Für den Microsoft Store meldet sich die Pipeline mit einer App Registration aus Microsoft Entra ID bei der Store-Submission-API an. Die App Registration braucht im Partner Center die Rolle Manager, und die Plattform braucht neben Tenant ID, Client ID und Secret auch die Seller ID deines Kontos. Voraussetzung ist ein Developer-Account im Partner Center mit verknüpftem Entra-Tenant sowie Administratorzugriff auf beides.
App Registration in Entra ID anlegen
- Öffne das Azure-Portal → Microsoft Entra ID → App registrations → New registration.
- Vergib einen sprechenden Namen wie
application-platform-microsoft-store. - Notiere unter Overview die Directory (tenant) ID und die Application (client) ID.
- Erzeuge unter Certificates & secrets → New client secret ein Secret und kopiere den Value direkt nach dem Anlegen. Azure zeigt ihn nur einmal an.
App Registration im Partner Center freigeben
- Öffne im Partner Center Kontoeinstellungen → Benutzerverwaltung → Microsoft Entra applications.
- Füge die App Registration hinzu.
- Weise ihr die Rolle Manager zu. Die Submission-API und die Store-CLI
msstoresetzen diese Rolle voraus.
Microsoft beschreibt den Schritt unter Entra-Apps in Partner Center verwalten.
Seller ID nachsehen
Die Seller ID findest du im Partner Center unter Kontoeinstellungen → Rechtliche Informationen bzw. Identifiers.
Eintrag in der Plattform anlegen
Öffne Store-Accounts, klicke auf Zugang hinzufügen und wähle den Microsoft-Store-Account:
| Feld in der Plattform | Herkunft |
|---|---|
| Tenant ID | Directory (tenant) ID der App Registration |
| Client ID | Application (client) ID der App Registration |
| Client Secret | Value des Client Secrets |
| Seller ID | Seller ID aus dem Partner Center |
Klicke zuerst auf Zugangsdaten überprüfen; erst nach erfolgreicher Prüfung lässt sich der Eintrag speichern. Die Pipeline meldet sich später mit diesen Client Credentials an, ein Refresh-Token oder ein Benutzer-Login ist nicht nötig. Wenn du das Secret in Entra ID erneuerst oder bei Verdacht austauschst, trägst du den neuen Value im Eintrag nach.
Store-Account dem Windows-Projekt zuordnen
- Wähle beim Windows-Projekt den Microsoft-Store-Account aus.
- Trage die Microsoft Store Product ID aus dem Partner Center ein.
- Weise zusätzlich einen Eintrag für Azure Artifact Signing zu. Der Store nimmt nur signierte Builds an, deshalb ist die Signierung für die Store-Veröffentlichung Pflicht.