Set Up Azure AD Application
Konfiguriere Azure AD:
Anmelden bei portal.azure.com mit einem Benutzerkonto, das Zugriff auf Azure Active Directory hat
Gehen Sie zu Azure Active Directory.
Neue Registrierung erstellen (klicken Sie auf 'App-Registrations')
Name auswählen: amberSearch
URL leer lassen

WICHTIGER HINWEIS
Diese App-Registrierung muss ein separates Objekt von der Unternehmensanwendung sein, die in
angelegt wird.
Weiterleitungs-URL hinzufügen (durch Klicken auf 'Redirect URL's' Schaltfläche auf der Übersichtsseite)
Zur Authentifizierung gehen
Eine Plattform hinzufügen
Wählen Sie Web
Eingabe-Umleitungs-URI https://customerName.ambersearch.de/api/auth/microsoft/callback
Denken Sie daran, customerName entsprechend zu ersetzen.
Erstellen Sie ein Client-Secret auf der Seite"Certificates & secrets"
Gehen Sie zu "Certificates & secrets"
Klicken Sie auf "New client secret"
Laufzeit von 2 Jahren festlegen

Legen Sie den Wert des Geheimnisses und seine geheime ID (optional) sicher ab, da diese nach dem verlassen oder refreshen der Seite nicht mehr kopierbar sind.

Beantragen Sie delegierte Berechtigungen für die Graph-API für die folgende Ressource:
Gehen Sie zu den API-Berechtigungen
Eine Berechtigung hinzufügen
Wählen Sie Microsoft Graph, dann wählen Sie delegated permissions
Bitten Sie um die Berechtigung für die folgenden Ressourcen:
Hinweis: Wenn Azure die Berechtigung voreingestellt hat, müssen Sie sie nicht hinzufügen.
Beantragen Sie Graph API-Anwendungsberechtigungen für die folgenden Ressourcen:
Gehen Sie zu den API-Berechtigungen
Eine Berechtigung hinzufügen
Wählen Sie Microsoft Graph und dann Anwendungsberechtigungen
Bitten Sie um die Berechtigung für die folgenden Ressourcen:
Group.Read.All
GroupMember.Read.All
User.Read.All
Erteilen Sie die Zustimmung der Verwaltung für die erforderlichen Berechtigungen.
Erwartetes Ergebnis / Was das amberSearch-Team für eine erfolgreiche Einrichtung benötigt:
tenant URL
tenant ID
client ID
Value of the secret (auch bekannt als client Secret)
secret ID (optional)
Ablaufdatum des Secrets (Im Kommentarfeld)
Abschließende Checkliste
Die folgenden Werte müssen dem amberSearch-Team im technischen Onboarding zur Verfügung gestellt werden:
Tenant URL
Tenant ID
Client ID
Value of the secret (auch bekannt als Client Secret)
secret ID
User.Read - Die delegierte Berechtigung für die Graph-API wird erteilt.
Group.Read.All - Die Berechtigung für die Graph-API-Anwendung wird erteilt.
GroupMember.Read.All - Die Berechtigung für die Graph-API-Anwendung wird erteilt.
User.Read.All - Die Berechtigung für die Graph-API-Anwendung wird erteilt.
Wenn Sie Hilfe benötigen, wenden Sie sich bitte an uns über support@amber.de
Die Englische Version für das Set Up der Azure AD Application ist hier zu finden.