(Die Seite wurde neu angelegt: „{{Lang}} {{#vardefine:headerIcon|spicon-utm}} {{var | display | Azure Apps für UTM | Azure Apps for UTM }} {{var | head | Azure Apps für die UTM konfigurieren | Configure Azure Apps for the UTM }} {{var | Vorbemerkung | Vorbemerkung | Preliminary note }} {{var | Vorbemerkung--desc | Um die AD-Authentifizierung mit Azure AD nutzen zu können, sind folgende Angaben erforderlich: * Anwendungs ID * Mandanten-ID * Geheimer Clientschlüssel I…“) |
Maltea (Diskussion | Beiträge) Keine Bearbeitungszusammenfassung |
||
(Eine dazwischenliegende Version von einem anderen Benutzer wird nicht angezeigt) | |||
Zeile 13: | Zeile 13: | ||
| Preliminary note }} | | Preliminary note }} | ||
{{var | Vorbemerkung--desc | {{var | Vorbemerkung--desc | ||
| Um die AD-Authentifizierung mit | | Um die AD-Authentifizierung mit Entra ID nutzen zu können, sind folgende Angaben erforderlich: | ||
* Anwendungs ID | * Anwendungs ID | ||
* Mandanten-ID | * Mandanten-ID | ||
* Geheimer Clientschlüssel | * Geheimer Clientschlüssel | ||
In dieser Anleitung wird exemplarisch gezeigt, welche Vorbereitungen und Einstellung in Microsoft Azure erforderlich sind. | In dieser Anleitung wird exemplarisch gezeigt, welche Vorbereitungen und Einstellung in Microsoft Azure erforderlich sind. | ||
| To be able to use AD authentication with | | To be able to use AD authentication with Entra I, the following information is required: | ||
* Application ID | * Application ID | ||
* Client ID | * Client ID | ||
* Secret client key | * Secret client key | ||
This guide shows an example of the preparations and setting required in Microsoft Azure }} | This guide shows an example of the preparations and setting required in Microsoft Azure }} | ||
{{var | Azure starten | {{var | Azure starten | ||
| Azure ''Active Directory admin center'' starten | | Azure ''Active Directory admin center'' starten | ||
| Launch Azure ''Active Directory admin center'' }} | | Launch Azure ''Active Directory admin center'' }} | ||
{{var | Menü Azure Active Directory | {{var | Menü Azure Active Directory | ||
| '''Mandanten-ID''' im Menü '' | | '''Mandanten-ID''' im Menü ''Entra ID'' '''notieren/kopieren''' | ||
| '''Note down/Copy ''' '''Tenant ID''' from the '' | | '''Note down/Copy ''' '''Tenant ID''' from the ''Entra ID'' menu }} | ||
{{var | Menü Azure Active Directory--Bild | {{var | Menü Azure Active Directory--Bild | ||
| Azure_Actice_Directory.png | | Azure_Actice_Directory.png | ||
Zeile 35: | Zeile 34: | ||
{{var | Menü Azure Active Directory--cap | {{var | Menü Azure Active Directory--cap | ||
| | | | ||
* Anmelden unter [https://portal.azure.com Portal Azure] oder [https://entra.microsft.com Microsoft Entra]{{info|In Microsoft Entra sind einige Menupunkte als Untermenupunkte eingerichtet.}} | * Anmelden unter [https://portal.azure.com Portal Azure] oder [https://entra.microsft.com Microsoft Entra]{{info|In Microsoft Entra sind einige Menupunkte als Untermenupunkte eingerichtet.}} | ||
* Menü ''Azure Active Directory'' wählen | * Menü ''Azure Active Directory'' wählen | ||
* '''Mandanten-ID notieren''', wird beim hinzufügen einer AD-Authentifizierung in der UTM benötigt | * '''Mandanten-ID notieren''', wird beim hinzufügen einer AD-Authentifizierung in der UTM benötigt | ||
Zeile 87: | Zeile 86: | ||
| Es wird eine Zusammenfassung der soeben registrierten App angezeigt | | Es wird eine Zusammenfassung der soeben registrierten App angezeigt | ||
* Hier sind auch die '''Verzeichnis-ID (Mandanten-ID)''' und '''Anwendungs-ID (Client-ID)''' zu finden | * Hier sind auch die '''Verzeichnis-ID (Mandanten-ID)''' und '''Anwendungs-ID (Client-ID)''' zu finden | ||
* | * Die hier angezeigte Object ID gehört '''nicht''' zur App und wird '''nicht''' benötigt! | ||
* Menu ''API-Berechtigungen'' wählen | * Menu ''API-Berechtigungen'' wählen | ||
| A summary of the newly registered app is displayed | | A summary of the newly registered app is displayed | ||
* | * The Object ID displayed here '''does not''' belong to the app and is '''not''' needed! | ||
* Select ''API permissions'' menu }} | * Select ''API permissions'' menu }} | ||
{{var | Add permission | {{var | Add permission | ||
Zeile 117: | Zeile 116: | ||
