Erstellen Sie eine neue Azure AD App-Registrierung im Azure-Portal und nennen Sie sie z. B. "Applysia".
Nachdem Sie die App-Registrierung erstellt haben, navigieren Sie zur Übersichtsseite der App-Registrierung und suchen Sie die Anwendungs-ID (Client). Speichern Sie diese ID, da Sie sie später benötigen werden.
Klicken Sie auf "Ein Zertifikat oder Geheimnis hinzufügen" und erstellen Sie einen neuen Clientschlüssel. Speichern Sie den Wert des Clientschlüssels für später.
Klicken Sie auf der Registrierungsübersichtsseite auf "Umleitungs-URI hinzufügen" und dann auf "Plattform hinzufügen". Erstellen Sie drei Plattformen mit diesen Werten:
Erstellen Sie eine Plattform vom Typ "Web" und geben Sie https://<YOUR_SUBDOMAIN>.applysia.app/auth/sso/openid_connect/callback als Redirect-URI ein. Ersetzen Sie <YOUR_SUBDOMAIN> durch den Arbeitsbereich Ihrer Organisation.
Erstellen Sie eine Plattform vom Typ “iOS / macOS” und geben Sie de.applysia.app als Bundle ID ein.
Navigieren Sie auf der Übersichtsseite der App-Registrierung zum Abschnitt API-Berechtigungen und fügen Sie die folgenden delegierten Berechtigungen hinzu:
Microsoft Graph > User.Read
Microsoft Graph > email
Microsoft Graph > openid
Microsoft Graph > profile
Navigieren Sie auf der Übersichtsseite der App-Registrierung zur “Tokenkonfiguration” und klicken Sie auf "Optionalen Anspruch hinzufügen". Wählen Sie "ID" als Token-Typ und fügen Sie diesen Anspruch hinzu:
email
family_name
given_name