OAuth / o365 Maileinstellungen

OAuth / o365 Maileinstellungen

Die Anleitung beschreibt welche Vorkehrungen getroffen werden müssen bevor man die Graph API (o365) für die Emailbenachrichtigungen benutzen kann.

Einrichtung in Azure / Entra ID

  1. App-Registrierung

    • In Entra ID (früher Azure AD) eine neue App-Registrierung erstellen.

    • Auswahl: „Nur Konten in diesem Organisationsverzeichnis“.

    • Nach der Erstellung die Anwendungs-ID (ClientId) und Verzeichnis-ID (TenantId) notieren.

  2. Client-Secret

    • Unter Zertifikate & Geheimnisse einen geheimen Clientschlüssel erstellen.

    • Achtung: Der Wert ist nur bei der Erstellung sichtbar – unbedingt sofort kopieren.

    • Dieser Schlüssel wird später verschlüsselt in http://c-entron.NET bzw. im VMA hinterlegt.

  3. API-Berechtigungen

    • Für Mailversand (Riversuite Webservice):

      • Mail.ReadWrite

      • Mail.Send

      • User.Read.All

    • Berechtigungen über API-Berechtigungen hinzufügen.

    • Wichtig: Anwendungsberechtigungen (nicht delegierte Berechtigungen) wählen.

    • Administrator-Zustimmung erforderlich.