Changes for page Microsoft 365
Last modified by Sabrina V. on 2025/04/11 06:55
From version 1.1
edited by Sabrina V.
on 2025/02/13 09:49
on 2025/02/13 09:49
Change comment:
There is no comment for this version
To version 1.2
edited by Sabrina V.
on 2025/02/13 09:59
on 2025/02/13 09:59
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -2,126 +2,126 @@ 2 2 3 3 = Preparing for the Microsoft Entra ID = 4 4 5 - UmMicrosoft 365nutzenzu können,müssenSie zunächstindasMicrosoft Entra Admin Centernavigierenunddorteine UnternehmensanwendungregistrierenundinnerhalbdieserAnwendungdie notwendigenBerechtigungenerteilen.DieseSchritteindnotwendig,damitACMP aufdiebenötigtenMicrosoft 365Daten zugreifendarf und diese importieren kann.5 +To use Microsoft 365, you must first navigate to the Microsoft Entra Admin Centre, register an enterprise application, and grant the necessary permissions within that application. These steps are necessary for ACMP to access and import the required Microsoft 365 data. 6 6 7 -== Unternehmensanwendungregistrieren ==7 +== Register an Enterprise Application == 8 8 9 - Melden Siesich zunächst inder [[Microsoft Entra ID>>url:https://aad.portal.azure.com/]]an.KlickenSie dortauf denReiter//VerwaltenUnternehmensanwendungen//undlegenSiedorteineneue App-Registrierung an.9 +First, log in to your [[Microsoft Entra ID>>url:https://aad.portal.azure.com/]] . Click the //Manage// tab > //Enterprise Applications// and create a new application registration. 10 10 11 -[[App -Registrierungenin Microsoft Entra ID>>image:67_Microsoft 365_App-Registrierung in der Entra_2910.png]]11 +[[Application registrations in Microsoft Entra ID>>image:67_Microsoft 365_App-Registrierung in der Entra_2910.png]] 12 12 13 - GebenSiedortallenotwendigenInformationen an:VergebenSie einenApp-NamenundwählenSiedie zuunterstützendenKontenaus.SchließenSie den Vorgang ab, indem Sie auf//Registrieren//klicken.13 +Enter all required information: Enter an application name and select the accounts to support. Click //Register// to complete the process. 14 14 15 -[[ Anwendungregistrieren>>image:67_Microsoft 365_Anwendung registrieren_2262.png]]15 +[[Registering an application>>image:67_Microsoft 365_Anwendung registrieren_2262.png]] 16 16 17 -Wen nSie nundie erstellteAppöffnen, erhaltenSieeineZusammenfassung derhinzugefügtenInformationen.HierausbenötigenSiefür denspäterenVerlauf die Anwendungs-und die Verzeichnis-ID,wennSie einneuesPortal für Microsoft 365anlegen.17 +When you open the created application, you will see a summary of the information added. You will need the application and directory ID from this for the next step when you create a new portal for Microsoft 365. 18 18 19 -[[ Zusammenfassungder Anwendungsinformationen>>image:67_Microsoft 365_Zusammenfassung der Anwendungsinformationen_3344.png]]19 +[[Application information summary>>image:67_Microsoft 365_Zusammenfassung der Anwendungsinformationen_3344.png]] 20 20 21 -== Berechtigungenverteilen ==21 +== Distribute permissions == 22 22 23 - ErteilenSiealsnächstesderUnternehmensanwendung dienotwendigenBerechtigungen,damitauf dieSchnittstellezugegriffenwerdenkann.WechselnSiedafürinnerhalbderregistriertenAppindenBereich Berechtigungen(//SicherheitBerechtigungen//).23 +Next, grant the required permissions to the business application so that the interface can be accessed. To do this, go to the Permissions section within the registered application (//Security// > //Permissions//). 24 24 25 -[[ Berechtigungen>>image:67_Microsoft 365_Berechtigungen_2720.png]]25 +[[Permissions>>image:67_Microsoft 365_Berechtigungen_2720.png]] 26 26 27 - KlickenSie dort auf//Berechtigung hinzufügen//.Esöffnet sicheineSeite,woSiedie API-Berechtigungen anfordernkönnen. IndiesemSchrittmüssen Sieden //Microsoft Graph// auswählen.27 +Click //Add Permission//. This will open a page where you can request API permissions. In this step you need to select Microsoft Graph. 