Erstellen eines Projekts im Azure Active Directory Admin Center
Ein Projekt soll im Azure Active Directory Admin Center für einen Benutzer mit MS‑Office‑Konto erstellt werden.
Schritte zum Erstellen eines Projekts im Azure Active Directory Admin Center
Im Folgenden finden Sie ein Schritt‑für‑Schritt‑Tutorial zum Erstellen eines Projekts im Azure Active Directory‑Admincenter.
1. Gehen Sie zu Azure Active Directory und melden Sie sich mit Ihren MS‑Office‑Anmeldedaten an
Azure Active Directory Link – https://aad.portal.azure.com/
2. Erstellen Sie eine Azure‑AD‑Anwendung in Ihrem Mandanten
Klicken Sie im linken Seitenbereich auf die Beschriftung Azure Active Directory. Dadurch wird das Blade für Azure Active Directory geöffnet. Auf diesem Bildschirm sollten Sie die Beschriftung App registrations sehen. Dies ist der Ausgangspunkt für die Registrierung einer Azure‑AD‑Anwendung. Dieses Blade ermöglicht es Ihnen, eine neue Anwendung für Azure AD zu erstellen.
Klicken Sie auf die Schaltfläche New registration, um eine neue Anwendung zu erstellen.

3. Jetzt sehen Sie das Blade für die neue Anwendungsregistrierung
- Name Dies wird der Name Ihrer Anwendung sein.
- Supported account types Dieser Abschnitt wird den Zugriff einschränken.
Klicken Sie auf die Schaltfläche Register.

4. Sie sollten das Blade für neu registrierte Anwendungen sehen
- Application (client) ID Die ID Ihrer Anwendung.
- Directory (tenant) ID Die Azure‑AD‑Mandanten‑ID.

5. Erlauben von Berechtigungen für die Microsoft Graph API
Klicken Sie auf die Beschriftung API permissions.
Azure hat Ihrer Anwendung bereits delegierte Berechtigungen User.Read zugewiesen. Diese Berechtigung ermöglicht es uns, Benutzerinformationen eines angemeldeten Benutzers zu lesen. Dabei handelt es sich um Microsoft Graph API‑Berechtigungen, die wir auch Scopes nennen können.
Die vollständige Liste der Scopes für die Microsoft Graph API – https://learn.microsoft.com/en-us/graph/permissions-reference.
Klicken Sie auf die Schaltfläche + Add a permission und wählen Sie Microsoft Graph.
Klicken Sie auf Delegated permissions. Nun sehen Sie eine Liste der für die Microsoft‑Graph‑API verfügbaren Berechtigungen.
Wählen Sie die erforderlichen Berechtigungen aus und klicken Sie auf Add permissions.
Klicken Sie auf die Schaltfläche Grant admin consent.

6. Öffentliche Client‑Flows erlauben
Gibt an, ob die Anwendung ein öffentlicher Client ist. Geeignet für Apps, die Token‑Grant‑Flows nutzen, die keinen Redirect‑URI verwenden.

7. Schlüssel für die Anwendung erstellen
