Einverständnis für Client-ID und App-Registrierung erteilen grant-consent-for-client-id-and-app-registration
Gehen Sie wie folgt vor, um zu erfahren, wie Sie die erforderlichen Einverständnisse/Berechtigungen erteilen.
Gewähren von delegierten Benutzerberechtigungen für den Synchronisierungsbenutzer grant-delegated-user-permissions-for-the-sync-user
-
Verwenden Sie ein Textverarbeitungsprogramm (Editor für Windows, Textbearbeitung für Mac), um einen URI (Uniform Resource Identifier) für die Autorisierung zu erstellen, indem Sie den folgenden Text einfügen und die Werte „client_id“, „redirect_uri“ und „state“ ersetzen.
code language-none https://login.microsoftonline.com/common/oauth2/authorize? client_id='xxxxxx-xxxx-xxxx-xxxx-xxxxxxxx' &response_type='code' &redirect_uri='https://www.<ourdomain>.com' &response_mode='query' &state='SOME_UNIQUE_UID' client_id value should be the client_id generated in App Registration process redirect_uri value should be same as value entered at the time of App registration-> Redirect URIs state value can be any ID (e.g.,12345)
table 0-row-2 1-row-2 2-row-2 html-authored no-header client_id value sollte die im Prozess zur App-Registrierung generierte client_id sein Wert für redirect_uri sollte mit dem Wert übereinstimmen, der zum Zeitpunkt der App-Registrierung > Umleitungs-URIs eingegeben wurde Zustandswert kann eine beliebige ID sein (z. B. 12345) Die endgültige URL sollte in etwa wie folgt aussehen:
https://login.microsoftonline.com/common/oauth2/authorize?client_id=xxxxxx-xxxx-xxxx-xxxx-xxxxxxxx&response_type=code&redirect_uri=https://www.marketo.com&response_mode=query&state=12345
-
Öffnen Sie den erstellten URI in einem beliebigen Browser.
-
Melden Sie sich als Synchronisierungsbenutzer an, für den Sie Berechtigungen erteilen.
note note NOTE Wenn Sie bereits auf einer anderen Registerkarte als Administrator bei Azure angemeldet sind, müssen Sie einen anderen Browser oder Inkognito-Modus verwenden, um sich als Synchronisierungsbenutzer anzumelden. -
Klicken Sie Akzeptieren.
Einverständnis für alle Benutzer erteilen grant-consent-for-all-users
Als Admin können Sie auch den delegierten Berechtigungen einer Anwendung im Namen aller Benutzenden in Ihrem Mandanten zustimmen. Die administrative Zustimmung verhindert, dass das Einverständnisdialogfeld für jeden Benutzer im Mandanten angezeigt wird, und kann im Azure-Portal von Benutzern mit Administratorrolle vorgenommen werden. Hier erfahren Sie, welche Administratorrollen hier delegierten Berechtigungen zustimmen.
-
Navigieren Sie in Ihrem Azure-Portal zur Startseite der Anwendung.
-
Klicken Sie unter Verwalten auf API-Berechtigungen.
-
Klicken Sie auf Schaltfläche „Administratorzustimmung erteilen (für Mandanten).
-
Klicken Sie Ja zur Bestätigung.