# Microsoft Store: Zugangsdaten

Die Plattform reicht Windows-Apps über eine Entra App Registration mit der Partner-Center-Rolle Manager ein, deren Werte du zusammen mit der Seller ID hinterlegst.

> Source: https://www.application-platform.com/de/docs/microsoft-store-credentials/

Für den Microsoft Store meldet sich die Pipeline mit einer **App Registration** aus Microsoft Entra ID bei der Store-Submission-API an. Die App Registration braucht im Partner Center die Rolle Manager, und die Plattform braucht neben Tenant ID, Client ID und Secret auch die Seller ID deines Kontos. Voraussetzung ist ein [Developer-Account im Partner Center]({{< relref "microsoft-store-developer-account" >}}) mit verknüpftem Entra-Tenant sowie Administratorzugriff auf beides.

## App Registration in Entra ID anlegen

1. Öffne das [Azure-Portal](https://portal.azure.com/) → **Microsoft Entra ID** → **App registrations** → **New registration**.
2. Vergib einen sprechenden Namen wie `application-platform-microsoft-store`.
3. Notiere unter **Overview** die **Directory (tenant) ID** und die **Application (client) ID**.
4. Erzeuge unter **Certificates & secrets** → **New client secret** ein Secret und kopiere den Value direkt nach dem Anlegen. Azure zeigt ihn nur einmal an.

## App Registration im Partner Center freigeben

1. Öffne im Partner Center **Kontoeinstellungen** → **Benutzerverwaltung** → **Microsoft Entra applications**.
2. Füge die App Registration hinzu.
3. Weise ihr die Rolle **Manager** zu. Die Submission-API und die Store-CLI `msstore` setzen diese Rolle voraus.

Microsoft beschreibt den Schritt unter [Entra-Apps in Partner Center verwalten](https://learn.microsoft.com/windows/apps/publish/partner-center/manage-azure-ad-applications-in-partner-center).

## Seller ID nachsehen

Die **Seller ID** findest du im Partner Center unter **Kontoeinstellungen** → **Rechtliche Informationen** bzw. **Identifiers**.

## Eintrag in der Plattform anlegen

Öffne **Store-Accounts**, klicke auf **Zugang hinzufügen** und wähle den Microsoft-Store-Account:

| Feld in der Plattform | Herkunft |
|---|---|
| Tenant ID | Directory (tenant) ID der App Registration |
| Client ID | Application (client) ID der App Registration |
| Client Secret | Value des Client Secrets |
| Seller ID | Seller ID aus dem Partner Center |

Klicke zuerst auf **Zugangsdaten überprüfen**; erst nach erfolgreicher Prüfung lässt sich der Eintrag speichern. Die Pipeline meldet sich später mit diesen Client Credentials an, ein Refresh-Token oder ein Benutzer-Login ist nicht nötig. Wenn du das Secret in Entra ID erneuerst oder bei Verdacht austauschst, trägst du den neuen Value im Eintrag nach.

## Store-Account dem Windows-Projekt zuordnen

1. Wähle beim Windows-Projekt den Microsoft-Store-Account aus.
2. Trage die **Microsoft Store Product ID** aus dem Partner Center ein.
3. Weise zusätzlich einen Eintrag für [Azure Artifact Signing]({{< relref "azure-artifact-signing-credentials" >}}) zu. Der Store nimmt nur signierte Builds an, deshalb ist die Signierung für die Store-Veröffentlichung Pflicht.