28 28 29 -[[API -Berechtigungen: Microsoft Graphanfordern>>image:67_Microsoft 365_Microsoft Graph_1284.png||data-xwiki-image-style-alignment="center" height="822" width="650"]]29 +[[API Permissions: Request Microsoft Graph>>image:67_Microsoft 365_Microsoft Graph_1284.png||data-xwiki-image-style-alignment="center" height="822" width="650"]] 30 30 31 -** FürdieNutzung vonMicrosoft365 werdennurdieAnwendungsberechtigungenbenötigt.FügenSienachfolgenddiefolgendenWerteeinzelneinundwiederholen SiedieVorgehensweise,bisdiebeidenListeneinträge hinzugefügtwurden:**31 +**Only the application permissions are required to use Microsoft 365. Add the following values one at a time and repeat the process until both list entries are added:** 32 32 33 -* **User.Read.All (Typ: //Anwendung//)**34 -* **Organi zation.Read.All (Typ://Anwendung//)**33 +* **User.Read.All (Type: Application)** 34 +* **Organisation.Read.All (Type: Application)** 35 35 36 36 {{aagon.warnungsbox}} 37 - Esmüssen**nur** dieAnwendungsberechtigungenvergebenwerdenund nichtdie deligiertenBerechtigungen!37 +You only need to assign the application permissions, not the delegated permissions! 38 38 {{/aagon.warnungsbox}} 39 39 40 -[[An wendungsberechtigungenerteilen>>image:67_Microsof 365_Anwendungen verteilen_Umrandung_3822.png||alt="67_Microsof 365_Anwendungen verteilen_3822.png"]]40 +[[Assigning application permissions>>image:67_Microsof 365_Anwendungen verteilen_Umrandung_3822.png||alt="67_Microsof 365_Anwendungen verteilen_3822.png"]] 41 41 42 - SobaldSie beide Berechtigungenselektierthaben,klickenSie auf//Berechtigungen hinzufügen//.DieEinträgekönnenSiederÜbersichtentnehmen.42 +Once you have selected both permissions, click //Add Permissions//. You will see the entries in the overview. 43 43 44 -[[ VerteilteBerechtigungen(ohne Einwilligung)>>image:67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png]]44 +[[Assigned privileges (without consent)>>image:67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png]] 45 45 46 - Siemüssenunter UmständendenBerechtigungenIhre Einwilligungerteilen,sollte dies im Vorfeldnoch nichtbereits passiertsein.KlickenSiedafürufdas Feld//Administratorzustimmungfür„%IhrUnternehmen%“ erteilen//.HierdurchverändertsichderStatusundes wird dieBenutzereinwilligungverteilt.46 +You may need to grant permissions if you have not already done so. To do this, click on the //'Grant administrator consent for %your company%//' field. This will change the status and provide user consent. 47 47 48 -[[ BewilligteBerechtigungen>>image:67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png]]48 +[[Approved permissions>>image:67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png]] 49 49 50 -= GeheimerClientschlüsseloderZertifikatehochladen=50 += Upload private client keys or certificates = 51 51 52 - Esistfür die ErsteinrichtungvonMicrosoft 365erforderlich,dassSieAuthentifizierungstypen angeben.Siekönnendabei zwischenzweiMethodenentscheiden,dievomMicrosoft Client Credentials Providerunterstützt werden: //Zertifikatder //GeheimerClientschlüssel//.52 +When you first set up Microsoft 365, you need to specify authentication types. You can choose from two methods supported by the Microsoft Client Credentials Provider: //certificates// or //secret client keys//. 53 53 54 54 {{aagon.infobox}} 55 - Jenach gewähltem AuthentifizierungstypistdieVorgehensweiseeineandere.LesenSienachfolgend, was SiebeiderjeweiligenMethodezubeachtenhaben.55 +The procedure is different depending on the authentication type you choose. Read below to find out what to do for each method. 56 56 {{/aagon.infobox}} 57 57 58 -== Zertifikat hochladen==58 +== Upload a certificate == 59 59 60 60 {{aagon.infobox}} 61 - AufgrundderhöherenSicherheitsstufewird vonMicrosoft empfohlen,einZertifikat alsAnmeldeinformationzu verwenden.61 +Because of the higher level of security, Microsoft recommends that you use a certificate as your credential. 