
Implicit OAuth2 Flow
Der Implicit OAuth2 Flow ist eine vereinfachte Variante des Browser-Ablaufs für Clients, die zum Beispiel auf JavaScript basieren und direkt im Browser ausgeführt werden. Per default ist dieser in Azure Active Directory deaktiviert.
Aktuell bietet Azure keine Oberfläche in der administrativen Ansicht, um diesen zu aktivieren.
Download des Manifests
Um den impliziten Flow zu aktivieren muss zunächst das Manifest heruntergeladen werden.
Im alten “Classic”-Portal (manage.windowsazure.com) ist dies ein extra Button in der Aktionsleiste der Anwendungseinstellungen im Azure Active Directory.

Heruntergeladen wird eine Json-Datei, die mit jedem Texteditor - NotePad oder zum Beispiel Visual Studio Code - heruntergeladen werden kann.
Dort ist folgende Zeile zu finden…
1"oauth2AllowImplicitFlow": false,
die in
1"oauth2AllowImplicitFlow": true,
abgeändert werden muss.
Nun noch das aktualisierte Manifest in Form der Json-Datei wieder an gleicher Stelle hochladen und der implizite OAuth2 Flow ist aktiviert.
Related articles

Jan 01, 0001 - 2 min read
STACKIT to Azure Assessment
Some organizations start on STACKIT for sovereignty or regulatory reasons and later need capabilities that are more mature or broader on …

Jan 01, 0001 - 2 min read
Microsoft Fabric Workshop
Microsoft Fabric brings together data engineering, data warehousing and business intelligence in a single, unified platform. This workshop …

Jan 01, 0001 - 2 min read
Digital Sovereignty Workshop
Digital sovereignty requirements shape architecture decisions long before the first workload is deployed. This workshop is for any …
Let's Work Together
Looking for an experienced Platform Architect or Engineer for your next project? Whether it's cloud migration, platform modernization or building new solutions from scratch - I'm here to help you succeed.
