Skip to main content

Setup

Anlage Azure App Registrierung

Voraussetzung für den Zugriff auf das Microsoft Graph AP und die Authorisierung und Athentifizierung sind Azure App-Registrierungen.

Nachfolgend wird die Anlage einer Azure App-Registrierung beschrieben.

Hierbei werden immer die folgenden drei Werte zur Konfiguration benötigt:

  • Application ID
  • Tenant ID
  • Client Secret

app-registration-14a.png

Die nachfolgenden Schritte beschreiben die Durchführung der App Registrierung und die Generierung des Client Secrets:

App Registrierung in Azure durchführen

Weiterführende Informationen

  1. Im ersten Schritt wird eine neue App registriert.

    app-registration-1.png

  2. Hierzu muss ein Name vergeben werden, zum Beispiel Intune Manager Auth oder Intune Manager und die Anlage mit OK bestätigt werden.

    app-registration-2a.png

Client Secret erzeugen

Weiterführende Informationen

Ein Client Secret ist eine sensible Sicherheitsinformation.

Das Client Secret ist nur beim Anlegen im Klartext sichtbar. Daher sollte eine Kopie für die weitere Konfiguration angelegt werden.

  1.  Zum Anlegen eines Client Secrets ist in der App-Registrierung innerhalb der Übersicht unter dem Punkt Client Credentials Add Certificate or secret auszuwählen.

    app-registration-10a.png

  2. Im Reiter Client secret kann jederzeit ein neues Client Secret generiert werden.

    app-registration-11.png
  3. Bei der Erstellung muss eine Gültigskeitdauer angegeben werden und es kann eine Beschreibung hinzugefügt werden.

    Werden mehere unterschiedliche Instanzen/Installation für den Zugriff auf das Microsft Graph API genutzt, wird empfohlen für jede Instanz/Installation ein seperates Client Secret zu verwenden.

    app-registration-12.png

  4. Das Client Secret ist nur beim Anlegen im Klartext sichtbar. Daher sollte eine Kopie für die weitere Konfiguration angelegt werden.

    app-registration-13a.png

Ablauf des Setups

Die manuelle Installation ist weitgehend selbsterklärend. Nach dem Starten von Setup.exe ergibt sich folgender Ablauf:

setup1.png

setup2.png

setup3.png

setup4.png

Das Setup berechtigt den lokalen Computer-Account automatisch als db_owner für die Datenbank.

setup5.png

setup6.png

setup7.png

setup8.png