Zum Hauptinhalt springen

Microsoft 365 mit Liman verbinden (Entra)

Stand: August 2026
Zielgruppe: Tenant-Admins und IT, die Microsoft 365 (Kalender, Mail, Teams-Chat, Dateien, Planner) in Liman freischalten.

Language / Sprache: English

Nutzer verbinden Microsoft unter Einstellungen → Accounts & Organisationen. Damit die Anmeldung bei Entra ankommt, muss die App-Registrierung die richtige Redirect-URI haben.

Das ist nicht der Liman-Login (OIDC/Keycloak, URIs /callback und /silent-renew). Hier geht es nur um Microsoft Graph in der App.


Welche App-Registrierung?

SituationWas Sie tun
Liman-Standard-App (Anwendungs-ID 942842e4-9ef4-448a-b565-a655390d2d74)Redirect-URIs pflegt Liman. Im Tenant nur Administratoreinwilligung für die Enterprise-Anwendung / API-Berechtigungen erteilen.
Eigene App-Registrierung in Ihrem MandantenRedirect-URIs selbst eintragen (nächste Abschnitte).

Plattform: nur Single-Page-Anwendung

  1. Microsoft Entra Admin CenterIdentitätenAnwendungenApp-Registrierungen → Ihre App.
  2. AuthentifizierungPlattform hinzufügen.
  3. Single-Page-Anwendung wählen — nicht Web, nicht Mobilgerät und Desktop.

Liman nutzt im Browser Authorization Code mit PKCE. Unter Web oder Desktop erscheint später AADSTS9002326.

Impliziten Gewährungsflow nicht aktivieren.


Redirect-URIs

Die URI muss exakt übereinstimmen (Protokoll, Host, Port, Pfad). Der Pfad ist immer /redirect.html. Eine Origin ohne Pfad reicht nicht.

UmgebungRedirect-URI (SPA)
Lokale Entwicklung (Port 5173)http://localhost:5173/redirect.html
Ihre Web-Apphttps://{Ihr-App-Host}/redirect.html
Liman-Produktion (Referenz)https://app.liman.com/redirect.html
Liman-Preview (Referenz)https://preview.liman.com/redirect.html
Installierte Desktop-Apphttps://tauri.localhost/redirect.html

Nach dem Speichern 2–5 Minuten warten, dann Microsoft in Liman erneut verbinden.


Was Entra nicht akzeptiert

Entra erlaubt HTTP nur für den Host localhost. tauri.localhost zählt nicht.

Nicht eintragen (das Portal lehnt das auf jeder Plattform ab):

  • http://tauri.localhost/redirect.html
  • http://tauri.localhost/

Ein Wechsel zu Web oder Desktop ändert diese Regel nicht.

SzenarioWas eintragen
Web und lokale Entwicklunghttp://localhost:5173/redirect.html und https://{App-Host}/redirect.html
Installierte Desktop-Apphttps://tauri.localhost/redirect.html (SPA). sparks://… ist ein App-Deep-Link, keine Entra-SPA-URI. http://tauri.localhost/… nicht eintragen.

Checkliste

  • Plattform Single-Page-Anwendung
  • Produktions-URI: https://{App-Host}/redirect.html
  • Lokal (falls nötig): http://localhost:5173/redirect.html
  • Desktop (installiert): https://tauri.localhost/redirect.html
  • Keine http://tauri.localhost/…-Einträge
  • Bei Login-Fehler die exakte URI aus der Meldung nachtragen

Typische Fehler

FehlerUrsacheAbhilfe
AADSTS50011 / redirect_uri_mismatchURI fehlt oder weicht abExakte URI unter SPA ergänzen
AADSTS9002326URI unter Web oder DesktopDieselbe URI unter SPA anlegen
Portal: muss HTTPS oder http://localhost seinhttp://tauri.localhost/…Nicht eintragen; Tabelle oben nutzen

Siehe auch

Microsoft: Redirect-URI hinzufügen, Einschränkungen, AADSTS50011