クライアント資格情報アプリを登録します。
Azureテナントでアプリを登録し、Office 365 Mailコネクターでクライアント資格情報認証に使用する資格情報を作成します。
始める前に
- Azureテナントにアプリを登録し、その資格情報を作成した。
手順
-
お使いのAzureテナントのアプリ登録ページに移動します。
URLはテナントの環境によって異なります。
- 商用テナントおよびGCCテナントの場合は、https://portal.azure.com/#view/Microsoft_AAD_RegisteredApps/ApplicationsListBladeにアクセスします。
- GCC HighおよびIL5テナントの場合は、https://portal.azure.us/#view/Microsoft_AAD_RegisteredApps/ApplicationsListBladeにアクセスします。
- +新規登録(+ New Registration)をクリックします。
-
このアプリの名前(Name)を入力します(例:
Okta Workflows Office 365 Mail Client Credentials)。 - サポートされているアカウントのタイプ(Supported account types)でシングルテナントのみ - 自分のテナント(Single tenant only - your tenant)を選択します。
- リダイレクトURI(Redirect URI) には値を設定しないでください。クライアントの資格情報フローでは、リダイレクトURIは必須ではありません。
- 登録(Register)をクリックします。
- 概要(Overview)ページからアプリケーション(クライアント)ID(Application (client) ID)をコピーし、安全な場所に保管します。
- 証明書とシークレット(Certificates & secrets)に移動します。
-
+新規クライアントシークレット(+ New client secret)をクリックします。
- 説明(Description)を入力します。
- セキュリティ要件を満たす有効期限(Expires)を選択します。
- 追加(Add)をクリックしてから、シークレットの値(Value)を安全な場所に記録します。
- APIのアクセス許可(API permissions) > アクセス許可の追加(Add a permission) > Microsoft Graph > アプリケーションのアクセス許可(Application permissions)に移動します。
-
以下のアクセス許可を選択してから、アクセス許可の追加(Add permissions)をクリックします。
-
Mail.ReadWrite -
Mail.ReadWrite.Shared -
Mail.Send -
Mail.Send.Shared
-
- テナントの管理者同意を付与(Grant admin consent for your tenant)をクリックしてから、はい(Yes)をクリックして確定します。
次のタスク
テナント、アプリケーション(クライアント)ID(Application (client) ID)、およびクライアント シークレットの値(Value)を使用して接続を作成します。「認可」を参照してください。