Setup
AttachmentAnlage Azure App RegistrationRegistrierung
Voraussetzung
fürAzureden AppZugriff registrationsauf are a prerequisite for accessing thedas Microsoft Graph AP andund fordie authorizationAuthorisierung andund athentication.Athentifizierung sind Azure App-Registrierungen.
TheNachfolgend followingwird describesdie howAnlage to create aneiner Azure appApp-Registrierung registration.beschrieben.
TheHierbei followingwerden threeimmer valuesdie arefolgenden alwaysdrei requiredWerte forzur configurationKonfiguration :
benötigt:
- Application ID
- Tenant ID
- Client Secret
TheDie followingnachfolgenden stepsSchritte describebeschreiben howdie toDurchführung performder theApp appRegistrierung registrationund anddie generateGenerierung thedes clientClient secret:Secrets:
Performing App RegistrationRegistrierung in Azure durchführen
MoreWeiterführende informationInformationen
TheImfirsterstenstepSchrittiswirdtoeineregisterneueaAppnew app.registriert.ForHierzuthismusspurpose,einaNamenamevergebenmustwerden,bezumassigned, for exampleBeispiel Intune Manager Authoroder Intune ManagerandundthediecreationAnlageconfirmedmitwithOKOK.bestätigt werden.
CreateClient Secret erzeugen
Ein Client Secret
eineAsensible client secret is sensitive security information.Sicherheitsinformation.TheDas clientClient secretSecret isist onlynur visiblebeim inAnlegen plainim textKlartext whensichtbar. itDaher issollte created.eine Therefore,Kopie afür copydie shouldweitere beKonfiguration createdangelegt for further configuration.
werden.
TocreateZumaAnlegenclienteinessecret,ClientselectSecrets ist in der App-Registrierung innerhalb der Übersicht unter dem Punkt Client Credentials Add Certificate or secretin the app registration within the overview under the item Client Credentials.auszuwählen.InImtheReiter Client secrettab,kannajederzeitneweinclientneuessecretClientcanSecretbegeneriertgenerated at any time.werden.- Bei der Erstellung muss eine
GüGültigskeitdauer angegeben werden und es kann eine Beschreibunghinzugefühinzugefügt werden.
Werden mehere unterschiedliche Instanzen/Installationfüfür den Zugriff auf das Microsft Graph API genutzt, wird empfohlenfüfür jede Instanz/Installation ein seperates Client Secret zu verwenden. - Das Client Secret ist nur beim Anlegen im Klartext sichtbar. Daher sollte eine Kopie
füfür die weitere Konfiguration angelegt werden.
Nach Abschluss des Setups muss in
Ablauf des Setups
Die manuelle Installation ist weitgehend selbsterkläselbsterklärend. Nach dem Starten von Setup.exe ergibt sich folgender Ablauf:
Das Setup berechtigt den lokalen Computer-Account automatisch als db_owner für die Datenbank.