KKeine Bearbeitungszusammenfassung |
KKeine Bearbeitungszusammenfassung |
||
Zeile 26: | Zeile 26: | ||
| Damit ist die Konfiguration im Microsoft Azure abgeschlossen.<br>Die weitere Konfiguration erfolgt im UMA im Menü <br>{{Menu|Systemeinstellungen|E-Mail Konten|Azure AD}} bzw. im Einrichtungsassistent oder beim Import von Mailboxen. | | Damit ist die Konfiguration im Microsoft Azure abgeschlossen.<br>Die weitere Konfiguration erfolgt im UMA im Menü <br>{{Menu|Systemeinstellungen|E-Mail Konten|Azure AD}} bzw. im Einrichtungsassistent oder beim Import von Mailboxen. | ||
| This completes the configuration in Microsoft Azure.<br>Further configuration is done in the UMA in the <br>{{Menu|System settings|Email accounts|Azure AD}} menu, in the setup wizard or when importing mailboxes. }} | | This completes the configuration in Microsoft Azure.<br>Further configuration is done in the UMA in the <br>{{Menu|System settings|Email accounts|Azure AD}} menu, in the setup wizard or when importing mailboxes. }} | ||
{{var | Redirect URI | |||
| Ein '''Redirect URI''' im Menu ''Authentication'' bei ''Add a platform'' unter ''Configure platforms'' bei ''Single-page application'' eintragen. | |||
| Enter a '''Redirect URI''' in the menu ''Authentication'' by ''Add a platform'' under ''Configure platforms'' at ''Single-page application''.}} | |||
{{var | neu--redirect Hinweis | |||
| Fehlenden Hinweis zum Redirect (Abb. 12 & 13) ergänzt | |||
| Missing note on redirect (Fig. 12 & 13) added }} | |||
</div> | </div><noinclude>__NOTOC__ | ||
<noinclude> | {{Header|01.2023| | ||
__NOTOC__ | * {{#var:neu--redirect Hinweis}} | ||
{{Header| | }}{{Select_lang}} | ||
</noinclude> | </noinclude> | ||
---- | ---- | ||
Zeile 53: | Zeile 59: | ||
* {{#var:Grant admin consent}} | * {{#var:Grant admin consent}} | ||
* {{#var:Add Client Secret}} | * {{#var:Add Client Secret}} | ||
* {{#var:App Secret}} | * {{#var:App Secret UMA}} | ||
* {{#var:Redirect URI}} | |||
* {{#var:Enterprise applications}} | * {{#var:Enterprise applications}} | ||
* {{#var:App Eigenschaften}} | * {{#var:App Eigenschaften}} | ||
Zeile 63: | Zeile 70: | ||
* {{Hinweis-neu| ! {{#var:FINISHED--Hinweis}}|g}} | * {{Hinweis-neu| ! {{#var:FINISHED--Hinweis}}|g}} | ||
{{Gallery3| {{#var:Menü Azure Active Directory--Bild}} | {{#var:Menü Azure Active Directory--cap}} | {{Gallery3| {{#var:Menü Azure Active Directory--Bild}} | {{#var:Menü Azure Active Directory UMA--cap}} | ||
| {{#var:New registration--Bild}} | {{#var:New registration--cap}} | | {{#var:New registration--Bild}} | {{#var:New registration--cap}} | ||
| {{#var:Namen vergeben--Bild}} | {{#var:Namen vergeben--cap}} | | {{#var:Namen vergeben--Bild}} | {{#var:Namen vergeben--cap}} | ||
Zeile 73: | Zeile 80: | ||
| {{#var:Granted admin consent--Bild}} | {{#var:Granted admin consent--cap}} | | {{#var:Granted admin consent--Bild}} | {{#var:Granted admin consent--cap}} | ||
| {{#var:Add Client Secret--Bild}} | {{#var:Add Client Secret--cap}} | | {{#var:Add Client Secret--Bild}} | {{#var:Add Client Secret--cap}} | ||
| {{#var:App Secret--Bild}} | {{#var:App Secret--cap}} | | {{#var:App Secret--Bild}} | {{#var:App Secret UMA--cap}} | ||
| {{#var:redirect URI--Bild}} | {{#var:redirect URI--cap}} | | {{#var:redirect URI--Bild}} | {{#var:redirect URI--cap}} | ||
| {{#var:redirect URI2--Bild}} | {{#var:redirect URI2--cap}} | | {{#var:redirect URI2--Bild}} | {{#var:redirect URI2--cap}} | ||
