Come creare l'applicazione per leggere le licenze sul tenant Microsoft 365 Print

  • 1

 

Creazione e configurazione dell’app LicenceReader in Microsoft Entra ID

Questa procedura descrive come registrare l’applicazione LicenceReader nel tenant Microsoft 365, generare le credenziali necessarie e assegnare le autorizzazioni di lettura tramite Microsoft Graph.

Prima di iniziare, assicurarsi di utilizzare un account con privilegi amministrativi sufficienti per registrare applicazioni e concedere il consenso amministratore.

 

  1. Accedere al Centro di amministrazione di Microsoft 365 utilizzando le credenziali di un account amministratore.

  2. Nel menu laterale, selezionare Mostra tutto, quindi aprire la sezione Identità.

  3. All’interno del portale Microsoft Entra, accedere a Registrazioni app e selezionare Nuova registrazione.

  4. Configurare la nuova registrazione utilizzando i seguenti parametri:

    • Nome: LicenceReader
    • Tipi di account supportati: lasciare selezionata l’opzione relativa al tenant singolo
    • URI di reindirizzamento: lasciare il campo vuoto

    Al termine, selezionare Registra.

  5. Nella pagina di panoramica dell’applicazione, copiare e conservare separatamente i seguenti valori, annotando chiaramente a quale campo corrispondono:

    • ID applicazione (client), da utilizzare come Client ID
    • ID directory (tenant), da utilizzare come Tenant ID


  6. Nel menu laterale dell’applicazione, selezionare Certificati e segreti. Aprire la sezione Segreti client e selezionare Nuovo segreto client.

  7. Inserire i seguenti dati:

    • Descrizione: LicenceReader
    • Scadenza: 730 giorni, equivalente a 24 mesi

    Selezionare quindi Aggiungi.

  8. Copiare immediatamente il contenuto della colonna Valore del nuovo segreto client. Questo dato rappresenta il Client Secret.

    Attenzione alla conservazione del Client Secret

  9.  

    Il valore del segreto viene visualizzato una sola volta e non potrà più essere recuperato dopo aver cambiato o aggiornato la pagina. Conservarlo in un sistema sicuro e non salvarlo in documenti, e-mail o aree accessibili a persone non autorizzate.

  10. Accedere alla sezione Autorizzazioni API. Individuare l’autorizzazione già configurata, selezionare i tre puntini presenti sulla relativa riga, fare clic su Rimuovi autorizzazione e confermare la rimozione nella finestra visualizzata.

  11. Selezionare + Aggiungi un’autorizzazione, scegliere Microsoft Graph e successivamente Autorizzazioni applicazione.


  12. Cercare e selezionare le seguenti autorizzazioni applicazione:

    • nella categoria Directory, selezionare Directory.Read.All

    • nella categoria Organization, selezionare Organization.Read.All

    • nella categoria User, selezionare User.Read.All

    Dopo aver selezionato tutte e tre le autorizzazioni, fare clic su Aggiungi autorizzazioni.

  13. Nella pagina Autorizzazioni API, selezionare Concedi consenso amministratore per [nome del tenant]. Confermare l’operazione selezionando .

    Verificare che, per tutte le autorizzazioni aggiunte, lo stato indichi che il consenso amministratore è stato concesso.

  14. Aprire un ticket con Utixo seguendo la guida Come aprire un ticket con Utixo UCMP oppure consultando il video tutorial su YouTube.

    Inserire nel ticket i tre valori precedentemente salvati, specificandone chiaramente la tipologia:

    • Client ID
    • Tenant ID
    • Client Secret

    Importante

    Prima di inviare il ticket, verificare che i valori siano completi e corretti. Il Client Secret deve essere trasmesso esclusivamente tramite il ticket Utixo e non attraverso canali non protetti.

 


Was this answer helpful?

« Back