Welche Kalender lassen sich synchronisieren — mit welchen Berechtigungen?
Wähle die Berechtigungen der App. Dann siehst du, welche Kalender sie lesen, ändern und synchronisieren kann und wie sie Änderungen erkennt.
CalPair fragt aktuell Calendars.ReadWrite für deine eigenen Kalender an. Die Auswahl unten startet dort.
1Welche Scopes hat der Nutzer der App erteilt?
Alle vier sind delegierte Berechtigungen: Die App handelt über ein persönliches Nutzer-Login. „Shared“ erweitert die Kalender, auf die sie zugreifen darf.
ReadWrite schließt Lesen bereits ein. Ein Häkchen bedeutet, dass die Berechtigung tatsächlich im Access Token erteilt ist — nicht nur in Microsoft Entra konfiguriert.
Der andere Kalender hat eine eigene Verbindung mit eigenen Berechtigungen. Diese beiden Häkchen stehen für den tatsächlichen Zugriff der App darauf.
2Die drei Kalendertypen im Vergleich
Dieser Explorer zeigt, was die Microsoft-API ermöglicht. Er behauptet nicht, dass eine bestimmte Sync-App jeden erlaubten Weg umgesetzt hat. Frei/Gebucht-Zugriff reicht nicht, um Termindetails zu kopieren.
3Wie Berechtigungen und Updates zusammenspielen
Die App braucht den passenden Scope. Für den Kalender einer anderen Person oder eines freigegebenen Postfachs braucht der Nutzer zusätzlich eine Kalenderfreigabe. Ein Scope macht niemanden zum Mitglied eines Postfachs.
Die App verarbeitet die Änderung dann selbst. Für freigegebene/delegierte Kalender ist mit diesem persönlichen Login-Modell kein Push möglich. App-only-Zugriff ist ein anderes, vom Admin freizugebendes Modell.
Möglich, sobald die App den Kalender lesen kann. Updates können verzögert ankommen. Zuverlässige Erkennung von Löschungen, Serien und Konflikten hängt von der Sync-App ab.
IT-Details: App-only-Zugriff, private Termine und Quellen
- Weitere Anmelde-Scopes von CalPair: User.Read identifiziert den angemeldeten Nutzer; offline_access hält die Verbindung zwischen Anmeldungen nutzbar. Keiner von beiden gewährt Kalenderzugriff.
- Push für eigene Kalender: Laut Microsofts Dokumentation zu Subscriptions ist Calendars.Read die minimal nötige Berechtigung. Calendars.ReadWrite umfasst ebenfalls Lesezugriff. Ein Token nur mit Shared-Scopes liest zwar eigene Kalender, ob Subscriptions akzeptiert werden, sollte aber geprüft werden; dieser Explorer markiert die Kombination mit „Prüfen“.
- Push für freigegebene/delegierte Kalender: erfordert die entsprechende Anwendungsberechtigung, z. B. Calendars.Read, mit Admin-Zustimmung und passender Einschränkung des Postfachzugriffs. Delegierte Shared-Berechtigungen unterstützen keine Subscriptions auf diese Ordner. Das lässt sich nicht durch weitere delegierte Scopes oben freischalten.
- Zugriff auf freigegebene Postfächer: Vollzugriff umfasst normalerweise auch den Kalender. Eine reine Kalenderfreigabe kann nur Lesen oder Bearbeiten erlauben. Ein direktes Login in das freigegebene Postfach ist nicht nötig.
- Private Termine: Details können je nach Kalenderfreigabe des Nutzers verborgen sein. „Senden als“ / „Senden im Auftrag von“, Besprechungseinladungen und Besprechungsorganisation sind unabhängig vom Kopieren von Kalenderterminen.
- Polling ist nicht dasselbe wie Delta: Lesezugriff erlaubt regelmäßige Prüfungen. Ob ein inkrementeller Delta-Weg verfügbar ist und Löschungen sicher erkannt werden, muss für den konkreten Zugriffsweg geprüft werden.
- Bidirektional: Beide Kalender müssen über ihre jeweilige Verbindung Lesen und Schreiben erlauben. Updates und Löschungen werden nur gemäß den gewählten Regeln der Sync-App übertragen.
Microsoft-Referenz der Scopes · API-Zugriff auf freigegebene/delegierte Kalender und Ausnahme für lokale Kopien · Berechtigungen und Grenzen von Push-Benachrichtigungen · Zugriff auf freigegebene Postfächer