62 62 {{/aagon.infobox}} 63 63 64 - ZertifikatekönnenalsAuthentifizierungsmethodegenutztwerden,mit der Sie sich inderMicrosoft Entra IDanmelden können.EinZertifikatbestehtdabei immerauseinemöffentlichenund privatenTeil, wobei deröffentlicheSchlüssel direkt inderMicrosoft Entra IDgeladenwird.ZumspäterenZeitpunkt,woSiedasZertifikatdenVerbindungsinformationenfürdie ErstellungeinesneuenPortalshinzufügen können, werden beide Teile benötigt. DiesesZertifikatspaar mussbereits im Vorfeld erzeugt werden.LesenSiehiernach,wieSieüber[[Microsoft>>url:https://learn.microsoft.com/en-us/azure/app-service/configure-ssl-certificate?tabs=apex%2Cportal]] oderüber[[Open SSL>>url:https://stackoverflow.com/questions/6307886/how-to-create-pfx-file-from-certificate-and-private-key]]ein Zertifikat erstellen können.64 +Certificates can be used as an authentication method to log in to Microsoft Entra ID. A certificate always consists of a public and a private part, where the public key is loaded directly into the Microsoft Entra ID. Both parts will be needed later when you can add the certificate to the connection information to create a new portal. This certificate pair must be created beforehand. Read on to find out how to create a certificate using [[Microsoft>>url:https://learn.microsoft.com/en-us/azure/app-service/configure-ssl-certificate?tabs=apex%2Cportal]] or [[Open SSL>>url:https://stackoverflow.com/questions/6307886/how-to-create-pfx-file-from-certificate-and-private-key]]. 65 65 66 66 {{aagon.infobox}} 67 - Häufig findetsich das FormatPKCS#12 oder PFX/P12 fürZertifikatevor.DieseswirdvonACMPprinzipiell nichtunterstützt,da dieZertifikats-undSchlüsseldateihierin einer Dateikombiniertsind.SiehabenaberdieMöglichkeit,überdie OpenSSL-Befehleopenssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeysfürdasZertifikatund openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes fürdenprivatenSchlüssel zwei Dateien aus der Datei zu generieren.68 - Siefinden weitereInformationenzu diesemThemaauch unter dem Abschnitt[[Zertifikateverwalten>>doc:ACMP.67.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HEnde-zu-Ende-VerschlFCsselung"]].67 +The PKCS#12 or PFX/P12 format is often used for certificates. This is not supported by ACMP because the certificate and key file are combined in one file. However, you can use the OpenSSL commands openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys to generate two files from the file for the certificate and openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes for the private key. 68 +For more information, see the [[Managing certificates>>doc:ACMP.67.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HEnde-zu-Ende-VerschlFCsselung"]] section. 69 69 {{/aagon.infobox}} 70 70 71 - NavigierenSieinnerhalb der zuvorregistriertenAnwendungzu demPunkt //Zertifikate &Geheimnisse//.KlickenSie dort in den Detailsauf denReiter//ZertifikateundladenSie daszuvorerstellteZertifikathoch.71 +Within the previously registered application, navigate to //Certificates & Secrets//. In the details section, click the //Certificates// tab and upload the certificate you created earlier. 72 72 73 -[[ Zertifikat hochladen>>image:67_Microsoft 365_Zertifikat hochladen_3356.png]]73 +[[Upload certificates>>image:67_Microsoft 365_Zertifikat hochladen_3356.png]] 74 74 75 -A ufderrechtenSeite öffnetsichFeld,indemSiedasZertifikat hochladen können.DurchsuchenSiedenentsprechendenOrdnerund ladenSiedieDateihoch undgebenSieeineoptionaleBeschreibungfürdasZertifikatin.KlickenSie dann auf//Hinzufügen//unddasZertifikat wirdfür dieAnwendunghinterlegt.75 +A field will open on the right-hand side for you to upload the certificate. Browse to the appropriate directory and upload the file, then enter an optional description for the certificate. Click //Add// and the certificate will be saved for the application. 