Konfiguriere Azure AD:

  1. Anmelden bei portal.azure.com mit einem Benutzerkonto, das Zugriff auf Azure Active Directory hat

  2. Gehen Sie zu Azure Active Directory.

    • Neue Registrierung erstellen (klicken Sie auf 'App-Registrations')

      • Name auswählen: amberSearch

      • URL leer lassen

WICHTIGER HINWEIS

Diese App-Registrierung muss ein separates Objekt von der Unternehmensanwendung sein, die in

https://helpcenter.amber.de/de/help/articles/8640767003293-sso-single-sign-on-mit-microsoft-uber-saml-einrichten

angelegt wird.

  1. Weiterleitungs-URL hinzufügen (durch Klicken auf 'Redirect URL's' Schaltfläche auf der Übersichtsseite)

    1. Zur Authentifizierung gehen

    2. Eine Plattform hinzufügen

    3. Wählen Sie Web

    4. Eingabe-Umleitungs-URI https://customerName.ambersearch.de/api/auth/microsoft/callback

      Denken Sie daran, customerName entsprechend zu ersetzen.



      Erstellen Sie ein Client-Secret auf der Seite

      "Certificates & secrets"

    • Gehen Sie zu "Certificates & secrets"

    • Klicken Sie auf "New client secret"

    • Laufzeit von 2 Jahren festlegen

  • Legen Sie den Wert des Geheimnisses und seine geheime ID (optional) sicher ab, da diese nach dem verlassen oder refreshen der Seite nicht mehr kopierbar sind.

  1. Beantragen Sie delegierte Berechtigungen für die Graph-API für die folgende Ressource:

    • Gehen Sie zu den API-Berechtigungen

    • Eine Berechtigung hinzufügen

    • Wählen Sie Microsoft Graph, dann wählen Sie delegated permissions

    • Bitten Sie um die Berechtigung für die folgenden Ressourcen:

    • Hinweis: Wenn Azure die Berechtigung voreingestellt hat, müssen Sie sie nicht hinzufügen.

  2. Beantragen Sie Graph API-Anwendungsberechtigungen für die folgenden Ressourcen:

    • Gehen Sie zu den API-Berechtigungen

    • Eine Berechtigung hinzufügen

    • Wählen Sie Microsoft Graph und dann Anwendungsberechtigungen

    • Bitten Sie um die Berechtigung für die folgenden Ressourcen:

  3. Erteilen Sie die Zustimmung der Verwaltung für die erforderlichen Berechtigungen.

  • Erwartetes Ergebnis / Was das amberSearch-Team für eine erfolgreiche Einrichtung benötigt:

    • tenant URL

    • tenant ID

    • client ID

    • Value of the secret (auch bekannt als client Secret)

    • secret ID (optional)

    • Ablaufdatum des Secrets (Im Kommentarfeld)

Abschließende Checkliste

Die folgenden Werte müssen dem amberSearch-Team im technischen Onboarding zur Verfügung gestellt werden:

Tenant URL

Tenant ID

Client ID

Value of the secret (auch bekannt als Client Secret)

secret ID

User.Read - Die delegierte Berechtigung für die Graph-API wird erteilt.

Group.Read.All - Die Berechtigung für die Graph-API-Anwendung wird erteilt.

GroupMember.Read.All - Die Berechtigung für die Graph-API-Anwendung wird erteilt.

User.Read.All - Die Berechtigung für die Graph-API-Anwendung wird erteilt.

Wenn Sie Hilfe benötigen, wenden Sie sich bitte an uns über support@amber.de

Die Englische Version für das Set Up der Azure AD Application ist hier zu finden.