Service Office qui prend en charge les compléments permettant d'interagir avec les objets dans les applications clientes Office.
Cette réponse a été traduite automatiquement. Par conséquent, elle peut contenir des erreurs grammaticales ou des expressions maladroites.
Bonjour @Vincent Anama
Merci d’avoir publié votre question dans le forum Microsoft Q&A.
Veuillez noter que notre forum est une plateforme publique, et nous modifierons votre question afin de masquer vos informations personnelles dans la description. Merci de veiller à masquer toute information personnelle ou organisationnelle la prochaine fois que vous publiez une erreur ou d’autres détails, afin de protéger les données personnelles.
Le message d’erreur : « L’accès à OData est désactivé : [RAOP] : Bloqué par les paramètres de stratégie d’accès aux applications uniquement configurés par le locataire. » indique que la requête a été bloquée par Exchange Online, et non par Microsoft Graph ou Microsoft Entra ID.
Lorsqu’une application utilise des informations d’identification client (authentification uniquement par application) pour appeler les API de calendrier ou de boîte aux lettres de Microsoft Graph, la requête est transmise à Exchange Online, qui effectue la vérification finale d’autorisation de la boîte aux lettres. Exchange Online évalue si l’application est autorisée à accéder à la boîte aux lettres cible en fonction des Application Access Policies.
Il n’existe pas de RAOP séparé ni de liste blanche au niveau du tenant permettant de contourner ce comportement. Même si l’application dispose des autorisations d’application Microsoft Graph requises, l’accès à la boîte aux lettres n’est autorisé que si l’autorisation Exchange Online le permet. La désactivation ou le contournement de cette protection n’est pas pris en charge.
Pour vérifier si une application est autorisée à accéder à une boîte aux lettres spécifique, utilisez Exchange Online PowerShell pour contrôler la stratégie d’accès de l’application
Get-ApplicationAccessPolicy
et
Test-ApplicationAccessPolicy -Identity <mailbox> -AppId <AppId>
Si le résultat est Denied, Exchange Online renverra l’erreur de blocage RAOP.
Causes fréquentes :
- Utilisation de l’ID d’objet du principal de service au lieu de l’AppId
- Groupe non activé pour la messagerie
- Retards de propagation
- Politiques multiples et contradictoires
- Appartenance à des groupes imbriqués
Microsoft introduit également le RBAC for Applications comme modèle à long terme pour définir la portée de l’accès des applications dans Exchange Online, offrant un contrôle plus granulaire et aligné sur le cadre RBAC plus large d’Exchange.
Vous pouvez en savoir plus ici :
- New-ApplicationAccessPolicy (ExchangePowerShell) | Microsoft Learn
- Access Control basée sur les rôles pour les applications dans Exchange Online | Microsoft Learn
- [javascript - "Access to OData is disabled" error when making a Graph API call to a calendar - Stack…]
Ces informations vous sont fournies à titre de commodité. Ces sites ne sont pas contrôlés par Microsoft, et Microsoft ne peut donner aucune garantie concernant la qualité, la sécurité ou la pertinence des logiciels ou informations qui s’y trouvent. Veuillez vous assurer de bien comprendre les risques avant d’utiliser les suggestions provenant du lien ci-dessus.
Veuillez noter que la ressource liée dans ce fil est disponible exclusivement en anglais. Nous nous excusons sincèrement pour tout inconvénient que cela pourrait causer à ceux qui préfèrent ou nécessitent du contenu en français. Malheureusement, une version française de ce matériel n’est actuellement pas proposée par la source. Si vous avez besoin d’aide pour comprendre le contenu, nous vous recommandons d’utiliser un outil ou un service de traduction fiable.
J’espère que cela vous aide.
Si la réponse est utile, veuillez cliquer sur Accepter la réponse et lui donner un vote positif. Si vous avez des questions supplémentaires concernant cette réponse, cliquez sur Commenter.
Remarque : Pour recevoir des notifications par e‑mail liées à ce fil de discussion, veuillez suivre les étapes de notre documentation afin d’activer les notifications par e‑mail.