Damit IBI-helpMe mit einem Microsoft Azure Active Directory kommunizieren kann, sind folgende Schritte nötig.
Vor dem Einrichten eines Microsoft Azure Active Directory Zugriffs, empfehlen wir, die zertifikatsbasierte Verschlüsselung der Konfigurationsdatei zu aktivieren.
So kann sichergestellt werden, dass nur authorisierten Clients der Zugriff ermöglicht wird.
IBI-helpMe Admin (Teil 1)
Zertifikat für die Client-Authentifizierung generieren
-
IBI-helpMe Admin starten
-
Zu
Azure Active Directorynavigieren -
Mandanten-ID und Anwendungs-ID können zunächst leer gelassen werden
-
Unter
Anmeldeartden EintragZertifkatauswählen -
Unter
ZertifikateaufGenerierenklicken -
Exportieren (Nur Public Key)...anklicken und den Public Key des Zertifikats an eine beliebige Stelle speichern -
Speichernanklicken
Azure Portal
Anwendung registrieren
-
Azure Portal öffnen
-
Zu
Azure Active Directory> App-Registrierungennavigieren -
Neue Registrierunganklicken -
Einen passenden Namen wählen. Bspw.
IBI-helpMe -
Einen passenden Kontotyp wählen (im Zweifel
Nur Konten in diesem Organisationsverzeichnisauswählen) -
Registrierenanklicken
Zertifikat einbinden
-
Azure Portal öffnen
-
Zu
Azure Active Directory> App-Registrierungennavigieren -
Die zuvor erstellte Anwendung auswählen
-
Zertifikate & Geheimnisseanklcken -
Den Reiter
Zertifikateanklicken -
Zuvor generiertes und abgespeichertes Zertifikat (Public Key) mittels
Zertifikat hochladenhinterlegen
API-Berechtigungen vergeben
Damit IBI-aws die benötigten Informationen abfragen kann, müssen folgende API-Berechtigungen vergeben werden:
-
Device.Read.All -
User.Read.All -
GroupMember.Read.All
Die genannten Berechtigungen werden wie folgt vergeben.
-
Azure Portal öffnen
-
Zu
Azure Active Directory> App-Registrierungennavigieren -
Die zuvor erstellte Anwendung auswählen
-
API-Berechtigungenanklicken -
Berechtigung hinzufügenanklicken -
Reiter
Microsoft APIsanklicken -
Microsoft Graphauswählen -
Anwendungsberechtigungenauswählen -
Mittels der Suchfunktion, die oben genannten Berechtigungen auswählen
-
Den Vorgang mittels
Berechtigungen hinzufügenbestätigen -
Über das Menü (
...) der jeweiligen Berechtigung muss dieAdministratoreinwilligungeingeholt werden
Mandanten-ID und Anwendungs-ID ermitteln
-
Azure Portal öffnen
-
Zu
Azure Active Directory> App-Registrierungennavigieren -
Die zuvor erstellte Anwendung auswählen
-
Anwendungs-ID (Client)undVerzeichnis-ID (Mandant)notieren
IBI-helpMe Admin (Teil 2)
Einrichtung fertigstellen
Wenn die Anwendung im Azure Portal registriert und alle Berechtigungen erteilt wurden, können die restlichen Informationen im IBI-helpMe Admin übertragen werden und ein Verbindungstest durchgeführt werden
-
IBI-helpMe Admin starten
-
Zu
Azure Active Directorynavigieren -
Zuvor notierte Informationen wie folgt eintragen:
Azure Eigenschaft
IBI-helpMe Eigenschaft
Verzeichnis-ID (Mandant)Mandanten-ID
Anwendungs-ID (Client)Anwendungs-ID
-
Das zuvor generierte Zertifikat aktivieren
-
Verbindung testenanklicken, um sicherzustellen, dass eine Verbindung und die Authentifizierung erfolgreich durchgeführt werden konnten -
Speichernanklicken