ایجاد یک پروژه در مرکز مدیریت Azure Active Directory
یک پروژه باید در مرکز مدیریت Azure Active Directory برای کاربری با حساب MS Office ایجاد شود.
مراحل ایجاد یک پروژه در مرکز مدیریت Azure Active Directory
در ادامه یک آموزش گام به گام برای ایجاد یک پروژه در مرکز مدیریت Azure Active Directory ارائه شده است.
۱. به Azure Active Directory بروید و با استفاده از اعتبارهای MS Office خود وارد شوید
Azure Active Directory لینک - https://aad.portal.azure.com/
۲. ایجاد یک برنامه Azure AD در مستأجر خود
در نوار سمت چپ، برچسب Azure Active Directory را کلیک کنید. این کار صفحهای برای Azure Active Directory باز میکند. در آن صفحه باید برچسب App registrations را ببینید. این نقطه شروع ثبت یک برنامه Azure AD است. این صفحه به شما امکان ایجاد یک برنامه جدید برای Azure AD را میدهد.
روی دکمه New registration کلیک کنید تا برنامه جدیدی ایجاد کنید.

۳. اکنون صفحه ثبت برنامه جدید را خواهید دید
- Name این نام برنامه شما خواهد بود.
- Supported account types این بخش دسترسی را محدود خواهد کرد.
دکمه Register را کلیک کنید.

۴. باید صفحه برنامههای تازه ثبتشده را ببینید
- Application (client) ID شناسه برنامه شما.
- Directory (tenant) ID شناسه مستاجر Azure AD.

۵. اعطای دسترسیها برای Microsoft Graph API
روی برچسب API permissions کلیک کنید.
Azure قبلاً به برنامه شما دسترسیهای واگذار شده User.Read را اعطا کرده است. این دسترسی به ما امکان خواندن اطلاعات کاربر وارد شده را میدهد. اینها دسترسیهای Microsoft Graph API هستند که میتوانیم آنها را Scopes نیز بنامیم.
لیست کامل محدودهها (scopes) برای Microsoft Graph API - https://learn.microsoft.com/en-us/graph/permissions-reference.
روی دکمه + Add a permission کلیک کنید و Microsoft Graph را انتخاب کنید.
روی Delegated permissions کلیک کنید. اکنون فهرستی از مجوزهای موجود برای Microsoft Graph API را میبینید.
مجوزهای مورد نیاز را انتخاب کنید، روی دکمه Add permissions کلیک کنید.
روی دکمه Grant admin consent کلیک کنید.

۶. اجازه به جریانهای کلاینت عمومی
مشخص میکند آیا برنامه یک کلاینت عمومی است یا نه. مناسب برای برنامههایی که از جریانهای اعطای توکن استفاده میکنند و نیاز به URI هدایت ندارند.

۷. ایجاد یک کلید برای برنامه
