Abrufen von Verbindungswerten für Microsoft Exchange
Informationen zu dieser Task
Dieses Thema enthält Anweisungen zum Abrufen der Verbindungswerte für den Microsoft Exchange-Connector.
Um diese Werte zu erzeugen und eine Verbindung zu Microsoft Exchange herzustellen, müssen Sie eine Anwendung mit den erforderlichen Berechtigungen in Microsoft Azure registrieren, was es ermöglicht App Connect mit Microsoft Exchange über APIs und Protokolle zu integrieren.
Hinweis: In dieser Anleitung wird davon ausgegangen, dass Sie zum ersten Mal eine Anwendung in Microsoft Azure registrieren.
Vorgehensweise
- So registrieren Sie eine Anwendung mit Microsoft Azure, um sie mit App Connect zu verwenden:
- Melden Sie sich beim Portal Microsoft Azure an, suchen Sie nach App-Registrierungen und klicken Sie darauf.
- Wenn Sie Zugang zu mehr als einem Mandanten haben, wechseln Sie zu dem Mandanten, in dem Sie die App registrieren möchten, indem Sie den Filter Verzeichnisse + Abonnements im Banner verwenden und dann auf das Symbol Schließen (X ) klicken, um zur vorherigen Seite zurückzukehren.
- Klicken Sie auf der Seite
App-Registrierungen
auf Neue Registrierung. - Geben Sie auf der Seite
Anwendung registrieren
einen eindeutigen Namen für Ihre Anwendung an, wählen Sie als Kontotyp Konten in einem beliebigen Organisationsverzeichnis (Jedes Azure AD-Verzeichnis - Mandantenfähig) und akzeptieren Sie die Standardwerte für die übrigen Felder.Abb. 1. Microsoft Azure registrierung eines Anwendungsfensters 
- Klicken Sie auf Registrieren. Die Übersichtsseite für die Anwendung wird angezeigt.

- Notieren Sie sich den Wert der Anwendungs-(Client-)ID, denn Sie müssen ihn als Verbindungswert angeben, wenn Sie das Konto in App Connect.
- So erzeugen Sie ein Client-Geheimnis für Ihre registrierte Anwendung:
- Klicken Sie auf der Seite Übersicht neben Client-Anmeldeinformationen auf Zertifikat oder Geheimnis hinzufügen. Daraufhin wird die Seite
Zertifikate & Geheimnisse
angezeigt. - Klicken Sie auf Neues Kundengeheimnis
- Geben Sie im Bereich
Client-Geheimnis hinzufügen
eine Beschreibung für das Geheimnis an (z. B. App Connect secret) und wählen Sie dann eine Gültigkeitsdauer aus. - Klicken Sie auf Hinzufügen. Das generierte Client-Geheimnis wird auf der Seite
Zertifikate & Geheimnisse
angezeigt.
- Kopieren und speichern Sie den Wert für das Client-Geheimnis, denn Sie müssen ihn als Verbindungswert angeben, wenn Sie das Konto in App Connect.Hinweis: Der geheime Kundenwert wird nicht mehr vollständig angezeigt, wenn Sie diese Seite verlassen.
- Klicken Sie auf der Seite Übersicht neben Client-Anmeldeinformationen auf Zertifikat oder Geheimnis hinzufügen. Daraufhin wird die Seite
- Konfigurieren Sie die Berechtigungen, die App Connect benötigt.
- Klicken Sie im linken Bereich auf „API-Berechtigungen“ und dann auf „Berechtigung hinzufügen “ > „Microsoft Graph“ > „Delegierte Berechtigungen“, um nacheinander die folgenden Berechtigungen hinzuzufügen. Sie können nach einer Berechtigung suchen und diese auswählen und dann auf Berechtigungen hinzufügen klicken.
Berechtigungen Beschreibung Calendars.ReadWriteVoller Zugang zu den Kalendern der Benutzer Contacts.ReadWriteVoller Zugriff auf Benutzerkontakte Mail.ReadWriteLese- und Schreibzugriff auf Benutzerpost Mail.SendE-Mail als Benutzer senden offline_accessBehalten Sie den Zugriff auf Daten, für die Sie Zugriff gewährt haben User.ReadAnmelden und das Benutzerprofil lesen Hinweis:Group.ReadWrite.Allerfordert die Zustimmung des Administrators. - Wenn der Status einer Berechtigung als
Not granted for myDomainangezeigt wird, klicken Sie auf Admin-Zustimmung für myDomain erteilen, wobei myDomain ihr Domänenname ist. Klicken Sie dann zur Bestätigung auf Ja. (Dadurch wird der Status aller Berechtigungen aufGranted for myDomainaktualisiert)
- Klicken Sie im linken Bereich auf „API-Berechtigungen“ und dann auf „Berechtigung hinzufügen “ > „Microsoft Graph“ > „Delegierte Berechtigungen“, um nacheinander die folgenden Berechtigungen hinzuzufügen. Sie können nach einer Berechtigung suchen und diese auswählen und dann auf Berechtigungen hinzufügen klicken.
- Wenn Sie eine Verbindung über die BASIC OAUTH-Autorisierung herstellen möchten, verwenden Sie eine Anwendung, um eine POST-Anfrage zu senden und einen Zugriffstoken sowie einen Aktualisierungstoken zu generieren, die für die Interaktion mit Microsoft Exchange in Ihrem Namen verwendet werden. Bevor Sie einen Zugriffstoken anfordern können, müssen Sie Ihre Anwendung autorisieren.
Um die Anwendung zu autorisieren, führen Sie die folgenden Schritte aus:
- Öffnen Sie ein Browserfenster und rufen Sie den Autorisierungsendpunkt auf, indem Sie eine URL im folgenden Format verwenden:Anforderungs-URL:
GET https://login.microsoftonline.com/{tenant}/oauth2/v2.0/authorize?client_id=xxxxxxxxxxxxxxx&response_type=code&redirect_uri=http%3A%2F%2Flocalhost%2myapps%2F&response_mode=query&scope=offline_access%20user.read%20mail.read&state=12345 HTTP/1.1Anforderungsparameter:Schlüssel Wert client_id Setzen Sie dies auf den Wert der Anwendungs-(Client-)ID, die für Ihre registrierte Anwendung generiert wurde. response_type Setzen Sie diese Option auf, codeum anzugeben, dass die App den OAuth-Autorisierungscode-Flow „ 2.0 “ verwendet.redirect_uri Setzen Sie dies auf die für Ihre Anwendung registrierte Umleitungs-URI. Dieser Wert muss genau mit einer der registrierten Weiterleitungs-URIs übereinstimmen und muss URL -codiert sein. Verwenden Sie für native und mobile Apps den Standardwert von https://login.microsoftonline.com/common/oauth2/nativeclient. scope Eine durch Leerzeichen getrennte Liste der Microsoft Graph-Berechtigungen, denen der Benutzer zustimmen muss. Beispiel: Calendars.ReadWrite Contacts.ReadWrite Mail.ReadWrite Mail.send offline_access User.Read response_mode Legen Sie dies fest, um anzugeben, wie die Autorisierungsantwort an die Anwendung zurückgegeben wird. Die gültigen Werte sind queryoderform_post.state Setzen Sie diesen Wert auf einen eindeutigen Wert, um den Anforderungsstatus beizubehalten und vor Cross-Site-Request-Forgery-Angriffen (CSRF) zu schützen. - Geben Sie Ihre Microsoft-Kontoanmeldedaten ein und klicken Sie dann auf „Anmelden “.
- Überprüfen Sie die Berechtigungen im Popup-Fenster „Angeforderte Berechtigungen“ und klicken Sie auf „Akzeptieren “.Der Browser wird zur konfigurierten Umleitungs-URI weitergeleitet. Zum Beispiel:
HTTP/1.1 200 OK https://localhost/myapp/?code=M0abs92efe-b6fd-df08-87dc-2c6500sa7f84d&state=12345&session_state=fe154s0c3-a69a-469a-9fa3-8a2470936421# - Kopieren Sie den Wert des code Abfrageparameters und speichern Sie ihn in der umgeleiteten Datei „ URL “.
- Öffnen Sie ein Browserfenster und rufen Sie den Autorisierungsendpunkt auf, indem Sie eine URL im folgenden Format verwenden:
- Um einen Zugriffstoken und einen Aktualisierungstoken zu generieren, senden Sie eine POST-Anfrage an den Token-Endpunkt und geben Sie dabei die folgenden Parameter an:
- Tokenendpunkt-URL:
https://login.microsoftonline.com/{tenantID}/oauth2/v2.0/token - Inhalt-Typ:
application/x-www-form-urlencoded - Anforderungsparameter:
Schlüssel Wert client_id Setzen Sie dies auf den Wert der Anwendungs-(Client-)ID, die für Ihre registrierte Anwendung generiert wurde. scope Eine durch Leerzeichen getrennte Liste von Bereichen. Beispiel: Calendars.ReadWrite Contacts.ReadWrite Mail.ReadWrite Mail.send offline_access User.Read grant_type Stellen Sie dies auf authorization_code client_secret Setzen Sie dies auf den Wert des Client-Geheimnisses, das unter Zertifikate & Geheimnisse für Ihre registrierte App generiert wurde. code Stellen Sie dies auf den Wert code ein, den Sie in Schritt 4 ermittelt haben. redirect_uri Setzen Sie dies auf dieselbe Umleitungs-URI, die in Schritt 4 verwendet wurde.
Beispiel mit Postman (In dieser Anleitung wurde Postman Version 7.29.1 verwendet, daher kann es zu geringfügigen Abweichungen bei den angezeigten Feldern kommen, wenn Sie eine andere Version verwenden.)
- Starten Sie eine neue POST-Anfrage und geben Sie den Token-Endpunkt URL an.
- Klicken Sie auf die Registerkarte Body und wählen Sie x-www-form-urlencoded. Diese Option fügt automatisch die Einstellung
Content-Type: application/x-www-form-urlencodedin die Kopfzeile der Anfrage ein. - Geben Sie die Anfrageparameter an.
- Klicken Sie auf „Senden “.In der Antwort werden ein Zugriffstoken und ein Aktualisierungstoken zurückgegeben. Notieren Sie sich diese Werte, da Sie sie bei der Erstellung des Kontos als Verbindungswerte angeben müssen.Hinweis: Das generierte Zugriffstoken ist gültig für 1hour, und das Refresh-Token läuft nach 90 Tagen Inaktivität ab. Es wird also erwartet, dass Sie nur dann neue Tokens generieren müssen, wenn das Aktualisierungstoken widerrufen wurde oder seit 90 Tagen nicht mehr verwendet wurde.
- Tokenendpunkt-URL: