KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
| Zeile 80: | Zeile 80: | ||
| }} | | }} | ||
{{var | Entra OIDC 05 Secret Key--cap | {{var | Entra OIDC 05 Secret Key--cap | ||
| * Ggf. Clientschlüssel kopieren {{c|17}} | | * Ggf. Clientschlüssel kopieren {{c|17}}<br>Wird als ''Geheimer Wert'' im Assistenten in Schritt 2 benötigt | ||
| }} | | }} | ||
{{var | Entra OIDC 05 Secret Key--desc | {{var | Entra OIDC 05 Secret Key--desc | ||
| Zeile 89: | Zeile 89: | ||
| }} | | }} | ||
{{var | Entra OIDC 06 API Berechtigungen--cap | {{var | Entra OIDC 06 API Berechtigungen--cap | ||
| * Unter | | * ''Unter''menü ''API-Berechtigungen'' {{c|18}} | ||
* Schaltfläche ''Berechtigung hinzufügen'' {{c|19}} | * Schaltfläche ''Berechtigung hinzufügen'' {{c|19}} | ||
* ''Microsoft Graph'' API wählen {{c|20}} | * ''Microsoft Graph'' API wählen {{c|20}} | ||
| }} | | }} | ||
{{var | Entra OIDC 06 API Berechtigungen--desc | {{var | Entra OIDC 06 API Berechtigungen--desc | ||
| ''Microsoft | | ''Microsoft Graph'' API-Berechtigung hinzufügen | ||
| }} | | }} | ||
{{var | Entra OIDC 07 API Berechtigungen--Bild | {{var | Entra OIDC 07 API Berechtigungen--Bild | ||
| Zeile 100: | Zeile 100: | ||
| }} | | }} | ||
{{var | Entra OIDC 07 API Berechtigungen--cap | {{var | Entra OIDC 07 API Berechtigungen--cap | ||
| * ''Delegierte Berechtigungen'' wählen {{c|21}} | | * ''<u>Delegierte</u> Berechtigungen'' wählen {{c|21}} | ||
* OpenID-Berechtigungen auswählen {{c|22}} | * OpenID-Berechtigungen auswählen {{c|22}}<br>Diese Berechtigungen werden für die App (Anwendungs-ID) im ''AD/LDAP Authentifizierungs Assistent''en der UTM in <u>Schritt 3</u> benötigt | ||
** {{spc|checkbox2|o|-|c=blue}} offline_access | ** {{spc|checkbox2|o|-|c=blue}} offline_access | ||
** {{spc|checkbox2|o|-|c=blue}} openid | ** {{spc|checkbox2|o|-|c=blue}} openid | ||
| Zeile 113: | Zeile 113: | ||
| Entra OIDC 08 API Berechtigungen overview.png | | Entra OIDC 08 API Berechtigungen overview.png | ||
| }} | | }} | ||
{{var | Entra OIDC 08 API Berechtigungen overview | {{var | Entra OIDC 08 API Berechtigungen overview--cap | ||
| Übersicht über die vergebenen Berechtigungen | | Übersicht über die vergebenen Berechtigungen | ||
| }} | | }} | ||
{{var | Entra OIDC 08 API Berechtigungen overview | {{var | 1=Entra OIDC 08 API Berechtigungen overview--desc | ||
| | | 2=<li class="list--element__alert list--element__hint">Die Berechtigungen ''Group.Read.All'' und ''User.Read.All'' benötigen eine zusätzliche Administratorzustimmung. {{c|27}} <br>Hierfür wird mindestens die Berechtigung ''Cloudanwendungsadministrator'' im Entra benötigt</li> | ||
| | | 3= }} | ||
{{var | Entra OIDC 09 Anwendungs ID--Bild | {{var | Entra OIDC 09 Anwendungs ID--Bild | ||
| Entra OIDC 09 Anwendungs ID.png | | Entra OIDC 09 Anwendungs ID.png | ||
| }} | | }} | ||
{{var | Entra OIDC 09 Anwendungs ID--cap | {{var | Entra OIDC 09 Anwendungs ID--cap | ||
| * | | * ''Unter''menü ''Übersicht'' wählen {{c|28}} | ||
* ''Anwendungs-ID (Client) kopieren {{c| | * ''Anwendungs-ID (Client)'' kopieren {{c|29}}<br>(Wird im UTM-Assistenten in Schritt 2 <u>und</u> Schritt 3 jeweils als ''Anwendungs-ID (Client-ID)'' benötigt | ||
* ''Verzeichnis-ID (Mandant)'' kopieren {{c|30}}<br>(Wird im UTM-Assistenten in Schritt 2 als ''Verzeichnis-ID (Mandanten-ID)'' benötigt | |||
| }} | | }} | ||
{{var | Entra OIDC 09 Anwendungs ID--desc | {{var | Entra OIDC 09 Anwendungs ID--desc | ||
| | | | ||
| }} | | }} | ||
{{var | --Bild | {{var | Entra_OIDC_07b Anwendungsberechtigungen--Bild | ||
| .png | | Entra_OIDC_07b Anwendungsberechtigungen.png | ||
| }} | | }} | ||
{{var | --cap | {{var | Entra_OIDC_07 Anwendungsberechtigungen--cap | ||
| | | Für die Einstellungen in <u>Schritt 2</u> des Assistenten werden zusätzliche ''<u>Anwendungs</u>berechtigungen'' benötigt: | ||
* ''Unter''menü ''API-Berechtigungen'' wählen <small>(Wie in Abb.6. Nr.</small>{{c|18}}<small>)</small> | |||
* Schaltfläche ''Berechtigung hinzufügen'' <small>(Wie in Abb.6. Nr.</small>{{c|19}}<small>)</small> | |||
* ''Microsoft Graph'' API wählen <small>(Wie in Abb.6. Nr.</small>{{c|20}}<small>)</small> | |||
* ''<u>Anwendungs</u>berechtigungen'' wählen {{c|24}} | |||
** {{spc|checkbox2|o|-|c=blue}} User.Read.All {{c|25}} | |||
** {{spc|checkbox2|o|-|c=blue}} Group.Read.All {{c|26}} | |||
| }} | | }} | ||
{{var | --desc | {{var | Entra_OIDC_07 Anwendungsberechtigungen--desc | ||
| | | <u>Anwendungs</u>berechtigungen ''User.Read.All'' und ''Group.Read.All'' hinzufügen (zum Auslesen der Benutzer und Gruppen) | ||
| }} | | }} | ||
{{var | --Bild | {{var | --Bild | ||
| Zeile 147: | Zeile 154: | ||
| | | | ||
| }} | | }} | ||
{{var | | {{var | falls ohne separate App | ||
| | | Nur falls keine separate App verwendet wird | ||
| }} | | }} | ||
{{var | | {{var | | ||
UTM/APP/Entra-OpenID-Connect.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki