Diese Anleitung beschreibt, wie Sie als Administrator im Microsoft Entra Admin Center eine Anwendung registrieren und für die Anmeldung in der Opti.Tax Cloud konfigurieren. Ziel ist es, die Anmeldung via "Microsoft Entra ID (Unternehmens-Login)" zu ermöglichen.
Voraussetzungen
- Zugriff auf das Microsoft Entra Admin Center
- Rechte als Anwendungsadministrator oder globaler Administrator
- Die Callback-URL aus der Opti.Tax Cloud (wird im Feld „Callback-URL“ angezeigt)
1. Neue App-Registrierung anlegen
- Melden Sie sich im Microsoft Entra Admin Center an.
- Navigieren Sie im linken Menü zu Identität > Anwendungen > App-Registrierungen.
- Klicken Sie auf + Neue Registrierung.
- Geben Sie einen Namen ein, z. B.
Opti.Tax Cloud
. - Wählen Sie bei Unterstützte Kontotypen:
- Konten in diesem Organisationsverzeichnis (nur Einzelmandant), falls nur eigene Benutzer sich anmelden sollen.
- Tragen Sie bei Umleitungs-URI die Callback-URL aus der Opti.Tax Cloud ein (z.B.
https://<unternehmen>.optitax.cloud/openid-callback?provider=ENTRA
). - Klicken Sie auf Registrieren.
2. Wichtige Informationen notieren
Nach erfolgreicher Registrierung kopieren Sie:
- Anwendungs-ID (Client ID)
- Verzeichnis-ID (Tenant ID)
Diese Werte finden Sie im Bereich Zusammenfassung auf der Übersichtsseite Ihrer App.
3. Client Secret erstellen
- Wechseln Sie links zu Zertifikate & Geheimnisse.
- Unter Geheime Clientschlüssel auf + Neuer geheimer Clientschlüssel klicken.
- Eine Beschreibung eintragen und eine Ablaufdauer auswählen. Hinweis: Wenn das Secret abläuft, müssen Sie diesen Schritt wiederholen.
- Auf Hinzufügen klicken.
- Den geheimen Wert (Client Secret) sofort kopieren und sicher speichern (wird später in der Opti.Tax Cloud eingetragen).
4. API-Berechtigungen hinzufügen
- Gehen Sie zu API-Berechtigungen.
- Klicken Sie auf + Berechtigung hinzufügen.
- Wählen Sie Microsoft Graph.
- Wählen Sie Delegierte Berechtigungen.
- Fügen Sie folgende Berechtigungen hinzu:
email
openid
profile
-
Tasks.ReadWrite
(Für Microsoft ToDo) -
Tasks.ReadWrite.Shared
(Für Microsoft ToDo)
- Klicken Sie auf Berechtigungen hinzufügen.
- Optional: Klicken Sie auf Administratorzustimmung für [Ihr Unternehmen] erteilen, um die Zustimmung zentral zu erteilen.
5. Zugriff für bestimmte Benutzer oder Gruppen steuern (optional)
- Wechseln Sie zu Unternehmensanwendungen > Ihre Anwendung (z.B.
Opti.Tax Cloud
). - Wählen Sie Benutzer und Gruppen.
- Klicken Sie auf + Hinzufügen, um die gewünschten Benutzer oder Gruppen auszuwählen.
- Falls erforderlich, aktivieren Sie unter Eigenschaften die Option Benutzerzuweisung erforderlich, um den Zugang zu beschränken.
6. Konfiguration in der Opti.Tax Cloud
Tragen Sie in den Opti.Tax Cloud Authentifizierungseinstellungen folgende Werte ein:
- Client Id (Anwendungs-ID)
- Client Secret
- Tenant Id (Verzeichnis-ID)
Klicken Sie anschließend auf Speichern.
Zusammenfassung (Quick Steps)
- App im Microsoft Entra Admin Center registrieren.
- Client ID, Tenant ID und Client Secret kopieren.
- Die genannten API-Berechtigungen hinzufügen.
- (Optional) Benutzer und Gruppen den Zugang zur Anwendung erlauben.
- Die Werte in Opti.Tax Cloud eintragen und speichern.
Hinweis:
Sie können jederzeit Berechtigungen anpassen oder Benutzer(gruppen) hinzufügen/entfernen, um den Zugriff gezielt zu steuern.
Kommentare
0 Kommentare
Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.