Changes for page Microsoft 365
Last modified by Sabrina V. on 2025/03/06 08:40
From version 1.2
edited by Sabrina V.
on 2025/02/13 09:59
on 2025/02/13 09:59
Change comment:
There is no comment for this version
To version 1.1
edited by Sabrina V.
on 2025/02/13 09:49
on 2025/02/13 09:49
Change comment:
There is no comment for this version
Summary
-
Page properties (1 modified, 0 added, 0 removed)
Details
- Page properties
-
- Content
-
... ... @@ -2,126 +2,126 @@ 2 2 3 3 = Preparing for the Microsoft Entra ID = 4 4 5 - TouseMicrosoft 365,youmustfirstnavigate totheMicrosoft Entra Admin Centre,registeran enterpriseapplication,andgrantthenecessarypermissionswithinthatapplication.ThesestepsarenecessaryforACMPtoaccessandmport therequiredMicrosoft 365 data.5 +Um Microsoft 365 nutzen zu können, müssen Sie zunächst in das Microsoft Entra Admin Center navigieren und dort eine Unternehmensanwendung registrieren und innerhalb dieser Anwendung die notwendigen Berechtigungen erteilen. Diese Schritte sind notwendig, damit ACMP auf die benötigten Microsoft 365 Daten zugreifen darf und diese importieren kann. 6 6 7 -== RegisteranEnterpriseApplication ==7 +== Unternehmensanwendung registrieren == 8 8 9 - First,loginto your [[Microsoft Entra ID>>url:https://aad.portal.azure.com/]] .Clickthe//Manage//tab> //EnterpriseApplications//andcreateanewapplicationregistration.9 +Melden Sie sich zunächst in der [[Microsoft Entra ID>>url:https://aad.portal.azure.com/]] an. Klicken Sie dort auf den Reiter //Verwalten //> //Unternehmensanwendungen //und legen Sie dort eine neue App-Registrierung an. 10 10 11 -[[App lication registrationsin Microsoft Entra ID>>image:67_Microsoft 365_App-Registrierung in der Entra_2910.png]]11 +[[App-Registrierungen in Microsoft Entra ID>>image:67_Microsoft 365_App-Registrierung in der Entra_2910.png]] 12 12 13 - Enter allrequiredinformation:Enteranapplicationandselecttheaccountsosupport.Click//Register//to complete the process.13 +Geben Sie dort alle notwendigen Informationen an: Vergeben Sie einen App-Namen und wählen Sie die zu unterstützenden Konten aus. Schließen Sie den Vorgang ab, indem Sie auf //Registrieren //klicken. 14 14 15 -[[ Registering an application>>image:67_Microsoft 365_Anwendung registrieren_2262.png]]15 +[[Anwendung registrieren>>image:67_Microsoft 365_Anwendung registrieren_2262.png]] 16 16 17 -W henyou openthecreatedapplication,you willseea summaryofheinformationadded.Youwillneed theapplicationand directoryID from thisfor theextstepwhenyoucreatea new portal for Microsoft 365.17 +Wenn Sie nun die erstellte App öffnen, erhalten Sie eine Zusammenfassung der hinzugefügten Informationen. Hieraus benötigen Sie für den späteren Verlauf die Anwendungs- und die Verzeichnis-ID, wenn Sie ein neues Portal für Microsoft 365 anlegen. 18 18 19 -[[ Application informationsummary>>image:67_Microsoft 365_Zusammenfassung der Anwendungsinformationen_3344.png]]19 +[[Zusammenfassung der Anwendungsinformationen>>image:67_Microsoft 365_Zusammenfassung der Anwendungsinformationen_3344.png]] 20 20 21 -== Distributepermissions==21 +== Berechtigungen verteilen == 22 22 23 - Next,granttherequiredpermissionstothebusinessapplicationsothathe interfacecanbeaccessed.Todothis, go to thePermissions sectionwithinthe registered application (//Security//Permissions//).23 +Erteilen Sie als nächstes der Unternehmensanwendung die notwendigen Berechtigungen, damit auf die Schnittstelle zugegriffen werden kann. Wechseln Sie dafür innerhalb der registrierten App in den Bereich Berechtigungen (//Sicherheit //> //Berechtigungen//). 24 24 25 -[[ Permissions>>image:67_Microsoft 365_Berechtigungen_2720.png]]25 +[[Berechtigungen>>image:67_Microsoft 365_Berechtigungen_2720.png]] 26 26 27 - Click//AddPermission//.Thiswillopena pagewhereyoucanrequestAPIpermissions. Inthisstepyou needtoselectMicrosoft Graph.27 +Klicken Sie dort auf //Berechtigung hinzufügen//. Es öffnet sich eine Seite, wo Sie die API-Berechtigungen anfordern können. In diesem Schritt müssen Sie den //Microsoft Graph// auswählen. 28 28 29 -[[API Permissions:RequestMicrosoft Graph>>image:67_Microsoft 365_Microsoft Graph_1284.png||data-xwiki-image-style-alignment="center" height="822" width="650"]]29 +[[API-Berechtigungen: Microsoft Graph anfordern>>image:67_Microsoft 365_Microsoft Graph_1284.png||data-xwiki-image-style-alignment="center" height="822" width="650"]] 30 30 31 -** Onlytheapplicationpermissionsare requiredtouseMicrosoft365.Addthe followingvaluesoneata timeand repeattheprocessuntilbothlistiesareadded:**31 +**Für die Nutzung von Microsoft 365 werden nur die Anwendungsberechtigungen benötigt. Fügen Sie nachfolgend die folgenden Werte einzeln ein und wiederholen Sie die Vorgehensweise, bis die beiden Listeneinträge hinzugefügt wurden:** 32 32 33 -* **User.Read.All (Typ e: Application)**34 -* **Organi sation.Read.All (Type: Application)**33 +* **User.Read.All (Typ: //Anwendung//)** 34 +* **Organization.Read.All (Typ: //Anwendung//)** 35 35 36 36 {{aagon.warnungsbox}} 37 - Youonlyneedto assigntheapplicationpermissions,notthe delegatedpermissions!37 +Es müssen **nur** die Anwendungsberechtigungen vergeben werden und nicht die deligierten Berechtigungen! 