Stellen Sie mithilfe von Zertifikaten eine Verbindung her
Stellen Sie mithilfe von Zertifikaten eine Verbindung zwischen der neu erstellten Microsoft Teams-Graph-Anwendung her.
Vorbereitungen
Erforderliche Rolle: Administrator
Prozedur
- Navigieren zu Verbindungen und Anmeldeinformationen > Aliasse für Verbindungen und Anmeldeinformationen.
- Öffnen Sie die Microsoft Teams-Spoke.
-
Ändern Sie den Feldwert Configuration Template: MSIM Microsoft Teams ConnectorAuthorization Code Template (Vorlage für Autorisierungscode), und speichern Sie das Formular.
Hinweis:Diese Vorlage enthält die delegierte API-Berechtigung, die für die MSTeams-Integration erforderlich ist.
-
Klicken Sie im Abschnitt „Zugehörige Links“ auf Neue Verbindung und Anmeldeinformationenerstellen.
Name Beliebiger eindeutiger Name Verbindungs-URL Verbindungs-URL. Beispiel: https://graph.microsoft.com API-Version Version der API. Beispiel: v1.0 Autorisierungs-URL https://login.microsoftonline.com/<<tenant ID> /oauth2/v2.0/authorize Token-URL https://login.microsoftonline.com/<<tenant ID> /oauth2/v2.0/token Token-Sperr-URL https://login.microsoftonline.com/<<tenant ID> /oauth2/v2.0/revoke OAuth-Client-ID Client-ID OAuth-Client-Geheimnis Sie können einen beliebigen Wert eingeben. Hinweis:Dies ist nicht wichtig, da Sie die zertifikatbasierte Authentifizierung verwenden. -
Klicken Sie auf OAuth-Token erstellen und abrufen.
Es wird eine Fehlermeldung mit der Meldung „401 – nicht autorisiert“ angezeigt.
- Laden Sie das Formular neu, und öffnen Sie den Datensatz in der zugehörigen Liste „Verbindungen“.
-
Geben Sie den Wert des Base64-codierten Fingerabdrucks im Attribut Fingerabdruck des codierten Zertifikats im Abschnitt Attribute ein.
Hinweis:Der Fingerabdruckwert ist ein hexadezimaler Wert. Sie können ein Hexadezimal-toBase64-Konvertierungstool (Hex in Base64) verwenden, um den Fingerabdruckwert in einen Base64-Wert zu codieren.
- Navigieren zu System-OAuth > Applikationsregistrierung
- Öffnen Sie den Datensatz mit dem Autorisierungscode des MSIM Microsoft Teams-Connectors.
- Ändern Sie das OAuth-API-Skript: OAuthUtilJWTMSTeamsConnector.
- Navigieren zu Verbindungen und Anmeldeinformationen > Anmeldeinformationen.
- Öffnen Sie den Datensatz Anmeldeinformationen für MSIM Microsoft Teams-Connector.
-
Klicken Sie unter Zugehörige Links auf OAuth-Token abrufen.
Bei Erfolg werden der Azure-Anwendung die folgenden API-Berechtigungen hinzugefügt.