Створення проекту в Azure Active Directory Admin Center

Проєкт створюється в центрі адміністрування Azure Active Directory для користувача з обліковим записом MS Office.

Кроки створення проєкту в Azure Active Directory Admin Center

Нижче наведено покроковий посібник зі створення проекту в центрі адміністрування Azure Active Directory.

1. Перейдіть до Azure Active Directory та увійдіть, використовуючи ваші облікові дані MS Office

Azure Active Directory Посилання - https://aad.portal.azure.com/

2. Створіть застосунок Azure AD у вашому орендарі

У лівій панелі натисніть мітку Azure Active Directory. Це відкриє панель Azure Active Directory. На цьому екрані ви повинні бачити мітку App registrations. Це початкова точка реєстрації застосунку Azure AD. Ця панель дозволить вам створити новий застосунок для Azure AD.

Натисніть кнопку New registration, щоб створити новий застосунок.

todo:image_alt_text

3. Тепер ви побачите панель реєстрації нового застосунку

  • Name Це буде назва вашого застосунку.
  • Supported account types Цей розділ обмежує доступ.

Натисніть кнопку Register.

todo:image_alt_text

4. Ви повинні бачити панель ново‑зареєстрованих застосунків

  • Application (client) ID Ідентифікатор вашого застосунку.
  • Directory (tenant) ID Ідентифікатор tenant Azure AD.

todo:image_alt_text

5. Надання дозволів для Microsoft Graph API

Клацніть мітку API permissions.

Azure вже надала вашому застосунку делеговані дозволи User.Read. Цей дозвіл дозволить нам читати інформацію про користувача, який ввійшов у систему. Це дозволи Microsoft Graph API, їх також називають Scopes.

Повний список дозволів (scopes) для Microsoft Graph API - https://learn.microsoft.com/en-us/graph/permissions-reference.

Клацніть кнопку + Add a permission і виберіть Microsoft Graph.

Клацніть Delegated permissions. Тепер ви бачите список доступних дозволів для API Microsoft Graph.

Виберіть потрібні дозволи, натисніть кнопку Add permissions.

Натисніть кнопку Grant admin consent.

todo:image_alt_text

6. Дозволити потоки публічних клієнтів

Визначає, чи є застосунок публічним клієнтом. Підходить для додатків, які використовують потоки видачі токенів без redirect URI.

todo:image_alt_text

7. Створення ключа для застосунку

todo:image_alt_text