OIDC-Einrichtung für Microsoft Azure/AD

Azure konfigurieren

  1. Öffnen Sie das Azure-Portal.

  2. Navigieren Sie zu Microsoft Entra ID -> App-Registrierungen.

  3. Wählen Sie Neue Anmeldung, um eine neue Anwendungsregistrierung zu erstellen.

    Das Dialogfeld Anwendung registrieren wird angezeigt.

  4. Geben Sie einen Anzeigenamen für die neue App-Registrierung in Azure ein. Dies kann ein beliebiger Name sein.

    • Die Optionsfelder Unterstützte Kontotypen können auf den Standardwerten belassen werden (Nur Konten in dieser Organisation).
    • Die Umleitungs-URL finden Sie im OIDC-Konfigurationsdialog Ihres octoplant Servers.
  5. Wählen Sie Registrieren, um eine neue App-Registrierung zu erstellen.

    • Die Übersicht über Ihre neue App-Registrierung sollte erscheinen.

Anwendungs-ID konfigurieren

  1. Kopieren Sie die Anwendungs-(Client-)ID für die spätere Verwendung in diesem Prozess.
  2. Wählen Sie Navigation in der linken Seitenleiste.
  3. Stellen Sie die Aktivieren Sie die folgenden mobilen und Desktop-Flows: Schalter in Erweiterte Einstellungen auf Ja.
  4. Wählen Sie die Schaltfläche Speichern, um Ihre Änderungen zu übernehmen.
  5. Wählen Sie API-Berechtigungen in der linken Seitenleiste.
  6. Wählen Sie die Schaltfläche Berechtigung hinzufügen.
  7. Wählen Sie Microsoft Graph unter Microsoft APIs.
  8. Wählen Sie Delegierte Berechtigungen.
  9. Wählen Sie Email, OpenID und Profil unter OpenID Berechtigungen.
  10. Wählen Sie die Schaltfläche Berechtigungen hinzufügen, um Ihre Änderungen zu übernehmen.
  11. Wählen Sie Zertifikate und Geheimnisse in der linken Seitenleiste.
  12. Wählen Sie die Schaltfläche + Neues Client-Geheimnis:.
    1. Fügen Sie einen Namen für das neue Geheimnis unter Beschreibung hinzu.
    2. Legen Sie mit Abgelaufen fest, wie lange das Geheimnis gültig sein soll.
  13. Wählen Sie die Schaltfläche Hinzufügen.
    • Sobald das Geheimnis erstellt ist, markieren und kopieren Sie den Wert des Geheimnisses.

      Sobald Sie die Seite verlassen, gibt es keine Möglichkeit mehr, das Geheimnis zu sehen. Geht der geheime Wert verloren, muss ein neues Geheimnis erstellt werden.

octoplant konfigurieren

  1. Gehen Sie zur OIDC-Konfiguration des octoplant Servers.
  2. Wählen Sie Ihre OIDC-Konfiguration.
    1. Azure AD-URLs festlegen
    2. Stellen Sie die Anwendungs-(Client-)ID aus dem Registrierungsschritt in Client-ID: ein:
    3. Legen Sie den geheimen Client-Geheimnis-Wert (oben kopiert) fest.
    4. Wählen Sie die Schaltfläche Speichern.
    5. Wählen Sie die Schaltfläche OK.

Einstellungen konfigurieren

Ihr eigenes Sicherheitszertifikat verwenden