Setup
Anlage Azure App Registrierung
Voraussetzung fürfür den Zugriff auf das Microsoft Graph API und die Authorisierung und AthentifizierungAuthentifizierung sind Azure App-Registrierungen.
Nachfolgend wird die Anlage einer Azure App-Registrierung beschrieben.
Hierbei werden immerFür die folgendenKonfiguration der Authentifizierung weden zwei Werte benötigt:
- Application ID
- Tenant ID
Zur Anbindung an Intune werden drei Werte zur Konfiguration benötigt:benötigt:
- Application ID
- Tenant ID
- Client Secret
Die nachfolgenden Schritte beschreiben die DurchführungDurchführung der App Registrierung und die Generierung des Client Secrets:
App Registrierung in Azure durchführendurchführen
WeiterführendeWeiterführende Informationen
- Im ersten Schritt wird eine neue App registriert.
- Hierzu muss ein Name vergeben werden, zum Beispiel Intune Manager Auth oder Intune Manager und die Anlage mit OK
bestätigtbestätigt werden.
Client Secret erzeugen
WeiterführendeWeiterführende Informationen
Ein Client Secret ist eine sensible Sicherheitsinformation.
Das Client Secret ist nur beim Anlegen im Klartext sichtbar. Daher sollte eine Kopie fürfür die weitere Konfiguration angelegt werden.
- Zum Anlegen eines Client Secrets ist in der App-Registrierung innerhalb der
ÜbersichtÜbersicht unter dem Punkt Client Credentials Add Certificate or secretauszuwählen.auszuwählen. - Im Reiter Client secret kann jederzeit ein neues Client Secret generiert werden.
- Bei der Erstellung muss eine
GültigskeitdauerGültigskeitdauer angegeben werden und es kann eine Beschreibunghinzugefügthinzugefügt werden.
Werden mehere unterschiedliche Instanzen/Installationfürfür den Zugriff auf das Microsft Graph API genutzt, wird empfohlenfürfür jede Instanz/Installation ein seperates Client Secret zu verwenden. - Das Client Secret ist nur beim Anlegen im Klartext sichtbar. Daher sollte eine Kopie
fürfür die weitere Konfiguration angelegt werden.
Nach Abschluss des Setups muss in
Ablauf des Setups
Die manuelle Installation ist weitgehend selbsterklärend.selbsterklärend. Nach dem Starten von Setup.exe ergibt sich folgender Ablauf: