So fügen Sie Ihrer Anwendung einen Umleitungs-URI hinzu

Um sich bei einem Benutzer anzumelden, muss Ihre Anwendung eine Anmeldeanforderung an den Microsoft Entra-Autorisierungsendpunkt senden, wobei ein Umleitungs-URI als Parameter angegeben ist. Der Umleitungs-URI ist ein wichtiges Sicherheitsfeature, das sicherstellt, dass der Microsoft Entra-Authentifizierungsserver nur Autorisierungscodes und Zugriffstoken an den vorgesehenen Empfänger sendet.

Voraussetzungen

Hinzufügen eines Umleitungs-URI

Ein Umleitungs-URI ist der Ort, an dem die Microsoft Identity Platform Sicherheitstoken nach der Authentifizierung sendet. Umleitungs-URIs sind auf der Seite Authentication im Microsoft Entra Admin Center konfiguriert. Für Web- und Einzelseitenanwendungen geben Sie manuell einen Umleitungs-URI an. Für Mobile und Desktopplattformen wählen Sie aus generierten Umleitungs-URIs aus.

Führen Sie die folgenden Schritte aus, um Einstellungen basierend auf Ihrer Zielplattform oder Ihrem Gerät zu konfigurieren:

  1. Wählen Sie im Microsoft Entra Admin Center unter App-Registrierungen Ihre Anwendung aus.

  2. Wählen Sie unter Verwalten die Option Authentifizierung aus.

  3. Wählen Sie auf der Registerkarte " Umleitungs-URI-Konfiguration " die Option "Umleitungs-URI hinzufügen" aus.

  4. Wählen Sie im Bereich "Plattform auswählen", um den Umleitungs-URI-Bereich hinzuzufügen, die Kachel für Ihren Anwendungstyp (Plattform) aus, um die zugehörigen Einstellungen zu konfigurieren.

    Plattform Konfigurationseinstellungen Beispiel
    Web Geben Sie den Umleitungs-URI für eine Web-App ein, die auf einem Server ausgeführt wird. Sie können auch eine Front-Channel-Abmelde-URL eingeben. https://contoso.com/auth-response oder
    http://localhost:3000/auth-response wenn Sie Ihre App lokal ausführen.
    Einzelseiten-Anwendung Geben Sie einen Umleitungs-URI für clientseitige Apps mit JavaScript, Angular, React.jsoder Blazor WebAssembly ein. Sie können auch eine Front-Channel-Abmelde-URL eingeben. https://contoso.com/auth-response oder
    http://localhost:3000/auth-response wenn Sie Ihre App lokal ausführen.
    iOS/macOS Geben Sie die App-Bündel-ID ein, die einen Umleitungs-URI für Sie generiert. Sie finden sie unter Buildeinstellungen oder in Xcode in Info.plist. com.microsoft.identityapp.ciam.MSALiOS.
    Android Geben Sie den Namen des App-Pakets ein, der einen Umleitungs-URI für Sie generiert. Suchen Sie es in der AndroidManifest.xml-Datei . Generieren Sie außerdem den Signaturhash, und geben Sie es ein. Paketname:
    com.azuresamples.msalandroidapp
    Die Signatur besitzt:
    aB1cD2eF-3gH4iJ5kL6-mN7oP8qR=.
    Mobile und Desktopanwendungen Wählen Sie diese Plattform für Desktop-Apps oder mobile Apps aus, die MSAL oder einen Broker nicht verwenden. Wählen Sie einen vorgeschlagenen Umleitungs-URI aus, oder geben Sie eine oder mehrere benutzerdefinierte Umleitungs-URIs an. https://login.microsoftonline.com/common/oauth2/nativeclient
  5. Wählen Sie Konfigurieren aus, um die Plattformkonfiguration abzuschließen.

Umleitungs-URI-Einschränkungen

Es gibt einige Einschränkungen für das Format der Umleitungs-URIs, die Sie einer App-Registrierung hinzufügen. Ausführliche Informationen zu diesen Einschränkungen finden Sie unter Einschränkungen und Einschränkungen für Umleitungs-URI (Antwort-URL).