Zum Hauptinhalt springen

Microsoft 365 mit Sparks verbinden (Entra)

Stand: August 2026
Zielgruppe: Tenant-Admins und IT, die Microsoft 365 (Kalender, Mail, Teams-Chat, Dateien, Planner) in Sparks freischalten.

Language / Sprache: English

Nutzer verbinden Microsoft unter Einstellungen → Accounts & Organisationen. Damit die Anmeldung bei Entra ankommt, muss die App-Registrierung die richtige Redirect-URI haben.

Das ist nicht der Sparks-Login (OIDC/Keycloak, URIs /callback und /silent-renew). Hier geht es nur um Microsoft Graph in der App.


Welche App-Registrierung?

SituationWas Sie tun
Sparks-Standard-App (Anwendungs-ID 942842e4-9ef4-448a-b565-a655390d2d74)Redirect-URIs pflegt Sparks. Im Tenant nur Administratoreinwilligung für die Enterprise-Anwendung / API-Berechtigungen erteilen.
Eigene App-Registrierung in Ihrem MandantenRedirect-URIs selbst eintragen (nächste Abschnitte).

Plattform: nur Single-Page-Anwendung

  1. Microsoft Entra Admin CenterIdentitätenAnwendungenApp-Registrierungen → Ihre App.
  2. AuthentifizierungPlattform hinzufügen.
  3. Single-Page-Anwendung wählen — nicht Web, nicht Mobilgerät und Desktop.

Sparks nutzt im Browser Authorization Code mit PKCE. Unter Web oder Desktop erscheint später AADSTS9002326.

Impliziten Gewährungsflow nicht aktivieren.


Redirect-URIs

Die URI muss exakt übereinstimmen (Protokoll, Host, Port, Pfad). Der Pfad ist immer /redirect.html. Eine Origin ohne Pfad reicht nicht.

UmgebungRedirect-URI (SPA)
Lokale Entwicklung (Port 5173)http://localhost:5173/redirect.html
Ihre Web-Apphttps://{Ihr-App-Host}/redirect.html
Sparks-Produktion (Referenz)https://app.sparks.team/redirect.html
Sparks-Preview (Referenz)https://preview.sparks.team/redirect.html
Installierte Desktop-Apphttps://tauri.localhost/redirect.html

Nach dem Speichern 2–5 Minuten warten, dann Microsoft in Sparks erneut verbinden.


Was Entra nicht akzeptiert

Entra erlaubt HTTP nur für den Host localhost. tauri.localhost zählt nicht.

Nicht eintragen (das Portal lehnt das auf jeder Plattform ab):

  • http://tauri.localhost/redirect.html
  • http://tauri.localhost/

Ein Wechsel zu Web oder Desktop ändert diese Regel nicht.

SzenarioWas eintragen
Web und lokale Entwicklunghttp://localhost:5173/redirect.html und https://{App-Host}/redirect.html
Installierte Desktop-Apphttps://tauri.localhost/redirect.html (SPA). sparks://… ist ein App-Deep-Link, keine Entra-SPA-URI. http://tauri.localhost/… nicht eintragen.

Checkliste

  • Plattform Single-Page-Anwendung
  • Produktions-URI: https://{App-Host}/redirect.html
  • Lokal (falls nötig): http://localhost:5173/redirect.html
  • Desktop (installiert): https://tauri.localhost/redirect.html
  • Keine http://tauri.localhost/…-Einträge
  • Bei Login-Fehler die exakte URI aus der Meldung nachtragen

Typische Fehler

FehlerUrsacheAbhilfe
AADSTS50011 / redirect_uri_mismatchURI fehlt oder weicht abExakte URI unter SPA ergänzen
AADSTS9002326URI unter Web oder DesktopDieselbe URI unter SPA anlegen
Portal: muss HTTPS oder http://localhost seinhttp://tauri.localhost/…Nicht eintragen; Tabelle oben nutzen

Siehe auch

Microsoft: Redirect-URI hinzufügen, Einschränkungen, AADSTS50011