Microsoft App Login einrichten (Entra, SSO)
Um das Microsoft App Login zu aktivieren, müssen Sie folgende dinge einrichten.
App registrieren
Im Microsoft Entra Admin Center -> App registrations -> New registration klicken.
Im Feld Name einen Anwendungsnamen eingeben (z. B. TimeShepherd).
Unter Supported account types auswählen:
Unter Redirect URI (optional) die Web-URL eintragen:
Mit Register bestätigen
API - Berechtigungen vergeben
Menüpunkt API permissions öffnen.
Standardmässig ist die Berechtigung
Microsoft Graph ->
User.Read vorhanden.
Falls weitere Berechtigungen benötigt werden, können diese über Add a permission hinzugefügt werden.
Über Grant admin consent die Zustimmung für die Organisation erteilen.
Client-Secret erstellen
Menüpunkt Certificates & secrets öffnen.
Tab Client secrets auswählen.
Mit New client secret ein neues Secret anlegen.
Nach dem Erstellen unbedingt den Secret Value kopieren -> dieser wird später in der Anwendung benötigt.
Wichtige Daten kopieren
Im Übersichtsbereich (Overview) sind die wichtigsten IDs zu finden:
Diese Werte werden für TimeShepherd benötigt und können an support@lothal.ch gesendet werden.