{{var | Permission User | {{var | Permission User | ||
| Berechtigung ''User.Read.All'' im Reiter ''Anwendungsberechtigung'' wählen | | Berechtigung ''User.Read.All'' im Reiter ''Anwendungsberechtigung'' wählen | ||
| | | Select the ''User.Read.All'' authorisation in the ''Application authorisation'' tab }} | ||
{{var | Permission User--Bild | {{var | Permission User--Bild | ||
| Azure_MC_Permission_User.png | | Azure_MC_Permission_User.png | ||
Zeile 125: | Zeile 124: | ||
* ''Microsoft Graph'' und dann den Reiter ''Anwendungsberechtigung'' wählen | * ''Microsoft Graph'' und dann den Reiter ''Anwendungsberechtigung'' wählen | ||
* Berechtigung für ''User.Read.All'' wählen | * Berechtigung für ''User.Read.All'' wählen | ||
| * Select ''Microsoft Graph'' and then the ''Application Permission'' tab. | | | ||
* Select ''Microsoft Graph'' and then the ''Application Permission'' tab. | |||
* Select permission for ''User.Read.All'' }} | * Select permission for ''User.Read.All'' }} | ||
{{var | Grant admin consent | {{var | Grant admin consent | ||
Zeile 142: | Zeile 142: | ||
* Select entry ''Grant admin consent for [...]'' | * Select entry ''Grant admin consent for [...]'' | ||
* Click the ''Yes'' button }} | * Click the ''Yes'' button }} | ||
{{var | Add Client Secret | {{var | Add Client Secret | ||
| Im Menü ''Zertifikate & Geheimnisse'' ein ''Geheimen Clientschlüssel'' erstellen | | Im Menü ''Zertifikate & Geheimnisse'' ein ''Geheimen Clientschlüssel'' erstellen | ||
Zeile 187: | Zeile 178: | ||
| '''Wert''' notieren, wird als ''Client secret'' bei Remote E-Mail-Konten und Einzelnes Postfach Importieren eingetragen | | '''Wert''' notieren, wird als ''Client secret'' bei Remote E-Mail-Konten und Einzelnes Postfach Importieren eingetragen | ||
| Note down '''Value''', is entered as ''Client secret'' for Remote e-mail accounts and Import single mailboxes }} | | Note down '''Value''', is entered as ''Client secret'' for Remote e-mail accounts and Import single mailboxes }} | ||
{{var | Enterprise applications--Bild | {{var | Enterprise applications--Bild | ||
| Azure_MC_Enterprise_applications.png | | Azure_MC_Enterprise_applications.png | ||
Zeile 195: | Zeile 183: | ||
{{var | Enterprise applications--cap | {{var | Enterprise applications--cap | ||
| | | | ||
* Zurück zum Dashboard, Menü '' | * Zurück zum Dashboard, Menü ''Entra ID'' | ||
* Menü ''Unternehmensanwendungen'' | * Menü ''Unternehmensanwendungen'' | ||
| | | | ||
* Back to the dashboard, menu '' | * Back to the dashboard, menu ''Entra ID'' | ||
* Menu ''Enterprise applications'' }} | * Menu ''Enterprise applications'' }} | ||
{{var | Enterprise All applications--Bild | {{var | Enterprise All applications--Bild | ||
| Azure_MC_Enterprise_All_applications.png | | Azure_MC_Enterprise_All_applications.png | ||
Zeile 213: | Zeile 198: | ||
* ''All applications'' menu | * ''All applications'' menu | ||
* Select Securepoint app }} | * Select Securepoint app }} | ||
{{var | App Eigenschaften--Bild | {{var | App Eigenschaften--Bild | ||
| Azure_MC_App_Eigenschaften.png | | Azure_MC_App_Eigenschaften.png | ||
Zeile 233: | Zeile 215: | ||
* '''Application ID''', is entered as ''Application (Client) ID'' for Remote E-mail Accounts and Import Individual Mailboxes | * '''Application ID''', is entered as ''Application (Client) ID'' for Remote E-mail Accounts and Import Individual Mailboxes | ||
* '''Object ID''', is required for the granting of the authorisation via Powershell }} | * '''Object ID''', is required for the granting of the authorisation via Powershell }} | ||
{{var | FINISHED | {{var | FINISHED | ||
| Damit ist die Konfiguration im Microsoft Azure abgeschlossen. | | Damit ist die Konfiguration im Microsoft Azure abgeschlossen. | ||
Zeile 240: | Zeile 221: | ||
| Die Microsoft Server brauchen ggf. bis zu 30 Minuten, bevor der Zugang funktioniert | | Die Microsoft Server brauchen ggf. bis zu 30 Minuten, bevor der Zugang funktioniert | ||
| The Microsoft servers may take up to 30 minutes before access works }} | | The Microsoft servers may take up to 30 minutes before access works }} | ||
{{var | | |||
| | |||
| }} | |||
---- | |||
{{var | | |||
| | |||
| }} | |||
</div> | </div> |
UTM/APP/Azure-AD.lang: Unterschied zwischen den Versionen
Aus Securepoint Wiki