Der Microsoft Azure Entra ID-Provider ermöglicht die Authentifizierung gegenüber einer Anwendung, die in der Azure-Verwaltungsumgebung für INETAPP erstellt wurde.
https://<Externe sichtbare URL>/login/azure
lauten, z. B.: https://<Ihr-Server:port>/login/azure
oder https://<Ihr-Server>/pdfc/default.aspx/login/azure
(wenn IIS verwendet wird). Der Typ muss "Web" sein.
Die Client ID
wird auf der Übersichtsseite ermittelt und heißt dort Application (client) ID
.
Nachdem Sie die Anwendung erstellt haben, müssen Sie Client Secrets erstellen:
In der Webschnittstelle des Konfigurationsmanagers müssen Sie die Client ID
und das Client Secret
eingeben, die Sie von der Microsoft Azure Application OAuth App erhalten haben.
Wenn Ihr Anwendungstyp nur Single Tenant ist, müssen Sie in der Konfiguration auch den Namen des Tenants hinzufügen. Andernfalls lassen Sie ihn leer.
Gruppen und Rollen können in INETAPP aus dem Azure übernommen werden. Hierfür muss der Anwendung im Azure eine Tokenkonfiguration hinzugefügt werden. Wechseln Sie dazu in die Ansicht der Tokenkonfiguration und klicken auf Gruppenanspruch hinzufügen.
Wählen Sie nun, welchen Rollen-Typ Sie in der Anwendung freischalten möchten. Der Eigenschaften-Typ hat keine Relevanz und kann auf dem Standard-Wert ID
belassen werden. Aktuell können Sie lediglich die Sicherheitsgruppen verwenden, Verzeichnisrollen werden nicht unterstützt.