Entra-ID-Integration
Diese Anleitung führt Sie Schritt für Schritt durch die Integration von Microsoft Azure Active Directory (AD) als Identitätsanbieter in Blockbrain Auth und optimiert so die Registrierung und Anmeldung.
1. Azure AD-Konfiguration
Sie benötigen Zugriff auf einen Azure AD-Mandanten. Falls Sie noch keinen haben, folgen Sie dieser Anleitung von Microsoft um kostenlos einen zu erstellen.
2. Einen neuen Client registrieren
Navigieren Sie zu den Dialog zum Erstellen einer App-Registrierung um eine neue App zu erstellen.
Geben Sie der Anwendung einen Namen und wählen Sie aus, wer sich anmelden können soll (Single-Tenant, Multi-Tenant, Persönliche Konten usw.). Diese Einstellung hat auch Einfluss darauf, wie der Anbieter später in Blockbrain Auth konfiguriert wird.
Wählen Sie im Feld für die Redirect-URI „Web“ aus und fügen Sie die URL hinzu:
https://auth.theblockbrain.ai/ui/login/login/externalidp/callback

Speichern Sie die
Anwendungs-(Client-)IDund dieVerzeichnis-(Mandanten-)IDvon der Detailseite.

3. Ein neues Client-Geheimnis generieren
Klicken Sie auf der Detailseite der Anwendung auf Client-Anmeldeinformationen oder verwenden Sie das Menü
Zertifikate & GeheimnisseKlicken Sie auf
+ Neues Client-Geheimnisund geben Sie eine Beschreibung sowie ein Ablaufdatum ein, fügen Sie anschließend das Geheimnis hinzuKopieren Sie den Wert des Geheimnisses und bewahren Sie ihn an einem sicheren Ort (Passwort-Manager) für die spätere Verwendung auf.
Sie werden den Wert in Zukunft in Azure nicht erneut sehen können. Wenn Sie Ihr Geheimnis verlieren oder das Geheimnis abläuft, müssen Sie ein neues Geheimnis erstellen.

4. Das Auth-Token konfigurieren
Klicken Sie auf
Token-Konfigurationim SeitenmenüKlicken Sie auf
+ Optionalen Anspruch hinzufügenHinzufügen
E-Mail,Nachname,VornameundBevorzugter BenutzernamezumIDToken

5. API-Berechtigungen festlegen
Gehen Sie zu
API-Berechtigungenim SeitenmenüStellen Sie sicher, dass die Berechtigungen „Microsoft Graph“ enthalten:
E-Mail,ProfilundUser.Read

6. Entra-ID in Blockbrain einrichten
Gehen Sie zum
IntegrationsBereich in denAdminEinstellungen.

Klicken Sie auf den
VerbindenSchaltfläche für EntraId mit den folgenden Einstellungen.

7. Weitere gewährte Berechtigungen hinzufügen
OpenID-Autorisierung ist essenziell, um das OpenID-Connect-Protokoll zu aktivieren. Dieses Protokoll ist besonders wichtig für die Verwaltung von Benutzeranmeldungen und das Ausstellen von ID-Tokens in Anwendungen.
Im Kontext der App-Registrierung beziehen sich „weitere Berechtigungen“ auf die spezifischen Zugriffsrechte oder „Scopes“, die von einer Anwendung benötigt werden. Diese Scopes bestimmen, auf welche Daten und Funktionen die Anwendung im Namen des Benutzers zugreifen kann.
Benutzerzustimmung: Bei der ersten Anmeldung des Benutzers werden diese aufgefordert, diese Berechtigungen zu erteilen. Dieser Schritt ist entscheidend, um die Zustimmung des Benutzers und die Sicherheitsanforderungen zu gewährleisten. Je nach Ihrer Organisationskonfiguration ist möglicherweise eine Administrationszustimmung erforderlich.

Nachdem die Zustimmung erteilt wurde, werden die Berechtigungen aktiv und in der App-Registrierung aufgeführt - die Anmeldung ist nun möglich, die Anwendung verfügt über die erforderlichen Zugriffsrechte.
Unter „Andere gewährte Berechtigungen“ sollte „Microsoft Graph:
openid"

Zuletzt aktualisiert

