Source
Microsoft Graph — driveItem permissions (SharePoint / OneDrive)
L'API expose les ACL nécessaires à la propagation, mais il faut un compte applicatif (Files.Read.All) pour les lire toutes.
Confirmée#documents#sharepoint#permissionsPublié le 16 sept. 2026Mis à jour le 16 sept. 2026Vérifié le 16 sept. 2026À revérifier le 15 déc. 2026
- Organisation
- Microsoft
- Type
- Documentation officielle
- Fiabilité
- Fiabilité haute
- Publié
- mise à jour 23/07/2025
- Consulté le
- 16 septembre 2026
- Sujets
- documents, sharepoint, permissions
Citée par 2 page(s)
Documents : stockage, connecteurs, synchronisationDocuments · Où vivent les documents du cabinet (serveur, NAS, SMB, SharePoint, Drive, Nextcloud, import manuel), comment la Box les lit et surtout comment elle en lit les permissions.Permissions et confidentialité dans le RAGRAG · Comment garantir qu'un utilisateur ne récupère jamais un passage d'un dossier auquel il n'a pas accès : ACL par chunk, filtre côté serveur, double barrière application + moteur, audit et tests.
Ce que dit la source : GET /drives/{drive-id}/items/{item-id}/permissions ; permissions déléguées Files.Read minimum, applicatives Files.Read.All / Sites.Read.All ; propriété inheritedFrom ; « For a non-owner caller, only the sharing permissions that apply to the caller are returned » ; SharePoint Embedded : FileStorageContainer.Selected.
Ce qu'on en retient : l'API expose les ACL nécessaires à la propagation, mais il faut un compte applicatif (Files.Read.All) pour les lire toutes.
Limites : consentement admin Entra requis ; les ACL SharePoint (héritage, liens de partage) sont complexes à aplatir.