Diese Anleitung beschreibt, wie Sie als Administrator im Microsoft Entra Admin Center eine Anwendung registrieren und für die Anmeldung in Opti.Tax konfigurieren. Ziel ist es, die Anmeldung via "Microsoft Entra ID (Unternehmens-Login)" zu ermöglichen.
Voraussetzungen
- Zugriff auf das Microsoft Entra Admin Center
- Rechte als Anwendungsadministrator oder globaler Administrator
1. Neue App-Registrierung anlegen
- Melden Sie sich im Microsoft Entra Admin Center an.
- Navigieren Sie im linken Menü zu App-Registrierungen.
- Klicken Sie auf + Neue Registrierung.
- Geben Sie einen Namen ein, z. B. OptiTax
- Wählen Sie bei Unterstützte Kontotypen:
- Konten in diesem Organisationsverzeichnis (nur Einzelmandant), falls nur eigene Benutzer sich anmelden sollen.
- Klicken Sie auf Registrieren.
2. Wichtige Informationen notieren
Nach erfolgreicher Registrierung kopieren Sie:
- Anwendungs-ID (Client ID)
- Verzeichnis-ID (Mandant)
Diese Werte finden Sie im Bereich Zusammenfassung auf der Übersichtsseite Ihrer App.
3. Client Secret erstellen
- Wechseln Sie links zu Zertifikate & Geheimnisse.
- Unter Geheime Clientschlüssel auf + Neuer geheimer Clientschlüssel klicken.
- Eine Beschreibung eintragen und eine Ablaufdauer auswählen. Hinweis: Wenn das Secret abläuft, müssen Sie diesen Schritt wiederholen.
- Auf Hinzufügen klicken.
- Den Wert (Client Secret) sofort kopieren und sicher speichern (wird später in Opti.Tax eingetragen).
4. API-Berechtigungen hinzufügen
- Gehen Sie zu API-Berechtigungen.
- Klicken Sie auf + Berechtigung hinzufügen.
- Wählen Sie Microsoft Graph.
- Wählen Sie Delegierte Berechtigungen.
- Fügen Sie folgende Berechtigungen hinzu:
- openid
- profile
- Directory.Read.All
- User.Read.All
- Klicken Sie auf Berechtigungen hinzufügen.
- Klicken Sie erneut auf + Berechtigung hinzufügen.
- Wählen Sie Microsoft Graph.
- Wählen Sie nun Anwendungsberechtigungen.
- Fügen Sie folgende Berechtigungen hinzu:
- Directory.Read.All
- User.Read.All
- Klicken Sie auf Berechtigungen hinzufügen.
- Klicken Sie auf Administratorzustimmung für [Ihr Unternehmen] erteilen, um die Zustimmung zentral zu erteilen.
5. Authentifizierung hinzufügen (für die Anmeldung in Opti.Tax)
- Wechseln Sie links zu Authentifizierung.
- Klicken Sie auf + Plattform hinzufügen.
- Wählen Sie Web
- Unter Umleitungs-URIs die Adresse: http://localhost/entra_authentication hinzufügen.
- Restliche Optionen im Standard lassen.
- Auf Speichern klicken.
Wichtig: Microsoft gibt den ersten Teil http://localhost/ zwingend vor ( NICHT https:// ). Diese URI muss auch in Opti.Tax hinterlegt sein, wenn man die Anmeldung darüber nutzen möchte.
6. Zugriff für bestimmte Benutzer oder Gruppen steuern (optional)
- Wechseln Sie zu Unternehmensanwendungen > Ihre Anwendung (z.B. Opti.Tax).
- Wählen Sie Benutzer und Gruppen.
- Klicken Sie auf + Hinzufügen, um die gewünschten Benutzer oder Gruppen auszuwählen.
- Falls erforderlich, aktivieren Sie unter Eigenschaften die Option Benutzerzuweisung erforderlich, um den Zugang zu beschränken.
6. Konfiguration in Opti.Tax
Tragen Sie in den Opti.Tax unter Fenster --> Einstellungen --> Netzwerkverbindung --> Entra folgende Werte ein:
- Verzeichnis-ID (Mandant bzw. Tenant Id)
- Anwendungs-ID (Client)
- Geheimer Clientschlüssel (Client Secret)
- Umleitungs-URI: http://localhost/entra_authentication
Klicken Sie anschließend auf Verbindung prüfen.
Zusammenfassung (Quick Steps)
- App im Microsoft Entra Admin Center registrieren.
- Client ID, Tenant ID und Client Secret kopieren.
- Die genannten API-Berechtigungen hinzufügen.
- (Optional) Benutzer und Gruppen den Zugang zur Anwendung erlauben.
- Die Werte in Opti.Tax eintragen und speichern.
Hinweis:
Sie können jederzeit Berechtigungen anpassen oder Benutzer(gruppen) hinzufügen/entfernen, um den Zugriff gezielt zu steuern.
Kommentare
0 Kommentare
Bitte melden Sie sich an, um einen Kommentar zu hinterlassen.