zugriff fehlschlägt.
forMSGraphAccess?: boolean;
Eigenschaftswert
boolean
Hinweise
Hinweis: Wenn Sie ein Outlook-Add-In entwickeln, das Single Sign-On (SSO) verwendet, kommentieren Sie die forMSGraphAccess Option aus, bevor Sie das Add-In zum Testen querladen. Andernfalls erhalten Sie Fehler 13012. Weitere Anleitungen finden Sie unter Details zu SSO mit einem Outlook-Add-In.