יצירת פרויקט במרכז הניהול של Azure Active Directory

פרויקט צריך להיווצר במרכז ניהול Azure Active Directory עבור משתמש בעל חשבון MS Office.

צעדים ליצירת פרויקט במרכז ניהול Azure Active Directory

להלן מדריך שלב‑אחרי‑שלב ליצירת פרויקט במרכז הניהול של Azure Active Directory.

1. עבור ל‑Azure Active Directory והתחבר באמצעות פרטי החשבון של MS Office שלך

Azure Active Directory קישור - https://aad.portal.azure.com/

2. צור יישום Azure AD בתכנית שלך

בחלק השמאלי של הפאנל לחץ על התווית Azure Active Directory. פעולה זו תפתח את לשונית Azure Active Directory. במסך הזה תראה תווית App registrations. זהו נקודת ההתחלה לרישום יישום Azure AD. לשונית זו תאפשר לך ליצור יישום חדש ל‑Azure AD.

לחץ על הכפתור New registration ליצירת אפליקציה חדשה.

todo:image_alt_text

3. כעת תראה את לשונית רישום היישום החדש

  • Name זה יהיה שם האפליקציה שלך.
  • סוגי חשבונות נתמכים חלק זה יגביל את הגישה.

לחץ על כפתור Register.

todo:image_alt_text

4. אתה צריך לראות את לשונית היישומים שנרשמו זה עתה

  • Application (client) ID מזהה האפליקציה שלך.
  • Directory (tenant) ID מזהה השוכר של Azure AD.

todo:image_alt_text

5. מתן הרשאות ל‑Microsoft Graph API

לחץ על תגית API permissions.

Azure כבר העניקה לך הרשאות מיודרות User.Read עבור היישום שלך. הרשאה זו תאפשר לנו לקרוא מידע על משתמש מחובר. אלו הן הרשאות של Microsoft Graph API, אנו יכולים לקרוא להן גם Scopes.

ההרשאות המלאות עבור Microsoft Graph API - https://learn.microsoft.com/en-us/graph/permissions-reference.

לחץ על כפתור + Add a permission ובחר Microsoft Graph.

לחץ על Delegated permissions. כעת אתה רואה רשימת הרשאות זמינות ל-API של Microsoft Graph.

בחר את ההרשאות הדרושות, לחץ על כפתור Add permissions.

לחץ על כפתור Grant admin consent.

todo:image_alt_text

6. אפשר זרימות של לקוח ציבורי

מציין האם האפליקציה היא לקוח ציבורי. מתאים לאפליקציות המשתמשות בזרימות הענקת אסימונים שאינן משתמשות ב-Redirect URI.

todo:image_alt_text

7. יצירת מפתח עבור האפליקציה

todo:image_alt_text