演習 - Microsoft 365 に接続するように Microsoft Entra アプリを構成する

完了

このモジュールでは、Microsoft Graph を使用して Microsoft 365 から取得したユーザーのメールを表示します。 その前に、Microsoft 365 アカウントを使用してアプリにサインインする必要があります。 次に、OAuth を使用して、アプリのアクセス トークンを取得します。 このアクセス トークンを使用すると、ユーザーのために Microsoft Graph を呼び出し、Microsoft 365 からデータを取得できます。

まず、Microsoft Entra ID でアプリケーション登録を作成して、Microsoft 365 アプリケーションを登録します。 このモジュールでは、アプリケーションに次の設定が必要です。

  • 名前: マイ アプリ
  • プラットフォーム: シングル ページ アプリケーション (SPA)
  • [サポートされているアカウントの種類]: この組織のディレクトリ内のアカウントのみ (シングル テナント)
  • リダイレクト URI: http://localhost:8080
  • API のアクセス許可: Microsoft Graph User.Read (委任)

次の手順に従って、新しい Microsoft Entra アプリケーション登録を作成します。

  1. Web ブラウザーで、 Microsoft Entra 管理センター (https://aad.portal.azure.com).

  2. メニューで、[ Microsoft Entra ID] を選択します。

    Microsoft Azure portal Microsoft Entra ID を示すスクリーンショット。

  3. [アプリの登録] を選択します。

  4. [新規登録] を選択して、新しいアプリ登録を作成します。

    ユーザー周辺のトレンド ドキュメントを示すスクリーンショット。

  5. [アプリケーション登録] 画面で、次の値を入力します。

    • [名前]: アプリケーションの名前を入力します。
    • [サポートされているアカウントの種類]: この組織のディレクトリ内のアカウントのみ (シングル テナント) を選択します。
    • リダイレクト URI (オプション): [シングル ページ アプリケーション (SPA)] を選択して http://localhost:8080 と入力します。
    • [登録] を選択します。

    Microsoft Entra ID にアプリを登録する方法を示すスクリーンショット。

  6. アプリケーションが正常に登録されたら、[概要] を選択します。

  7. アプリケーション (クライアント) IDディレクトリ (テナント) ID をコピーして、値をどこかに保存します。 次のステップでそれらの値が必要になります。

    アプリとディレクトリの ID をコピーする方法を示すスクリーンショット。