Azure AD SSO Schritt-für-Schritt-Anleitung

Geändert am Di, 7 Okt um 1:31 NACHMITTAGS

INHALTSVERZEICHNIS


Schritt 1: Registrieren Sie eine neue App unter App-Registrierungen

Hinweis: Verwenden Sie keine Unternehmensanwendungen, da dies nicht funktionieren wird.



Schritt 2: Verwenden Sie den bereitgestellten Umleitungs-URI 




Schritt 3: Aktivieren Sie ID-Token für die neue App



Schritt 4: Fügen Sie optionale Ansprüche für die App hinzu


⚠️ Wichtig: Wenn Sie gefragt werden, ob Sie API-Berechtigungen automatisch hinzufügen möchten, klicken Sie auf "Ja", denn sonst müssen Sie sie manuell hinzufügen, wie in der nächsten Abbildung gezeigt wird.



Schritt 5: Erteilen Sie die Admin-Zustimmung für die App (optional)
Hinweis: Dadurch wird vermieden, dass jeder Benutzer bei der ersten Anmeldung seine Zustimmung erteilen muss.


Schritt 6: Senden Sie die Informationen an Position Green


  • ID der Anwendung (Client)
  • Wert des Client-Secrets
  • Metadatendokument von OpenID Connect 


Die ID der Anwendung (des Clients) und das Metadatendokument von OpenID Connect finden Sie unter Übersicht -> Endpunkte

Beispiel: https://login.microsoftonline.com/YYYYYYYY-YYYY-YYYY-YYYY-YYYYYYYYYYYY/v2.0/.well-known/openid-configuration




Anweisungen zum Kopieren des geheimen Client-Schlüssels


  1. In the left menu choose Certificates & secrets.
  2. Under Client secrets click + New client secret, add a description and expiry, then Add.
  3. Kopieren Sie den Wert direkt in 
    1. ⚠️ Dieser Wert wird nur einmal während der Erstellung angezeigt.
    2. Bewahren Sie es an einem sicheren Ort auf.
    3. Aktualisieren Sie die Seite nicht, bevor Sie kopiert haben – wenn die Seite vor dem Kopieren des Werts aktualisiert wird, ist dieser nicht mehr sichtbar und kann später nicht mehr abgerufen werden.
  4. Wenn der Wert verloren geht:
    1. Wenn das Client-Geheimnis nirgendwo anders nicht in Verwendung ist, löschen Sie das vorhandene.
    2. Erstellen Sie ein neues Client-Geheimnis, um es zu ersetzen.



War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus
CAPTCHA-Verifikation ist erforderlich.

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren