Erstellen einer App-Registrierung in Entra
Entra
Sie müssen eine App-Registrierung in
Entra
erstellen, die UEM
zur Authentifizierung mit Entra
verwendet werden kann.- Klicken Sie in der Menüleiste derUEM-Verwaltungskonsole aufEinstellungen > Externe Integration > Microsoft Intune. Notieren Sie den Wert derAntwort-URL. Sie verwenden diese URL in Schritt 3.
- Melden Sie sich im Entra-Portal an.
- Fügen Sie im Abschnitt für App-Registrierungen eine neue Registrierung hinzu.
- Geben Sie Folgendes an, und schließen Sie die Registrierung ab:
- Geben Sie einen Namen für die Registrierung ein.
- Wählen Sie aus, welche Kontotypen die Anwendung verwenden oder auf die API zugreifen können.
- Klicken Sie für die Umleitungs-URI aufMobile Client/Desktop, und geben Sie die Antwort-URL von der Verwaltungskonsole ein.
- Kopieren Sie die Anwendungs-ID.Dies ist die Client-ID, mit der Sie sich beiUEMregistrieren.
- Fügen Sie im Abschnitt zum Verwalten von API-Berechtigungen eine Berechtigung hinzu, und wählen Sie Folgendes aus:
- Microsoft Graph
- Delegierte Berechtigungen
- Legen Sie die folgenden delegierten Berechtigungen fest:
- Microsoft Intune-Apps lesen und schreiben (DeviceManagementApps > DeviceManagementApps.ReadWrite.All)
- Alle Gruppen lesen (Gruppe > Group.Read.All)
- Basisprofil aller Benutzer lesen (Benutzer > User.ReadBasic.All)
- Erteilen Sie die Zustimmung des Administrators für alle Konten im aktuellen Verzeichnis.
- Fügen Sie im Abschnitt zur Verwaltung von Zertifikaten und geheimen Schlüsseln einen neuen Client-Schlüssel hinzu, und geben Sie eine Beschreibung und Dauer an.
- Kopieren Sie das Feld „Wert“ des neuen Client-Schlüssels (keine Schlüssel-ID).Dies ist der Client-Schlüssel, mit dem Sie sich beiUEMregistrieren.