For the complete documentation index, see llms.txt. This page is also available as Markdown.

Entra-ID-Integration

Dieser Leitfaden bietet eine Schritt-für-Schritt-Anleitung zur Integration von Microsoft Azure Active Directory (AD) als Identitätsanbieter mit Blockbrain Auth und vereinfacht so die Registrierung und den Anmeldeprozess.

1. Azure AD-Konfiguration

Sie benötigen Zugriff auf einen Azure AD-Mandanten. Falls Sie noch keinen haben, folgen Sie dieser Anleitung von Microsoft um kostenlos einen zu erstellen.

2. Einen neuen Client registrieren

  1. Navigieren Sie zu den Dialog zum Erstellen einer App-Registrierung um eine neue App zu erstellen.

  2. Geben Sie der Anwendung einen Namen und wählen Sie aus, wer sich anmelden können soll (Single-Tenant, Multi-Tenant, Persönliche Konten usw.). Diese Einstellung hat auch Einfluss darauf, wie der Anbieter später in Blockbrain Auth konfiguriert wird.

  3. Wählen Sie im Feld für die Redirect-URI „Web“ aus und fügen Sie die URL hinzu: https://auth.theblockbrain.ai/ui/login/login/externalidp/callback

Azure-App-Registrierung

  1. Speichern Sie die Anwendungs-(Client-)ID und die Verzeichnis-(Mandanten-)ID von der Detailseite.

Azure Client-ID und Mandanten-ID

3. Ein neues Client-Geheimnis generieren

  1. Klicken Sie auf der Detailseite der Anwendung auf Client-Anmeldeinformationen oder verwenden Sie das Menü Zertifikate & Geheimnisse

  2. Klicken Sie auf + Neues Client-Geheimnis und geben Sie eine Beschreibung sowie ein Ablaufdatum ein, fügen Sie anschließend das Geheimnis hinzu

  3. Kopieren Sie den Wert des Geheimnisses und bewahren Sie ihn an einem sicheren Ort (Passwort-Manager) für die spätere Verwendung auf.

Sie werden den Wert in Zukunft in Azure nicht erneut sehen können. Wenn Sie Ihr Geheimnis verlieren oder das Geheimnis abläuft, müssen Sie ein neues Geheimnis erstellen.

Azure Client-Geheimnis

4. Das Auth-Token konfigurieren

  1. Klicken Sie auf Token-Konfiguration im Seitenmenü

  2. Klicken Sie auf + Optionalen Anspruch hinzufügen

  3. Hinzufügen E-Mail, Nachname, Vorname und Bevorzugter Benutzername zum ID Token

Azure-Token-Konfiguration

5. API-Berechtigungen festlegen

  1. Gehen Sie zu API-Berechtigungen im Seitenmenü

  2. Stellen Sie sicher, dass die Berechtigungen „Microsoft Graph“ enthalten: E-Mail, Profil und User.Read

Azure API-Berechtigungen Schritt 1

6. Entra-ID in Blockbrain einrichten

  1. Gehen Sie zum Integrations Bereich in den Admin Einstellungen.

  1. Klicken Sie auf den Verbinden Schaltfläche für EntraId mit den folgenden Einstellungen.

7. Weitere gewährte Berechtigungen hinzufügen

OpenID-Autorisierung ist essenziell, um das OpenID-Connect-Protokoll zu aktivieren. Dieses Protokoll ist besonders wichtig für die Verwaltung von Benutzeranmeldungen und das Ausstellen von ID-Tokens in Anwendungen.

Im Kontext der App-Registrierung beziehen sich „weitere Berechtigungen“ auf die spezifischen Zugriffsrechte oder „Scopes“, die von einer Anwendung benötigt werden. Diese Scopes bestimmen, auf welche Daten und Funktionen die Anwendung im Namen des Benutzers zugreifen kann.

  1. Benutzerzustimmung: Bei der ersten Anmeldung des Benutzers werden diese aufgefordert, diese Berechtigungen zu erteilen. Dieser Schritt ist entscheidend, um die Zustimmung des Benutzers und die Sicherheitsanforderungen zu gewährleisten. Je nach Ihrer Organisationskonfiguration ist möglicherweise eine Administrationszustimmung erforderlich.

Azure-Berechtigungszustimmungsbildschirm

  1. Nachdem die Zustimmung erteilt wurde, werden die Berechtigungen aktiv und in der App-Registrierung aufgeführt - die Anmeldung ist nun möglich, die Anwendung verfügt über die erforderlichen Zugriffsrechte.

    1. Unter „Andere gewährte Berechtigungen“ sollte „Microsoft Graph: openid"

Azure API-Berechtigungen Schritt 2

Zuletzt aktualisiert