Freigeben über


Erstellen einer Microsoft Entra-App für die Verwendung mit dem Microsoft Graph-Toolkit

Microsoft Graph, die API, die Sie zum Herstellen einer Verbindung mit Microsoft 365 verwenden, ist mit OAuth 2.0 geschützt. Um Ihre App mit Microsoft 365 zu verbinden, müssen Sie eine App in Microsoft Entra ID erstellen und dieser App eine Reihe von Berechtigungen für den Zugriff auf bestimmte Ressourcen im Namen der Person gewähren, die Ihre App verwendet. In diesem Artikel wird beschrieben, wie Sie eine Webanwendung für die Verwendung mit dem Microsoft Graph-Toolkit registrieren und konfigurieren.

Hinzufügen einer neuen Anwendungsregistrierung in Microsoft Entra ID

Um eine Anwendung in Microsoft Entra ID zu erstellen, müssen Sie eine neue Anwendungsregistrierung hinzufügen und dann einen App-Namen und einen URL-Speicherort konfigurieren.

So erstellen Sie die App in Microsoft Entra ID

  1. Wechseln Sie zum Microsoft Entra Admin Center.
  2. Erweitern Sie das Menü >Identität, erweitern Sie Anwendungen>App-Registrierungen> wählen Sie die Schaltfläche Neue Registrierung aus.
  3. Geben Sie den Namen für Ihre App ein. Beispiel: My M365 app.
  4. Wählen Sie für den Typ der unterstützten KontotypenKonten in einem beliebigen Organisationsverzeichnis (Beliebiger Microsoft Entra ID Mandant – Mehrinstanzenfähig) aus.
  5. Wählen Sie für das Feld Umleitungs-URI die Option Single Page Application (SPA) aus, und geben Sie im Feld URL Ihre Umleitungs-URL ein (bzw http://localhost . bei lokalem Testen).
  6. Bestätigen Sie Änderungen, indem Sie auf die Schaltfläche Registrieren klicken.

Aktivieren des Autorisierungscodeflows (für MsalProvider und TeamsProvider)

In den meisten Fällen verwenden Sie das Microsoft Graph-Toolkit in clientseitigen Anwendungen, die nur aus clientseitigem Code bestehen. Es wird empfohlen, den Autorisierungscodeflow mit PKCE zu verwenden, der eine sicherere Möglichkeit zum Authentifizieren von Benutzern bietet.

  1. Öffnen Sie im Microsoft Entra Admin Center Ihre neu erstellte App-Registrierung.
  2. Wählen Sie im Menü die Option Authentifizierung aus.
  3. Wählen Sie im Abschnitt Plattformkonfigurationen die Option Plattform hinzufügen und dann Single-Page-Anwendung aus.
  4. Geben Sie im Abschnitt Umleitungs-URIs Ihre Umleitungs-URL ein, oder http://localhost , wenn Sie den Code lokal ausführen, oder beides.
  5. Stellen Sie im Abschnitt Implizite Genehmigung und Hybridflows sicher, dass ID-Token und Zugriffstoken nicht ausgewählt sind.
  6. Wählen Sie Konfigurieren aus, um die Umleitungs-URL hinzuzufügen und das Setup abzuschließen.

Nächste Schritte