A. Einleitung
- Diese Anleitung beschreibt die Erstellung eines sogenannten Application Users, der zur Server-2-Server-Kommunikation zwischen MS Dynamics 365/CRM und externen Systemen notwendig ist.
- Die Anleitung enthält die entsprechenden Schritte im Azure-AD sowie in MS Dynamics 365/CRM.
- Lassen Sie uns die im folgenden Text grün markierten Werte zukommen:
- Application User Name
- Anwendungs-ID (Client)
- Client-Secret
B. App-Registrierung im Azure AD erstellen
- Gehen Sie auf https://portal.azure.com und wählen den Menüpunkt „App-Registrierungen“:
- Wählen Sie den Menüpunkt „Neue Registrierung“ um untenstehende Seite zu öffnen. Geben Sie einen Application User Name (z.B. „D365 Access“) an und setzen die gelb markierte Einstellung:
- Auf der Übersichtsseite finden Sie die Anwendungs-ID (Client) (Application-ID).
Diese wird später benötigt, um Zugriff auf das CRM zu ermöglichen.
- Erstellen Sie für die App-Registrierung einen “Clientschlüssel”:
- In der Spalte „Wert“ finden Sie das Client-Secret. Kopieren Sie dieses direkt nach der Erstellung, da es später nicht mehr sichtbar ist! Es wird später benötigt, um Zugriff auf das CRM zu ermöglichen. Senden Sie uns bitte nicht den Code, der in Spalte „Geheime ID“ steht, da dieser nicht benötigt wird.
- Ordnen Sie im nächsten Schritt über „API-Berechtigungen“ die dargestellten Rechte zu:
- Falls in Spalte „Administratoreneinwilligung erforderlich“ = Ja steht, dann diese über den Button „Administratorenzustimmung {Ihre Firma} erteilen“ durchführen.
C. Application User im CRM einrichten
- Im nächsten Schritt muss in MS Dynamics 365/CRM ein Application User angelegt werden. Es handelt sich dabei um eine besondere Art von CRM-User, der mit der oben erstellten App-Registrierung verbunden wird. Ein solcher CRM-User benötigt in der Regel keine eigene CRM-Lizenz.
- Gehen Sie auf https://admin.powerplatform.microsoft.com/environments und wählen dort bei der gewünschten Umgebung den Punkt „Benutzer > Alle anzeigen“:
- Wählen Sie den Punkt „Liste der Anwendungsbenutzer“:
- Über den Button „Neuer App-Benutzer“ öffnen Sie den Dialog zur Erstellung eines Users. Klicken Sie den Button „Eine App hinzufügen“ und ordnen die App-Registrierung zu, die zuvor eingangs in diesem Dokument erstellt wurde:
- Nach Erstellung des User können die gewünschten Sicherheitsrollen zugeordnet werden.
- Damit ist die Einrichtung abgeschlossen und der neue Application User kann verwendet werden.