指导完成 Microsoft Entra ID 应用注册、OAuth 配置与 MSAL 接入。
该技能看起来是用于指导 Microsoft Entra 应用注册与 OAuth 配置的提示型开源内容,本身未声明需要密钥、远程连接或本地执行能力,整体风险较低。虽仓库星标与维护信息有限、许可证未声明,但来源指向微软 GitHub 仓库,未见明确红旗。
材料声明该技能本身不需要密钥或环境变量;README仅说明 Entra 应用注册过程中可能涉及 Client Secret、Tenant ID 等概念,属于被指导对象的配置知识,而非该技能自身收集或持有凭证。
未声明任何远程端点或数据外发行为;结合“prompt-only”检查项,更像本地提示/文档型技能,而非会将用户数据发送到第三方服务的工具。
未见本机起进程、执行脚本、调用系统命令或自动修改云资源的描述;内容主要是步骤说明与参考链接,不体现实际代码执行权限。
材料未显示该技能可读取本地文件、访问账户数据、写入配置或直接操作 Azure 租户;其作用更像提供 Entra/OAuth 配置建议,数据访问面未显著暴露。
来源为 GitHub 且指向微软相关开源仓库,源码可审计,这显著降低供应链风险;但许可证未声明、星标较少且维护状态未知,建议在正式采用前补充核验仓库活跃度与发布流程。
复制安装指令,让 AI 自动完成配置 · 推荐新手
请帮我安装 askskill 上的 "entra-app-registration" 技能: 1. 下载 https://raw.githubusercontent.com/microsoft/GitHub-Copilot-for-Azure/main/plugin/skills/entra-app-registration/SKILL.md 2. 保存为 ~/.claude/skills/entra-app-registration/SKILL.md 3. 装好后重载技能,告诉我可以用了
请指导我在 Microsoft Entra ID 中创建一个新的应用注册,用于内部 Web 应用登录。请说明重定向 URI、支持的账户类型,以及创建后需要记录哪些关键信息。
分步骤的应用注册流程,包括配置项说明和需要保存的客户端与租户信息。
我需要让应用调用 Microsoft Graph 读取用户基本信息。请告诉我该添加哪些 API 权限、委托权限和应用权限的区别,以及管理员同意应如何处理。
清晰的权限配置建议,包含权限类型区别、推荐项和管理员同意说明。
请给我一个使用 MSAL 的 C# 控制台应用示例,实现用户登录并获取访问令牌来调用 Microsoft Graph。请列出依赖包、关键配置项和示例代码结构。
可参考的 MSAL 控制台示例方案,含依赖、配置说明和主要代码框架。
Microsoft Entra ID (formerly Azure Active Directory) is Microsoft's cloud-based identity and access management service. App registrations allow applications to authenticate users and access Azure resources securely.
| Concept | Description |
|---|---|
| App Registration | Configuration that allows an app to use Microsoft identity platform |
| Application (Client) ID | Unique identifier for your application |
| Tenant ID | Unique identifier for your Azure AD tenant/directory |
| Client Secret | Password for the application (confidential clients only) |
| Redirect URI | URL where authentication responses are sent |
| API Permissions | Access scopes your app requests |
| Service Principal | Identity created in your tenant when you register an app |
| Type | Use Case |
|---|---|
| Web Application | Server-side apps, APIs |
| Single Page App (SPA) | JavaScript/React/Angular apps |
| Mobile/Native App | Desktop, mobile apps |
| Daemon/Service | Background services, APIs |
Create an app registration in the Azure portal or using Azure CLI.
Portal Method:
CLI Method: See references/cli-commands.md IaC Method: See references/BICEP-EXAMPLE.bicep
It's highly recommended to use the IaC to manage Entra app registration if you already use IaC in your project, need a scalable solution for managing lots of app registrations or need fine-grained audit history of the configuration changes.
Set up authentication settings based on your application type.
http://localhost or custom URI schemeGrant your application permission to access Microsoft APIs or your own APIs.
Common Microsoft Graph Permissions:
User.Read - Read user profileUser.ReadWrite.All - Read and write all usersDirectory.Read.All - Read directory dataMail.Send - Send mail as a userDetails: See references/api-permissions.md
For confidential client applications (web apps, services), create a client secret, certificate or federated identity credential.
Client Secret:
Certificate: For production environments, use certificates instead of secrets for enhanced security. Upload certificate via "Certificates & secrets" section.
Federated Identity Credential: For dynamically authenticating the confidential client to Entra platform.
Integrate the OAuth flow into your application code.
See:
Walk user through their first app registration step-by-step.
Required Information:
Script: See references/first-app-registration.md
…
评估 AKS 集群与工作负载对 Automatic 的兼容性并提供迁移修复建议
分析并精简 Markdown 内容,降低 token 消耗并提升 AI 处理效率。
帮助你编写、审查并规范符合 agentskills.io 规范的技能文档
帮助你跨区域与项目查询 Azure OpenAI 容量配额并推荐最佳部署位置
帮助你编写、校验并运行基于 eval.yaml 的智能体评测套件
使用 KQL 查询和分析 Azure Data Explorer 中的日志、遥测与时序数据。
为智能体快速配置 Microsoft Entra 身份蓝图、实例身份与 OAuth 令牌交换。
帮助用户检索微软 Entra ID 与 Graph 权限及一方应用信息。
帮助用户选择最小权限的 Azure RBAC 角色,并生成分配命令与 Bicep 代码。
帮助用户为 Power Pages 站点配置登录认证、权限控制与身份提供商接入。
通过 Microsoft Graph 管理 Entra ID 用户、权限、设备与安全策略。
帮助你为 Azure 应用生成部署准备文件与基础设施配置,加速创建、现代化与上线。