Skip to main content

App Registrierung

Voraussetzung für den Zugriff auf das Microsoft Graph API ist eine Azure Anwendung.

Die Anlage der Anwendung ist auch Voraussetzung zur Ausführung des Setups.

Zur Ausführung des Azure Service Connector Setups werden folgende Werte benötigt:

  • Application ID
  • Tenant ID
  • Client Secret

app-registration-14a.png

Die nachfolgenden Schritte beschreiben die Durchführung der App Registrierung und die Generierung des Client Secrets:

App Registrierung in Azure durchführen

Weiterführende Informationen

  1. Im ersten Schritt wird eine neue App registriert.

    app-registration-1.png

  2. Hierzu muss ein Name vergeben werden, zum Beispiel Azure Service Connector, und die Anlage mit OK bestätigt werden.

    app-registration-2.png

API Berechtigungen hinzufügen

Weiterführende Informationen

  1.  Für den Zugriff auf das Microsoft Graph API werden folgende Berechtigungen benötigt:
    • User Read All
    • Group Read All
    • Directory Read All
    • Organization Read All
    • DeviceManagementConfiguration Read All
    • DeviceManagementManagedDevices Read All
    • DeviceManagementServiceConfig Read All

    Auf der Seite API Berechtigungen werden die benötigten Berechtigungen hinzugefügt. 

    app-registration-3.png

  2. Im nächsten Dialog ist im Reiter Microsoft APIs der Punkt Microsoft Graph auszuwählen.

    app-registration-4.png

  3.  Der Zugriff soll im Konntext der Azure Service Connector App erfolgen.

    app-registration-5.png

  4. User-Berechtigungen: Read All

    app-registration-6.png

  5. Group-Berechtigungen: Read All

    app-registration-8.png

  6. Directory-Berechtigungen: Read All

    app-registration-9.png

  7. Organization-Berechtigungen: Read All

    app-registration-7.png

  8. DeviceManagementConfiguration: Read All

    app-registration-7a.png

  9. DeviceManagementManagedDevices: Read All

    app-registration-7c.png

  10. DeviceManagementServiceConfig: Read All

    app-registration-7b.png

Client Secret erzeugen

Weiterführende Informationen

Ein Client Secret ist eine sensible Sicherheitsinformation.

Das Client Secret ist nur beim Anlegen im Klartext sichtbar. Daher sollte eine Kopie für die weitere Konfiguration angelegt werden.

  1.  Zum Anlegen eines Client Secrets ist in der Azure Service Connector App Übersicht unter dem Punkt Client Credentials Add Certificate or secret auszuwählen.

    app-registration-10a.png

  2. Im Reiter Client secret kann jederzeit ein neues Client Secret generiert werden.

    app-registration-11.png
  3. Bei der Erstellung muss eine Gültigskeitdauer angegeben werden und es kann eine Beschreibung hinzugefügt werden.

    Werden mehere unterschiedliche Instanzen/Installation für den Zugriff auf das Microsft Graph API genutzt, wird empfohlen für jede Instanz/Installation ein seperates Client Secret zu verwenden.

    app-registration-12.png

  4. Das Client Secret ist nur beim Anlegen im Klartext sichtbar. Daher sollte eine Kopie für die weitere Konfiguration angelegt werden.

    app-registration-13a.png