Azure Active Directory einrichten
Damit IBI-helpMe mit einem Microsoft Azure Active Directory kommunizieren kann, sind folgende Schritte nötig.
Vor dem Einrichten eines Microsoft Azure Active Directory Zugriffs, empfehlen wir, die zertifikatsbasierte Verschlüsselung der Konfigurationsdatei zu aktivieren.
So kann sichergestellt werden, dass nur authorisierten Clients der Zugriff ermöglicht wird.
IBI-helpMe Admin (Teil 1)
Zertifikat für die Client-Authentifizierung generieren
- IBI-helpMe Admin starten
- Zu
Azure Active Directory
navigieren - Mandanten-ID und Anwendungs-ID können zunächst leer gelassen werden
- Unter
Anmeldeart
den EintragZertifkat
auswählen - Unter
Zertifikate
aufGenerieren
klicken Exportieren (Nur Public Key)...
anklicken und den Public Key des Zertifikats an eine beliebige Stelle speichernSpeichern
anklicken
Azure Portal
Anwendung registrieren
- Azure Portal öffnen
- Zu
Azure Active Directory
> App-Registrierungen
navigieren Neue Registrierung
anklicken- Einen passenden Namen wählen. Bspw.
IBI-helpMe
- Einen passenden Kontotyp wählen (im Zweifel
Nur Konten in diesem Organisationsverzeichnis
auswählen) Registrieren
anklicken
Zertifikat einbinden
- Azure Portal öffnen
- Zu
Azure Active Directory
> App-Registrierungen
navigieren - Die zuvor erstellte Anwendung auswählen
Zertifikate & Geheimnisse
anklcken- Den Reiter
Zertifikate
anklicken - Zuvor generiertes und abgespeichertes Zertifikat (Public Key) mittels
Zertifikat hochladen
hinterlegen
API-Berechtigungen vergeben
Damit IBI-aws die benötigten Informationen abfragen kann, müssen folgende API-Berechtigungen vergeben werden:
Device.Read.All
User.Read.All
GroupMember.Read.All
Die genannten Berechtigungen werden wie folgt vergeben.
- Azure Portal öffnen
- Zu
Azure Active Directory
> App-Registrierungen
navigieren - Die zuvor erstellte Anwendung auswählen
API-Berechtigungen
anklickenBerechtigung hinzufügen
anklicken- Reiter
Microsoft APIs
anklicken Microsoft Graph
auswählenAnwendungsberechtigungen
auswählen- Mittels der Suchfunktion, die oben genannten Berechtigungen auswählen
- Den Vorgang mittels
Berechtigungen hinzufügen
bestätigen - Über das Menü (
...
) der jeweiligen Berechtigung muss dieAdministratoreinwilligung
eingeholt werden
Mandanten-ID und Anwendungs-ID ermitteln
- Azure Portal öffnen
- Zu
Azure Active Directory
> App-Registrierungen
navigieren - Die zuvor erstellte Anwendung auswählen
Anwendungs-ID (Client)
undVerzeichnis-ID (Mandant)
notieren
IBI-helpMe Admin (Teil 2)
Einrichtung fertigstellen
Wenn die Anwendung im Azure Portal registriert und alle Berechtigungen erteilt wurden, können die restlichen Informationen im IBI-helpMe Admin übertragen werden und ein Verbindungstest durchgeführt werden
- IBI-helpMe Admin starten
- Zu
Azure Active Directory
navigieren Zuvor notierte Informationen wie folgt eintragen:
Azure Eigenschaft IBI-helpMe Eigenschaft Verzeichnis-ID (Mandant)
Mandanten-ID Anwendungs-ID (Client)
Anwendungs-ID - Das zuvor generierte Zertifikat aktivieren
Verbindung testen
anklicken, um sicherzustellen, dass eine Verbindung und die Authentifizierung erfolgreich durchgeführt werden konntenSpeichern
anklicken