| {{#var:Enterprise applications--Bild}} | {{#var:Enterprise applications--cap}} | | {{#var:Enterprise applications--Bild}} | {{#var:Enterprise applications--cap}} | ||
| {{#var:Enterprise All applications--Bild}} | {{#var:Enterprise All applications--cap}} | | {{#var:Enterprise All applications--Bild}} | {{#var:Enterprise All applications--cap}} | ||
| {{#var:App Eigenschaften--Bild}} | {{#var:App Eigenschaften--cap}} | | {{#var:App Eigenschaften--Bild}} | {{#var:App Eigenschaften UMA--cap}} | ||
| {{#var:Powershell Berechtigungen--Bild}} | {{#var:Powershell Berechtigungen--cap}} | | {{#var:Powershell Berechtigungen--Bild}} | {{#var:Powershell Berechtigungen--cap}} | ||
| {{#var:Exchange admin center--Bild}} | {{#var:Exchange admin center--cap}} | | {{#var:Exchange admin center--Bild}} | {{#var:Exchange admin center--cap}} |
Version vom 11. Januar 2023, 15:44 Uhr
Azure Apps mit OAuth für das Securepoint UMA konfigurieren
Letzte Anpassung: 01.2023
Neu:
- Fehlenden Hinweis zum Redirect (Abb. 12 & 13) ergänzt
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview
- Vorbemerkung
Um das UMA mit dem OAuth Dienst von Microsoft 365 nutzen zu können, sind folgende Angaben erforderlich:
- Tenant ID
- Client-ID
- Client secret
In dieser Anleitung wird exemplarisch gezeigt, welche Vorbereitungen und Einstellung in Microsoft Azure erforderlich sind
Wir übernehmen keine Gewähr für die Richtigkeit oder Schäden, die infolge von nicht korrekten, fehlenden oder veralteten Angaben entstehen.
Wir haben keinerlei Einfluss auf zukünftige Änderungen in der Menüstruktur durch Microsoft.
- Azure Active Directory admin center starten
- Mandanten-ID im Menü Azure Active Directory notieren/kopieren
- Neue App registrieren unter Menü App-Registrierung Schaltfläche Neue Registrierung
- Eindeutigen Namen vergeben und Schaltfläche Registrieren klicken
- Im Menü API-Berechtigungen die Schaltfläche Berechtigung hinzufügen klicken
- Berechtigung für Office 365 Exchange Online im Reiter Von meiner Organisation verwendete APIs wählen
- IMAP.AccessAsApp-Berechtigung für Office 365 Exchange Online hinzufügen
- Im Menü API-Berechtigungen den Eintrag Administratorzustimmung für [...] erteilen aktivieren
- Im Menü Zertifikate & Geheimnisse ein Geheimen Clientschlüssel erstellen
- Wert notieren, wird als Client secret bei Remote E-Mail-Konten und Einzelnes Postfach Importieren eingetragen
- Ein Redirect URI im Menu Authentication bei Add a platform unter Configure platforms bei Single-page application eintragen.
- Menü Unternehmensanwendungen öffnen und App wählen
- Aus den App Eigenschaften Anwendungs-ID und Objekt-ID notieren
- Auf Windows Client Administrator Powershell öffnen, ExchangeOnlineManagement importieren und mit Tenant verbinden
- Empfängermailbox im Exchange admin center auswählen und als Delegation Read and manage (Full Access) wählen
- Mitglied für Mailbox Delegation hinzufügen
- Damit ist die Konfiguration im Microsoft Azure abgeschlossen.
Die weitere Konfiguration erfolgt im UMA im Menü
Systemeinstellungen Reiter E-Mail Konten Abschnitt Azure AD bzw. im Einrichtungsassistent oder beim Import von Mailboxen. - Die Microsoft Server brauchen ggf. bis zu 30 Minuten, bevor der Zugang funktioniert
Die Microsoft Server brauchen ggf. bis zu 30 Minuten, bevor der Zugang funktioniert