76 76 77 77 {{aagon.infobox}} 78 - Beachten Sie, dass beimHochladeneines Zertifikatsnur die Dateitypen.cer, .pemund .crtunterstütztwerden.78 +Please note that only .cer, .pem and .crt file types are supported when uploading a certificate. 79 79 {{/aagon.infobox}} 80 80 81 81 82 -[[ HochgeladenesZertifikat in Microsoft Entra>>image:67_Microsoft 365_Hochgeladenes Zertifikat in Entra_3052.png]]82 +[[Uploaded certificate in Microsoft Entra>>image:67_Microsoft 365_Hochgeladenes Zertifikat in Entra_3052.png]] 83 83 84 -== GeheimenClientschlüsselhinzufügen ==84 +== Adding a secret client key == 85 85 86 - DergeheimeClientschlüsselisteineZeichenfolge,die beiderUnternehmensanwendungbeim AnforderndesTokensals Authentifizierungsschlüsselbzw.Identitätsnachweisverwendetwird.WechselnSiedafür innerhalbderregistriertenAnwendungindenBereich//Zertifikate &Geheimnisse//.KlickenSie indenDetailsaufdenReiter//GeheimeClientschlüssel//undlegenSieeinenneuen Schlüssel an.86 +The secret client key is a string of characters used by the enterprise application as an authentication key or proof of identity when requesting the token. To do this, go to the //Certificates & Secrets// section of the registered application. In the details, click on the //Secret Client Keys// tab and create a new key. 87 87 88 -[[ NeuenClientschlüssel hinterlegen>>image:67_Microsoft 365_Neuen Clientschlüssel hinterlegen_3052.png]]88 +[[Adding a news client key>>image:67_Microsoft 365_Neuen Clientschlüssel hinterlegen_3052.png]] 89 89 90 - BeimErstellen einesneuengeheimenClientschlüsselshabenSiedieMöglichkeit,dieGültigkeitsdauerzu konfigurieren.BeachtenSie hierbei,dassnach Ablauf derGültigkeitein Schlüsselneuerstelltunddieserneuhinterlegtwerdenmuss.90 +When creating a new secret client key, you will be given the option to configure the validity period. Please note that when the validity period expires, a new key must be created and saved. 91 91 92 -[[ GeheimenClientschlüsselhinzufügen>>image:67_Microsoft 365_Geheimen Clientschlüssel hinzufügen_3052.png]]92 +[[Adding a secret client key>>image:67_Microsoft 365_Geheimen Clientschlüssel hinzufügen_3052.png]] 93 93 94 94 {{aagon.infobox}} 95 - Siebenötigen denerstelltengeheimenClientschlüsselbeiderEinrichtungvonMicrosoft 365fürdas neueAnlegender PortaleinderACMPConsole.Speichern Sie sich deswegendengeheimenClientschlüsselzwischen,damitSiespäter draufzugreifenkönnen.95 +You will need the created secret client key when setting up Microsoft 365 to create new portals in the ACMP console. Therefore, save the secret client key so that you can access it later. 96 96 {{/aagon.infobox}} 97 97 98 -= Einstellungenfür Microsoft 365 =98 += Settings for Microsoft 365 = 99 99 100 - Überden Bereich//Microsoft 365habenSieeinenÜberblick überdiePortale,dieSiehinterlegthaben,aus denendieInformationenimportiertwerden sollen.100 +The //Microsoft 365// section provides an overview of the portals you have saved and from which you want to import information. 101 101 102 -== Micr osoft 365Portaleverwalten==102 +== Managing Micrsoft 365 portals == 103 103 104 - NavigierenSie indergeöffnetenACMPConsolezu//SystemEinstellungen//>//zenzmanagement,um diePortale zuverwalten.DieAnsicht istzweigeteilt,aufder linkenSeitesehenSie die Aktionsfelder,wo SiedieMicrosoft365 Portale hinzufügen([[image:1731318667592-246.png]]),bearbeiten([[image:1731318667592-758.png]]) oder löschen([[image:1731318667592-156.png]])können.Eine Listealler bestehendenPortale,dieSiezuvorangelegthaben,findenSiedarunter.AufderrechtenSeite istdieDetailansichtzudemausgewählten Portal.104 +To manage the portals, in the open ACMP console, navigate to //System// > //Settings// > //Licence// //Management// > //Microsoft// //365//. The view is split into two parts. On the left, you will see the action fields where you can add ([[image:1731318667592-246.png]]), edit ([[image:1731318667592-758.png]]) or delete ([[image:1731318667592-156.png]]) the Microsoft 365 portals. At the bottom is a list of all the existing portals that you have previously created. On the right, you can see the details of the portal you selected. 