Prerequisito per Microsoft Azure IdP

Creazione di un'applicazione su Microsoft Azure con Microsoft Graph API

Devi sincronizzare gli utenti di Microsoft Azure AD e i loro attributi per la creazione di policy. Per questo devi aggiungere un'altra applicazione su MS Azure con Microsoft Graph API.

  1. Accedi all'account Azure con admin diritti. Vai alla directory predefinita e clicca Registrazioni di app nel riquadro di sinistra. Fare clic Nuova registrazione.

    Nuova registrazione

  2. Inserisci il nome dell'applicazione e seleziona Solo gli account in questa directory organizzativa opzione. Clic Registrati pulsante.

    Fare clic sul pulsante di registrazione

  3. Sulla Panoramica pagina, fare clic Aggiungi un certificato o un segreto sotto l'essenziale.

    Aggiungi certificato o segreto

    Viene visualizzata una nuova pagina.

  4. Clicchi Nuovo segreto del cliente.

    Nuovo segreto del cliente

    Nel riquadro di destra, immettere il description e seleziona il periodo di scadenza.

    Description e periodo di scadenza

  5. Accedere a Certificati e segretiCopia il valore segreto e l'ID segreto per riferimento futuro.

    Copia il valore segreto e l'ID

  6. Accedere a Registrazioni di app nel riquadro di sinistra. Fai clic sul nome dell'applicazione.

    Fare clic sul nome dell'applicazione

  7. Passare alle autorizzazioni API nel riquadro di sinistra e fare clic Aggiungi un permesso.
  8. Nel riquadro di destra, fare clic su Microsoft Graph.

    Fare clic sul grafico MS

  9. Clicchi Autorizzazioni per l'applicazione.

    Fai clic sulle autorizzazioni dell'applicazione

  10. Sotto il Utente scheda, selezionare Utente.Leggi.Tutto permesso.

    Utente.leggi.tutto

  11. Sotto il elenco scheda, selezionare Directory.Leggi.Tutto permesso.

    Directory.leggi.tutto

    Dopo aver selezionato queste autorizzazioni, fare clic su Aggiungi autorizzazioni.

  12. Nella pagina Autorizzazioni API, fare clic su Grant admin consenso per la directory predefinita.

    Grant admin consenso per la directory predefinita

  13. Passare alla Panoramica della tua Applicazione e copia l'ID Applicazione (Cliente) e l'ID Directory (Tenant) per riferimento futuro.

    Vai a Panoramica

  14. Clicchi endpoint e copiare l'endpoint del token OAuth 2.0 (v2) per riferimento futuro.

    Fare clic su Endpoint

Per aggiungere l'IdP durante il processo di onboarding sono necessari l'ID applicazione (client), i segreti client e l'endpoint del token OAuth 2.0 (v2).

questa pagina è stata utile?