GitHub、Git 与运维 · 深度资料

entra-app-registration

Entra App Registration 指导 Microsoft Entra ID 应用注册、OAuth 2.0 配置、API 权限、服务主体与 MSAL 集成。

最适合

接入 Microsoft 身份认证的开发者

可以得到

注册正确的应用类型、配置 OAuth 与权限

主要局限

它聚焦应用身份与 OAuth,不负责通用 Azure 资源安全或 Key Vault 密钥审计。

首要风险

应用权限过大或凭据泄露 过宽 API 权限、不安全重定向 URI 或泄露的客户端密钥可能导致账户或租户失陷;应采用最小权限、验证重定向、优先更强凭据并禁止密钥进入源码。

证据新鲜度

三类检查,分别说明

近期核对过来源,不等于已经运行测试或完成安全审计。

上游来源核对于 2026-08-20

已固定提交 · ea76537e

打开固定提交
SkillSignal 资料基于来源整理

更新于 2026-08-20

运行与安全尚未独立验证

来源审阅不能证明实际行为或安全性。

30 秒看懂

它能做什么,以及什么时候值得选

Entra App Registration 指导 Microsoft Entra ID 应用注册、OAuth 2.0 配置、API 权限、服务主体与 MSAL 集成。它区分 Web、SPA、移动或原生以及守护进程应用,再从账户类型与重定向 URI 逐步处理凭据、权限和客户端认证。

按 Agent 安装

选择你的 Agent

路径来自 Agent 官方文档或 skills.sh 同源通用安装器。兼容状态仍以这个 Skill 的资料为准。

原生支持

该 Skill 的当前资料明确列出了此 Agent。仍应先检查脚本、权限与外部依赖。

项目范围.claude/skills/entra-app-registration/
个人范围~/.claude/skills/entra-app-registration/

项目范围适合团队共享;个人范围适合跨项目复用。安装器默认项目范围,加 -g 可改为个人范围。

安装命令(项目范围)npx skills add microsoft/azure-skills --skill entra-app-registration --agent claude-code
Agent 官方文档

Claude Code 会自动发现项目级或个人级的自定义 Skill 目录。

查看路径依据

典型工作流

从任务到结果的典型流程

01

注册正确的应用类型

为 Web、SPA、原生或守护进程工作负载选择账户范围和平台设置。

02

配置 OAuth 与权限

设置重定向 URI、委托或应用权限、同意流程与服务主体行为。

03

集成 MSAL

把应用的客户端与租户标识接入合适的交互式或机密客户端流程。

优点与局限

优点与使用边界

显著优点

  1. 本页已依据当前上游 SKILL.md 的具体工作流进行人工整理。
  2. 能力边界与来源 microsoft/azure-skills 保持明确关联。
  3. 核心用途、局限与风险分开呈现,便于安装前判断。

潜在缺点与局限

  1. 它聚焦应用身份与 OAuth,不负责通用 Azure 资源安全或 Key Vault 密钥审计。
  2. 租户策略、管理员同意、发布者验证与生产凭据存储需要组织级决策。

适合人群

适合哪些人

接入 Microsoft 身份认证的开发者

审查应用访问的身份管理员

使用前须知

使用前需要检查的风险

应用权限过大或凭据泄露

过宽 API 权限、不安全重定向 URI 或泄露的客户端密钥可能导致账户或租户失陷;应采用最小权限、验证重定向、优先更强凭据并禁止密钥进入源码。

上游指令变化

Skill 行为可能随仓库更新而变化;重要工作流应记录所用提交,并在更新后重新审查。

安全说明

如何理解它的权限

  • 声明权限仍以当前上游 SKILL.md 和运行时请求为准。
  • 仓库文件、网页内容与工具输出都应视为不可信输入。
  • SkillSignal 未独立执行或安全审计该软件包;skills.sh 外部标签不构成 SkillSignal 认证。

这不是安全认证。 第三方评级仅作为标注来源的参考信息展示;SkillSignal 尚未独立执行或安全审查此 Skill。

软件包内容

已收录文件

SKILL.md上游 Skill 说明来源可查

标签

AzureEntra IDOAuth

人工扩展资料,依据 microsoft/azure-skills 的当前上游 SKILL.md 与标注来源整理,核对日期 2026-08-20。本文为原创摘要,不代表已执行或安全认证。