Microsoft 365 mit Sparks verbinden (Entra)
Stand: August 2026
Zielgruppe: Tenant-Admins und IT, die Microsoft 365 (Kalender, Mail, Teams-Chat, Dateien, Planner) in Sparks freischalten.
Language / Sprache: English
Nutzer verbinden Microsoft unter Einstellungen → Accounts & Organisationen. Damit die Anmeldung bei Entra ankommt, muss die App-Registrierung die richtige Redirect-URI haben.
Das ist nicht der Sparks-Login (OIDC/Keycloak, URIs /callback und /silent-renew). Hier geht es nur um Microsoft Graph in der App.
Welche App-Registrierung?
| Situation | Was Sie tun |
|---|---|
Sparks-Standard-App (Anwendungs-ID 942842e4-9ef4-448a-b565-a655390d2d74) | Redirect-URIs pflegt Sparks. Im Tenant nur Administratoreinwilligung für die Enterprise-Anwendung / API-Berechtigungen erteilen. |
| Eigene App-Registrierung in Ihrem Mandanten | Redirect-URIs selbst eintragen (nächste Abschnitte). |
Plattform: nur Single-Page-Anwendung
- Microsoft Entra Admin Center → Identitäten → Anwendungen → App-Registrierungen → Ihre App.
- Authentifizierung → Plattform hinzufügen.
- Single-Page-Anwendung wählen — nicht Web, nicht Mobilgerät und Desktop.
Sparks nutzt im Browser Authorization Code mit PKCE. Unter Web oder Desktop erscheint später AADSTS9002326.
Impliziten Gewährungsflow nicht aktivieren.
Redirect-URIs
Die URI muss exakt übereinstimmen (Protokoll, Host, Port, Pfad). Der Pfad ist immer /redirect.html. Eine Origin ohne Pfad reicht nicht.
| Umgebung | Redirect-URI (SPA) |
|---|---|
| Lokale Entwicklung (Port 5173) | http://localhost:5173/redirect.html |
| Ihre Web-App | https://{Ihr-App-Host}/redirect.html |
| Sparks-Produktion (Referenz) | https://app.sparks.team/redirect.html |
| Sparks-Preview (Referenz) | https://preview.sparks.team/redirect.html |
| Installierte Desktop-App | https://tauri.localhost/redirect.html |
Nach dem Speichern 2–5 Minuten warten, dann Microsoft in Sparks erneut verbinden.
Was Entra nicht akzeptiert
Entra erlaubt HTTP nur für den Host localhost. tauri.localhost zählt nicht.
Nicht eintragen (das Portal lehnt das auf jeder Plattform ab):
http://tauri.localhost/redirect.htmlhttp://tauri.localhost/
Ein Wechsel zu Web oder Desktop ändert diese Regel nicht.
| Szenario | Was eintragen |
|---|---|
| Web und lokale Entwicklung | http://localhost:5173/redirect.html und https://{App-Host}/redirect.html |
| Installierte Desktop-App | https://tauri.localhost/redirect.html (SPA). sparks://… ist ein App-Deep-Link, keine Entra-SPA-URI. http://tauri.localhost/… nicht eintragen. |
Checkliste
- Plattform Single-Page-Anwendung
- Produktions-URI:
https://{App-Host}/redirect.html - Lokal (falls nötig):
http://localhost:5173/redirect.html - Desktop (installiert):
https://tauri.localhost/redirect.html - Keine
http://tauri.localhost/…-Einträge - Bei Login-Fehler die exakte URI aus der Meldung nachtragen
Typische Fehler
| Fehler | Ursache | Abhilfe |
|---|---|---|
AADSTS50011 / redirect_uri_mismatch | URI fehlt oder weicht ab | Exakte URI unter SPA ergänzen |
AADSTS9002326 | URI unter Web oder Desktop | Dieselbe URI unter SPA anlegen |
Portal: muss HTTPS oder http://localhost sein | http://tauri.localhost/… | Nicht eintragen; Tabelle oben nutzen |
Siehe auch
- Navigation und sichtbare Dienste — Microsoft-Bereiche in der Sidebar
- Datenbackends — Microsoft Outlook als Kalender-Provider
- Microsoft Teams Chat
- Outlook-Add-in — anderes Produkt (Outlook-Ribbon), eigene Bereitstellung
Microsoft: Redirect-URI hinzufügen, Einschränkungen, AADSTS50011