Creazione di un'applicazione su Microsoft Azure con Microsoft Graph API
Devi sincronizzare gli utenti di Microsoft Azure AD e i loro attributi per la creazione di policy. Per questo devi aggiungere un'altra applicazione su MS Azure con Microsoft Graph API.
- Accedi all'account Azure con admin diritti. Vai alla directory predefinita e clicca Registrazioni di app nel riquadro di sinistra. Fare clic Nuova registrazione.

- Inserisci il nome dell'applicazione e seleziona Solo gli account in questa directory organizzativa opzione. Clic Registrati pulsante.

- Sulla Panoramica pagina, fare clic Aggiungi un certificato o un segreto sotto l'essenziale.

Viene visualizzata una nuova pagina.
- Clicchi Nuovo segreto del cliente.

Nel riquadro di destra, immettere il description e seleziona il periodo di scadenza.

- Accedere a Certificati e segretiCopia il valore segreto e l'ID segreto per riferimento futuro.

- Accedere a Registrazioni di app nel riquadro di sinistra. Fai clic sul nome dell'applicazione.

- Passare alle autorizzazioni API nel riquadro di sinistra e fare clic Aggiungi un permesso.
- Nel riquadro di destra, fare clic su Microsoft Graph.

- Clicchi Autorizzazioni per l'applicazione.

- Sotto il Utente scheda, selezionare Utente.Leggi.Tutto permesso.

- Sotto il elenco scheda, selezionare Directory.Leggi.Tutto permesso.

Dopo aver selezionato queste autorizzazioni, fare clic su Aggiungi autorizzazioni.
- Nella pagina Autorizzazioni API, fare clic su Grant admin consenso per la directory predefinita.

- Passare alla Panoramica della tua Applicazione e copia l'ID Applicazione (Cliente) e l'ID Directory (Tenant) per riferimento futuro.

- Clicchi endpoint e copiare l'endpoint del token OAuth 2.0 (v2) per riferimento futuro.

Per aggiungere l'IdP durante il processo di onboarding sono necessari l'ID applicazione (client), i segreti client e l'endpoint del token OAuth 2.0 (v2).