ایجاد یک پروژه در مرکز مدیریت Azure Active Directory

یک پروژه باید در مرکز مدیریت Azure Active Directory برای کاربری با حساب MS Office ایجاد شود.

مراحل ایجاد یک پروژه در مرکز مدیریت Azure Active Directory

در ادامه یک آموزش گام به گام برای ایجاد یک پروژه در مرکز مدیریت Azure Active Directory ارائه شده است.

۱. به Azure Active Directory بروید و با استفاده از اعتبارهای MS Office خود وارد شوید

Azure Active Directory لینک - https://aad.portal.azure.com/

۲. ایجاد یک برنامه Azure AD در مستأجر خود

در نوار سمت چپ، برچسب Azure Active Directory را کلیک کنید. این کار صفحه‌ای برای Azure Active Directory باز می‌کند. در آن صفحه باید برچسب App registrations را ببینید. این نقطه شروع ثبت یک برنامه Azure AD است. این صفحه به شما امکان ایجاد یک برنامه جدید برای Azure AD را می‌دهد.

روی دکمه New registration کلیک کنید تا برنامه جدیدی ایجاد کنید.

todo:image_alt_text

۳. اکنون صفحه ثبت برنامه جدید را خواهید دید

  • Name این نام برنامه شما خواهد بود.
  • Supported account types این بخش دسترسی را محدود خواهد کرد.

دکمه Register را کلیک کنید.

todo:image_alt_text

۴. باید صفحه برنامه‌های تازه ثبت‌شده را ببینید

  • Application (client) ID شناسه برنامه شما.
  • Directory (tenant) ID شناسه مستاجر Azure AD.

todo:image_alt_text

۵. اعطای دسترسی‌ها برای Microsoft Graph API

روی برچسب API permissions کلیک کنید.

Azure قبلاً به برنامه شما دسترسی‌های واگذار شده User.Read را اعطا کرده است. این دسترسی به ما امکان خواندن اطلاعات کاربر وارد شده را می‌دهد. این‌ها دسترسی‌های Microsoft Graph API هستند که می‌توانیم آن‌ها را Scopes نیز بنامیم.

لیست کامل محدوده‌ها (scopes) برای Microsoft Graph API - https://learn.microsoft.com/en-us/graph/permissions-reference.

روی دکمه + Add a permission کلیک کنید و Microsoft Graph را انتخاب کنید.

روی Delegated permissions کلیک کنید. اکنون فهرستی از مجوزهای موجود برای Microsoft Graph API را می‌بینید.

مجوزهای مورد نیاز را انتخاب کنید، روی دکمه Add permissions کلیک کنید.

روی دکمه Grant admin consent کلیک کنید.

todo:image_alt_text

۶. اجازه به جریان‌های کلاینت عمومی

مشخص می‌کند آیا برنامه یک کلاینت عمومی است یا نه. مناسب برای برنامه‌هایی که از جریان‌های اعطای توکن استفاده می‌کنند و نیاز به URI هدایت ندارند.

todo:image_alt_text

۷. ایجاد یک کلید برای برنامه

todo:image_alt_text