Tạo Dự án trong Azure Active Directory Admin Center
Một dự án sẽ được tạo trên trung tâm quản trị Azure Active Directory cho người dùng có tài khoản MS Office.
Các bước để Tạo dự án trong Azure Active Directory Admin Center
Dưới đây là hướng dẫn từng bước để tạo dự án trong Azure Active Directory admin center.
1. Truy cập Azure Active Directory và đăng nhập bằng thông tin đăng nhập MS Office của bạn
Azure Active Directory Link - https://aad.portal.azure.com/
2. Tạo một Azure AD Application trong tenant của bạn
Trong khung bên trái, nhấp vào nhãn Azure Active Directory. Điều này sẽ mở blade cho Azure Active Directory. Trong màn hình đó bạn sẽ thấy nhãn App registrations. Đây là điểm khởi đầu để đăng ký một Ứng dụng Azure AD. Blade này cho phép bạn tạo một ứng dụng mới cho Azure AD.
Nhấn nút New registration để tạo một ứng dụng mới.

3. Bây giờ bạn sẽ thấy blade đăng ký ứng dụng mới
- Name Đây sẽ là tên của ứng dụng của bạn.
- Supported account types Phần này sẽ giới hạn quyền truy cập.
Nhấn nút Register.

4. Bạn sẽ thấy blade ứng dụng mới đăng ký
- Application (client) ID Id của ứng dụng của bạn.
- Directory (tenant) ID Id của tenant Azure AD.

5. Cấp quyền cho Microsoft Graph API
Nhấn vào nhãn API permissions.
Azure đã cấp cho bạn quyền ủy quyền User.Read cho ứng dụng của bạn. Quyền này cho phép chúng tôi đọc thông tin người dùng cho người dùng đã đăng nhập. Đây là các quyền của Microsoft Graph API, chúng ta cũng có thể gọi chúng là Scopes.
Danh sách đầy đủ các scope cho Microsoft Graph API - https://learn.microsoft.com/en-us/graph/permissions-reference.
Nhấn nút + Add a permission và chọn Microsoft Graph.
Nhấn vào Delegated permissions. Bây giờ bạn sẽ thấy danh sách các quyền có sẵn cho Microsoft Graph API.
Chọn các quyền cần thiết, nhấn nút Add permissions.
Nhấn nút Grant admin consent.

6. Cho phép luồng client công cộng
Xác định liệu ứng dụng là client công cộng hay không. Thích hợp cho các ứng dụng sử dụng luồng cấp token mà không dùng redirect URI.

7. Tạo khóa cho ứng dụng
