Wat testen we vóór de overdracht?
Inventariseer app-ID, tenant-ID, verantwoordelijke, publisher, account type, redirect URI, delegated/application permissions, admin consent, certificate of secret, Graph endpoints, schema, code repository, moduleversion, runner, logs en affected objects. Maak onderscheid tussen Partner Center API, Microsoft Graph, PowerShellmodule en applicatiecode. Deel geen secret in ticket of screenshot.
Geef de partner code- en configurationevidence via gecontroleerde route en minimale read- of specifieke adminrol. Test token acquisition, permissions, pagination, 429 Retry-After, 5xx, partial batch, idempotency en revoked consent met proefgegevens. Iedere code- of permissionchange krijgt commit, review, canary, deployment-ID en rollback; een portalclick zonder diff is onvoldoende.
Wat gebeurt er na de hulpvraag?
Reconcile intended en effective app registration, service principal, consent, secret/certificate, Graphobject en audit event. Bewaar case-ID, commit, moduleversion, request/correlation-ID en testresultaten. Roteer alleen geautoriseerd en trek partneraccess in; custom automation blijft software met lifecycle.
Bij Graph- of appregistratieproblemen controleert Radorfa welke toepassing toegang vraagt, wie eigenaar is en welke gegevens werkelijk nodig zijn. Tokens of geheime sleutels horen niet in een supportticket. Een test met minimale rechten en duidelijke logging toont of configuratie, applicatiecode of toestemming moet worden aangepast.