Azure AD SSO Schritt-für-Schritt-Anleitung

Geändert am Fr, 6 Feb um 10:11 VORMITTAGS

INHALTSVERZEICHNIS


Schritt 1: Registrieren Sie eine neue App unter App-Registrierungen

Hinweis: Verwenden Sie keine Unternehmensanwendungen, da dies nicht funktionieren wird.



Schritt 2: Verwenden Sie den bereitgestellten Umleitungs-URI 




Schritt 3: Aktivieren Sie ID-Token für die neue App



Schritt 4: Fügen Sie optionale Ansprüche für die App hinzu


⚠️ Wichtig: Wenn Sie gefragt werden, ob Sie API-Berechtigungen automatisch hinzufügen möchten, klicken Sie auf "Ja", denn sonst müssen Sie sie manuell hinzufügen, wie in der nächsten Abbildung gezeigt wird.



Schritt 5: Erteilen Sie die Admin-Zustimmung für die App (optional)
Hinweis: Dadurch wird vermieden, dass jeder Benutzer bei der ersten Anmeldung seine Zustimmung erteilen muss.


Schritt 6: Senden Sie die Informationen an Position Green


  • ID der Anwendung (Client)
  • Wert des Client-Secrets
  • Metadatendokument von OpenID Connect 


Die ID der Anwendung (des Clients) und das Metadatendokument von OpenID Connect finden Sie unter Übersicht -> Endpunkte

Beispiel: https://login.microsoftonline.com/YYYYYYYY-YYYY-YYYY-YYYY-YYYYYYYYYYYY/v2.0/.well-known/openid-configuration




Anweisungen zum Kopieren des geheimen Client-Schlüssels


  1. Wählen Sie im linken Menü „Zertifikate“ „ & “ „Geheimnisse“.
  2. Klicken Sie unter „Client Secrets“ auf „+ New Client Secret“, fügen Sie eine Beschreibung und ein Ablaufdatum hinzu und klicken Sie dann auf „Add“.
  3. Kopieren Sie den Wert direkt in 
    1. ⚠️ Dieser Wert wird nur einmal während der Erstellung angezeigt.
    2. Bewahren Sie es an einem sicheren Ort auf.
    3. Aktualisieren Sie die Seite nicht, bevor Sie kopiert haben – wenn die Seite vor dem Kopieren des Werts aktualisiert wird, ist dieser nicht mehr sichtbar und kann später nicht mehr abgerufen werden.
  4. Wenn der Wert verloren geht:
    1. Wenn das Client-Geheimnis nirgendwo anders nicht in Verwendung ist, löschen Sie das vorhandene.
    2. Erstellen Sie ein neues Client-Geheimnis, um es zu ersetzen.



War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus
CAPTCHA-Verifikation ist erforderlich.

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren