カスタムOAuth アプリの作成
カスタムOAuth アプリを作成するタイミング
カスタムOAuth アプリの作成は、本製品 がすでにSharePoint に登録されていて埋め込みクレデンシャルで接続できるため任意です。カスタムOAuth アプリを作成して、ユーザーがSharePoint OAuth エンドポイントにログインして本製品 にアクセス許可を与えるときに表示される情報を変更することもできます。
次の手順に従って、カスタムOAuth アプリを作成し、特定のOAuth 認証フローで接続プロパティを取得します。
カスタムOAuth アプリの作成手順
下記の手順に従って、アプリケーションのOAuth 値、OAuthClientId、およびOAuthClientSecret を取得します。
- https://portal.azure.com にログインします。
- 左側のナビゲーションペインで[Azure Active Directory]>[アプリの登録]を選択して、[新規登録]ボタンをクリックします。
- アプリ名を入力し、[任意のAzure AD ディレクトリ - マルチテナント] ラジオボタンを設定します。そして、リダイレクトURL をhttp://localhost:33333 のような本製品 のデフォルトに設定します。あるいは、任意の別のポートを設定して、CallbackURL を定義した正確なリプライURL に設定します。
- アプリを作成したら、[証明書とシークレット]セクションに移動して、アプリのクライアントシークレットを作成し、存続期間を選択します。
- キーを保存すると、キーの値は一度だけ表示されます。OAuthClientSecret をキー値に設定します。OAuthClientId をアプリケーションId に設定します。
- [API のアクセス許可]を選択し、[追加]をクリックします。 アクセス許可を選択するときに[委任されたアクセス許可]を使用します。
- In the API Permissions section, click on Add a permission and select Sharepoint. And choose the permissions you want your app to have. To view and edit lists you have to select at least the permission, AllSites.Manage.
- 変更を保存します。
- 管理者の同意が必要なアクセス権を使用することを選択した場合は、API のアクセス許可ページで現在のテナントから付与することができます。 それ以外の場合は、管理者の同意 の手順に従ってください。