Single Sign-on - Technisches Setup MS Azure

Julia Walther Updated von Julia Walther

Neue Anwendung hinzufügen

Zunächst muss eine neue "App" im Azure AD registriert werden.

Dazu navigiert man zum Menüpunkt App-Registrierungen.

Hinweis: Nicht zu verwechseln mit dem Punkt "Unternehmensanwendungen". Diese ist dort aber später auch zu finden.

Anschließend wird ein beschreibender Name wie Sweap vergeben. Hier wählt man je nach Microsoft Einrichtung meistens "Nur Konten in diesem Organisationsverzeichnis".

Anschließend wird für den Client (Sweap) ein geheimer Schlüssel erzeugt:

Unter "Zertifikate und Geheimnisse" -> Neuer geheimer Schlüssel -> Beschreibung und gültig bis auswählen.

Der Schlüssel wird nach dem Erzeugen direkt angezeigt und sollte direkt gesichert werden. Es ist später nicht mehr möglich den Schlüssel einzusehen.

Sollte der Schlüssel verloren gehen, so muss ein neuer erzeugt werden.

Anschließend muss man zusätzlich zum geheimen Schlüssel noch die Client-ID und die URL für die OpenID Connect Konfiguration ermitteln.

Die erstellten / ermittelten Daten müssen uns bitte übergeben werden.

Um dies auf sicherem Weg zu tun, kannst du gern hierauf zurückgreifen - mit diesem Tool kannst du uns verschlüsselte Informationen zukommen lassen.

Die Redirect URL, die du von uns erhalten hast, ist nun noch im Azure AD zu hinterlegen.

Wie haben wir uns geschlagen?

Die Sichtbarkeitsgruppen

Kontakt