Zum Hauptinhalt springen

Wie richte ich Microsoft Entra ID (Azure AD) ein?

Verknüpfe seventhings mit Microsoft Entra ID (Azure AD), um Deinen Login via Single Sign-On (SSO) zu vereinfachen und die Datensicherheit zu erhöhen.

Verfasst von seventhings Support

Voraussetzungen:

Bevor Du mit der Einrichtung startest, stelle sicher, dass du Zugriff auf das MS Entra ID Konto hast und die benötigten Administratorrechte für beide Anwendungen (seventhings und Entra) vorliegen.

Einrichtung von Entra ID in seventhings

Navigiere in der Menüleiste zu Integrationen und wähle SSO mit Microsoft Entra ID (Azure AD) aus.

Du wirst nun aufgefordert, drei Werte in seventhings zu hinterlegen, die du aus deiner Entra ID Anwendung entnimmst:

Client ID

Client Secret

Tenant ID

Einrichtung in Entra ID

Die benötigten Informationen für die Einrichtung von Entra ID in seventhings können direkt über das Entra-Portal bezogen werden. Die benötigten Informationen können hier abgerufen werden: https://portal.azure.com/.

Melde dich bei deinem Microsoft Konto an.

Klicke auf den Bereich Microsoft Entra ID.

Anschließend wähle im linken Menü den Punkt App-Registrations aus und klicke auf die gewünschte Anwendung.

Anschließend musst du die Redirect URLs konfigurieren. Dies kannst du unter dem Abschnitt Redirect URLs vornehmen.

Klicke auf URL hinzufügen und füge beide URLs ("Mobile Redirect URL" und "Web Redirect URL") im Konfigurationsbildschirm für seventhings hinzu (siehe zweiter Screenshot oben).

Kopiere die Application (Client) ID und Directory (Tenant) ID in die Felder Client ID und Tenant ID in der siebten Konfigurationsmaske.

Ein Client Secret kannst Du erstellen, indem Du auf Client Credentials klickst.

Du kannst ein Client Secret hinzufügen, es kopieren und anschließend im Feld Client Secret im Konfigurationsbildschirm von seventhings einfügen.

Das Client credential kann nur direkt nach der Erstellung kopiert werden. Speichere es in einem Passwort-Safe, falls du später erneut darauf zugreifen musst. In seventhings kannst Du das Secret nach dem Speichern nicht mehr einsehen, da es verschlüsselt in der Datenbank abgelegt wird.

Anschließend musst du unter den API Permissions die folgenden Berechtigungen vergeben und diese über den Button Grant admin consent for Seventhings SSO mit Adminrechten genehmigen.

Hat dies deine Frage beantwortet?