Azure Active Directory einrichten
Damit IBI-helpMe mit einem Microsoft Azure Active Directory kommunizieren kann, sind folgende Schritte nötig.
Vor dem Einrichten eines Microsoft Azure Active Directory Zugriffs, empfehlen wir, die zertifikatsbasierte Verschlüsselung der Konfigurationsdatei zu aktivieren.
So kann sichergestellt werden, dass nur authorisierten Clients der Zugriff ermöglicht wird.
IBI-helpMe Admin (Teil 1)
Zertifikat für die Client-Authentifizierung generieren
- IBI-helpMe Admin starten
- Zu
Azure Active Directorynavigieren - Mandanten-ID und Anwendungs-ID können zunächst leer gelassen werden
- Unter
Anmeldeartden EintragZertifkatauswählen - Unter
ZertifikateaufGenerierenklicken Exportieren (Nur Public Key)...anklicken und den Public Key des Zertifikats an eine beliebige Stelle speichernSpeichernanklicken
Azure Portal
Anwendung registrieren
- Azure Portal öffnen
- Zu
Azure Active Directory> App-Registrierungennavigieren Neue Registrierunganklicken- Einen passenden Namen wählen. Bspw.
IBI-helpMe - Einen passenden Kontotyp wählen (im Zweifel
Nur Konten in diesem Organisationsverzeichnisauswählen) Registrierenanklicken
Zertifikat einbinden
- Azure Portal öffnen
- Zu
Azure Active Directory> App-Registrierungennavigieren - Die zuvor erstellte Anwendung auswählen
Zertifikate & Geheimnisseanklcken- Den Reiter
Zertifikateanklicken - Zuvor generiertes und abgespeichertes Zertifikat (Public Key) mittels
Zertifikat hochladenhinterlegen
API-Berechtigungen vergeben
Damit IBI-aws die benötigten Informationen abfragen kann, müssen folgende API-Berechtigungen vergeben werden:
Device.Read.AllUser.Read.AllGroupMember.Read.All
Die genannten Berechtigungen werden wie folgt vergeben.
- Azure Portal öffnen
- Zu
Azure Active Directory> App-Registrierungennavigieren - Die zuvor erstellte Anwendung auswählen
API-BerechtigungenanklickenBerechtigung hinzufügenanklicken- Reiter
Microsoft APIsanklicken Microsoft GraphauswählenAnwendungsberechtigungenauswählen- Mittels der Suchfunktion, die oben genannten Berechtigungen auswählen
- Den Vorgang mittels
Berechtigungen hinzufügenbestätigen - Über das Menü (
...) der jeweiligen Berechtigung muss dieAdministratoreinwilligungeingeholt werden
Mandanten-ID und Anwendungs-ID ermitteln
- Azure Portal öffnen
- Zu
Azure Active Directory> App-Registrierungennavigieren - Die zuvor erstellte Anwendung auswählen
Anwendungs-ID (Client)undVerzeichnis-ID (Mandant)notieren
IBI-helpMe Admin (Teil 2)
Einrichtung fertigstellen
Wenn die Anwendung im Azure Portal registriert und alle Berechtigungen erteilt wurden, können die restlichen Informationen im IBI-helpMe Admin übertragen werden und ein Verbindungstest durchgeführt werden
- IBI-helpMe Admin starten
- Zu
Azure Active Directorynavigieren Zuvor notierte Informationen wie folgt eintragen:
Azure Eigenschaft IBI-helpMe Eigenschaft Verzeichnis-ID (Mandant)Mandanten-ID Anwendungs-ID (Client)Anwendungs-ID - Das zuvor generierte Zertifikat aktivieren
Verbindung testenanklicken, um sicherzustellen, dass eine Verbindung und die Authentifizierung erfolgreich durchgeführt werden konntenSpeichernanklicken