entra-app-registration
Registrar Aplicações do Microsoft Entra ID
Esta habilidade fornece orientação passo a passo para registrar aplicações no Microsoft Entra ID, configurar fluxos de autenticação OAuth 2.0 e integrar bibliotecas MSAL em múltiplas linguagens de programação.
تنزيل ZIP المهارة
رفع في Claude
اذهب إلى Settings → Capabilities → Skills → Upload skill
فعّل وابدأ الاستخدام
اختبرها
استخدام "entra-app-registration". Criar um registro de app para uma aplicação web usando Azure CLI
النتيجة المتوقعة:
- Passo 1: Registrar a aplicação
- az ad app create --display-name 'MyWebApp' --sign-in-audience AzureADMyOrg
- Passo 2: Adicionar URI de redirecionamento
- az ad app update --id <app-id> --web-redirect-uris 'https://localhost:5001/signin-oidc'
- Passo 3: Configurar fluxo implícito (se necessário)
- az ad app update --id <app-id> --oauth2-allow-implicit-flow true
استخدام "entra-app-registration". Adicionar permissões do Microsoft Graph à app existente
النتيجة المتوقعة:
- az ad app permission add --id <app-id> --api 00000003-0000-0000-c000-000000000000 --api-permissions 311dfae8-5d4b-4b4b-4b4b-4b4b4b4b4b4b=Scope
- Conceder consentimento de administrador:
- az ad app permission admin-consent --id <app-id>
التدقيق الأمني
آمنAll 529 static findings are false positives. The skill is official Microsoft documentation for Entra ID app registration, OAuth 2.0 flows, and MSAL integration. Detected patterns (external_commands, network, filesystem, env_access) are legitimate documentation showing Azure CLI commands and Microsoft endpoint URLs.
الأنماط المكتشفة
درجة الجودة
ماذا يمكنك بناءه
Primeiro registro de aplicação
Orientar desenvolvedores no registro de sua primeira aplicação no Microsoft Entra ID, incluindo escolha do tipo de app, configuração de URIs de redirecionamento e configuração de autenticação.
Autenticação de aplicação console
Ajudar desenvolvedores a adicionar autenticação de usuário a aplicações console usando bibliotecas MSAL com fluxos de login interativo.
Autenticação serviço-a-serviço
Guiar implementação de autenticação daemon ou serviço usando fluxo de credenciais de cliente para jobs em segundo plano e APIs.
جرّب هذه الموجهات
Ajude-me a criar um novo registro de aplicação no Microsoft Entra ID para uma aplicação web. Preciso configurar autenticação OAuth 2.0.
Como faço para adicionar permissões da API Microsoft Graph ao meu registro de app Entra ID? Preciso das permissões User.Read e Mail.Send.
Mostre-me como implementar o fluxo de credenciais de cliente para um serviço daemon que precisa chamar a API Microsoft Graph sem interação do usuário.
Minha autenticação MSAL está falhando com erro AADSTS50011. Como faço para corrigir a incompatibilidade do URI de redirecionamento?
أفضل الممارسات
- Usar certificados em vez de segredos de cliente para aplicações web em produção
- Solicitar apenas as permissões de API mínimas necessárias (menor privilégio)
- Usar identidades gerenciadas para apps hospedados no Azure para evitar armazenar segredos
- Configurar políticas de tempo de vida de token para equilibrar segurança e experiência do usuário
تجنب
- Codificar segredos de cliente no código fonte ou arquivos de configuração
- Usar fluxo implícito para clientes confidenciais (use fluxo de código de autorização)
- Solicitar permissões excessivas que a aplicação não precisa
- Pular validação de token em aplicações de produção