> For the complete documentation index, see [llms.txt](https://docs.scepman.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.scepman.com/de/scepman-bereitstellung/permissions/azure-app-registration.md).

# Azure App-Registrierung

{% hint style="info" %}
Nur relevant für [Split-Tenancy](/de/azure-konfiguration/split-tenancy.md) Konfigurationen.
{% endhint %}

SCEPman muss mit Ihren Azure Active Directory- und Intune-Endpunkten interagieren, um die Zertifikats- und OCSP-Validierung von Benutzern und Geräten bereitzustellen. Um SCEPman die erforderlichen Berechtigungen zu erteilen, müssen Sie in Ihrem Tenant eine App-Registrierung erstellen.

## App-Registrierung generieren (Application ID abrufen)

1. Anmelden bei [Azure Portal](https://portal.azure.com)
2. Navigieren Sie zu **Azure Active Directory**
3. Klicken Sie auf **App-Registrierungen**

![](/files/50e7cdd0bbc2c428a99d49d7e8aaa6c9c3ebac0c)

4\. Klicken Sie auf **Neue Registrierung** und geben Sie einen **Namen**, z. B. SCEPman. Wählen Sie für den unterstützten Kontotyp **Konten nur in diesem Organisationsverzeichnis** und klicken Sie auf Registrieren.

![](/files/19b1f4e6b01fb73d120e0bc8d69d27e842e6cd7c)

5\. Sie können jetzt die **Anwendungs-(Client-)ID** kopieren. Die ID ist wichtig und wird später für die Bereitstellung von SCEPman benötigt.

![](/files/d045bf4c396e43de6a242452c7d5a2024f350d20)

Erstellen Sie eine neue Umgebungsvariable im SCEPman-App Service mit dem Namen [AppConfig:AuthConfig:ApplicationId](/de/scepman-konfiguration/application-settings/dependencies-azure-services/azure-ad.md#appconfig-authconfig-applicationid) und fügen Sie die kopierte Anwendungs-ID als Wert ein.

## Geheimnis generieren (Client Secret Value abrufen)

1\. Bleiben Sie in **App-Registrierungen** und klicken Sie auf **Zertifikate & Geheimnisse**

![](/files/8eca3f9d941d7c1825baa0760fbe126a30d06647)

2\. Klicken Sie auf **Neues Client-Geheimnis**, fügen Sie eine Beschreibung hinzu und wählen Sie die Ablaufdauer. Wir empfehlen **24 Monate**, dies hilft, einen durchgehenden Dienst für zwei Jahre bereitzustellen. Sie können ein Geheimnis jederzeit widerrufen. Klicken Sie auf **Hinzufügen**

![](/files/a8f36e1f11c315e64be42fd92f843156cfc6e744)

3\. **Kopieren Sie den Geheimniswert** und notieren Sie ihn an einem sicheren Ort.

{% hint style="warning" %}
Bitte verwechseln Sie ihn nicht mit der "Client Secret **ID**". Hier benötigen wir den "Client Secret **Wert**".
{% endhint %}

{% hint style="warning" %}
Kopieren Sie den Wert des Client-Geheimnisses sofort. Sie können ihn nicht mehr abrufen, nachdem Sie dieses Untermenü verlassen haben.
{% endhint %}

![](/files/dd1caf52fd437acd457b723b150eaa2e9837007b)

4. Erstellen Sie die SCEPman-Einstellung [AppConfig:AuthConfig:ApplicationKey](/de/scepman-konfiguration/application-settings/dependencies-azure-services/azure-ad.md#appconfig-authconfig-applicationkey) mit dem Wert des Client-Geheimnisses.

## Berechtigungen konfigurieren

Bleiben Sie in **App-Registrierungen** und klicken Sie auf **API-Berechtigungen**

1. **Entfernen Sie** die standardmäßige **Benutzer** **Leseberechtigung** .

![](/files/9b89ad8741410d45d577e7ba2589398e746af5ba)

2\. Klicken Sie auf **Berechtigung hinzufügen** und wählen Sie **Microsoft Graph**. Wenn ausgewählt, wählen Sie **Anwendungsberechtigungen** und suchen Sie nach directory. Fügen Sie **Directory.ReadAll** als Berechtigung hinzu.

![](/files/458b08eb939a4a592f202f706923b535dd31bac8)

![](/files/cf42cfc6d3df7b7bb5a056463d77d5b6df5ada8a)

3\. Klicken Sie nun auf **Berechtigung hinzufügen** und wählen Sie **Intune**. Wenn ausgewählt, wählen Sie **Anwendungsberechtigungen** und suchen Sie nach scep. Fügen Sie **scep\_challenge\_provider** als Berechtigung hinzu

![](/files/79769c4e724ac9b80d76452652df0bb2a3e43064)

![](/files/c0be92a7faebea3af1cfcc2411ece19f659c15bf)

4. Suchen und fügen Sie außerdem die folgenden Graph-Berechtigungen hinzu: `DeviceManagementConfiguration.Read.All` und `DeviceManagementManagedDevices.Read.All`
5. Klicken Sie abschließend auf **Admin-Zustimmung erteilen** und **bestätigen** die Zustimmung für die angegebene App-Registrierung.

<figure><img src="/files/6d213b1ebdb1ed69e27b096ad0306d656510f9ee" alt=""><figcaption></figcaption></figure>

6. Nachdem Sie die Berechtigungen erfolgreich erteilt haben, sollten Sie für jede Berechtigung einen grünen Status sehen.

<figure><img src="/files/f4e287fe0f46cad0c5a55a516aec8a3e809a1a59" alt=""><figcaption></figcaption></figure>

Die App-Registrierung ist abgeschlossen.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.scepman.com/de/scepman-bereitstellung/permissions/azure-app-registration.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