105 105 106 -[[ Übersicht derMicrosoft 365Portale>>image:67_M365_Hinzugefügtes Portal_1361.png]]106 +[[Microsoft 365 portals overview>>image:67_M365_Hinzugefügtes Portal_1361.png]] 107 107 108 -== Microsoft 365 Portalhinzufügen==108 +== Add a Microsoft 365 portal == 109 109 110 - UmeinneuesPortalhinzuzufügen,klickenSie in der Leisteaufdengleichnamigen Button//Hinzufügen //([[image:1731318849239-880.png]]).Es öffnetsichein Wizard,derSiedurchdie nächsten Schritteführt. Fügen Sie zunächst unter //AllgemeininenNamenfürdasPortalein.BeachtenSie,dassder NamedesPortals alsPräfixbeidenimportiertenLizenzenundProduktenverwendetwirdund nureinmalig vorkommen darf.Geben Sie optionalnocheineBeschreibung ein, solltenSiedortweitereInformationenhinterlegenwollen.KlickenSie andernfalls auf//Weiter>//,um fortzufahren.110 +To add a new portal, click the //Add// button ([[image:1731318849239-880.png]]) in the toolbar. A wizard will open to guide you through the next steps. First, under //General//, enter a name for the portal. Note that the portal name is used as a prefix for the imported licences and products and must be unique. Optionally, you can enter a description if you wish to provide additional information. Otherwise, click //Next >// to proceed. 111 111 112 -[[ AllgemeineInformationenbeim HinzufügeneinesMicrosoft 365Portals>>image:67_M365_Wizard Allgemein_965.png]]112 +[[General information when adding a Microsoft 365 portal>>image:67_M365_Wizard Allgemein_965.png]] 113 113 114 - TragenSienun die Anwendungs-ID (Client)unddie Verzeichnis-ID (Mandant) indiedafür vorgesehenen Felderein.DieseAngabenbeziehensichaufdieInformationen,die inderMicrosoft Entra IDangegeben wurden(siehe Anwendungseigenschaften).114 +Now enter the Application ID (Client) and Directory ID (Client) in the fields provided. This information refers to the information provided in the Microsoft Entra ID (see Application Properties). 115 115 116 116 {{aagon.infobox}} 117 - Die Anwendungs-ID (Client) steht dabeifür dieIDderregistriertenAnwendung.DieVerzeichnis-ID (Mandant)gibt an, unterwelchemMandantenesausgeführtwird117 +The Application ID (Client) is the ID of the registered application. The Directory ID (Client) indicates which client it is running under. 118 118 {{/aagon.infobox}} 119 119 120 - WählenSiedanachdenAuthentifizierungstypenaus, denSiefürdieVerbindungsinformationennutzenwollen.Sie haben die Wahl zwischendem//Zertifikat//unddem//geheimenClientschlüssel//.120 +Then select the type of authentication you want to use for the connection information. You can choose between //Certificate// and //Client Secret Key//. 121 121 122 -=== Zertifikat ===122 +=== Certificate === 123 123 124 - WählenSiedenAuthentifizierungstypen//Zertifikat// ausundklickenSieaufdenButton//Hinzufügen//.EsöffnetsicheinneuesFenster,in demSie nun den öffentlichenund privatenSchlüsseleinfügenmüssen.KlickenSiedafür auf den Button [[image:1731318914156-387.png]] undfügen Sie jeweils denpassendenSchlüsselein, dieSiebereitsim Vorfeldfürdie [[//Vorbereitungenfür dieMicrosoft Entra ID//>>doc:||anchor="HVorbereitungenfFCrdieMicrosoftEntraID"]] genutzt haben. Schließen Sie den Schritt ab, indem Sie auf //OK //klicken.124 +Select the //Certificate// authentication type and click the //Add// button. A new window will open where you must enter the public and private keys. To do this, click on the button [[image:1731318914156-387.png]] uand insert the appropriate key that you used earlier [[prepare the Microsoft Entra ID>>doc:||anchor="HVorbereitungenfFCrdieMicrosoftEntraID"]] genutzt haben. Schließen Sie den Schritt ab, indem Sie auf //OK //klicken. 125 125 126 126 [[Client-Zertifikat hinzufügen>>image:67_M365_Client Zertifikat hinzufügen_508.png]] 127 127