38 38 {{/aagon.warnungsbox}} 39 39 40 -[[A ssigningapplicationpermissions>>image:67_Microsof 365_Anwendungen verteilen_Umrandung_3822.png||alt="67_Microsof 365_Anwendungen verteilen_3822.png"]]40 +[[Anwendungsberechtigungen erteilen>>image:67_Microsof 365_Anwendungen verteilen_Umrandung_3822.png||alt="67_Microsof 365_Anwendungen verteilen_3822.png"]] 41 41 42 - Onceyouhave selected bothpermissions,click //Add Permissions//.You will seethe entriesin theoverview.42 + Sobald Sie beide Berechtigungen selektiert haben, klicken Sie auf //Berechtigungen hinzufügen//. Die Einträge können Sie der Übersicht entnehmen. 43 43 44 -[[ Assigned privileges(without consent)>>image:67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png]]44 +[[Verteilte Berechtigungen (ohne Einwilligung)>>image:67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png]] 45 45 46 - Youmayneed tograntpermissions ifyou have notalreadydone so.To do this, clickonthe//'Grantadministratorconsent for %yourcompany%//'field.This willchangestatusandprovide userconsent.46 +Sie müssen unter Umständen den Berechtigungen Ihre Einwilligung erteilen, sollte dies im Vorfeld noch nicht bereits passiert sein. Klicken Sie dafür auf das Feld //Administratorzustimmung für „%Ihr Unternehmen%“ erteilen//. Hierdurch verändert sich der Status und es wird die Benutzereinwilligung verteilt. 47 47 48 -[[ Approvedpermissions>>image:67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png]]48 +[[Bewilligte Berechtigungen>>image:67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png]] 49 49 50 -= Upload privateclientkeys orcertificates=50 += Geheimer Clientschlüssel oder Zertifikate hochladen = 51 51 52 - WhenyoufirstsetpMicrosoft 365,you need tospecifyauthentications.Youcan choosefrom twomethodssupportedby the Microsoft Client Credentials Provider: //certificates//secretclientkeys//.52 +Es ist für die Ersteinrichtung von Microsoft 365 erforderlich, dass Sie Authentifizierungstypen angeben. Sie können dabei zwischen zwei Methoden entscheiden, die vom Microsoft Client Credentials Provider unterstützt werden: //Zertifikat //oder //Geheimer Clientschlüssel//. 53 53 54 54 {{aagon.infobox}} 55 - Theprocedure is different dependingontheauthenticationtypeyouchoose.Readbelowtofindoutwhat tooforeachmethod.55 +Je nach gewähltem Authentifizierungstyp ist die Vorgehensweise eine andere. Lesen Sie nachfolgend, was Sie bei der jeweiligen Methode zu beachten haben. 56 56 {{/aagon.infobox}} 57 57 58 -== Upload a certificate ==58 +== Zertifikat hochladen == 59 59 60 60 {{aagon.infobox}} 61 - Because ofthe higherlevelof security,Microsoftrecommendsthat you usea certificateasyourcredential.61 +Aufgrund der höheren Sicherheitsstufe wird von Microsoft empfohlen, ein Zertifikat als Anmeldeinformation zu verwenden. 62 62 {{/aagon.infobox}} 63 63 64 - Certificatescanbeusedasan authenticationologintoMicrosoft Entra ID.Acertificate alwaysconsistsofa publicandaprivatepart, wherethepublickeyisloadeddirectlyintothe Microsoft Entra ID.Both partswill be neededlaterwhenyoucanaddthecertificateto theconnectionto createanewportal.Thiscertificatepair mustbecreatedbeforehand.Readonto findouthow to createaertificateusing[[Microsoft>>url:https://learn.microsoft.com/en-us/azure/app-service/configure-ssl-certificate?tabs=apex%2Cportal]] or [[Open SSL>>url:https://stackoverflow.com/questions/6307886/how-to-create-pfx-file-from-certificate-and-private-key]].64 +Zertifikate können als Authentifizierungsmethode genutzt werden, mit der Sie sich in der Microsoft Entra ID anmelden können. Ein Zertifikat besteht dabei immer aus einem öffentlichen und privaten Teil, wobei der öffentliche Schlüssel direkt in der Microsoft Entra ID geladen wird. Zum späteren Zeitpunkt, wo Sie das Zertifikat den Verbindungsinformationen für die Erstellung eines neuen Portals hinzufügen können, werden beide Teile benötigt. Dieses Zertifikatspaar muss bereits im Vorfeld erzeugt werden. Lesen Sie hier nach, wie Sie über [[Microsoft>>url:https://learn.microsoft.com/en-us/azure/app-service/configure-ssl-certificate?tabs=apex%2Cportal]] oder über [[Open SSL>>url:https://stackoverflow.com/questions/6307886/how-to-create-pfx-file-from-certificate-and-private-key]] ein Zertifikat erstellen können. 65 65 66 66 {{aagon.infobox}} 67 - The PKCS#12 or PFX/P12 formatis often used forcertificates.Thisisnot supportedbyACMPbecausehecertificateandkeyfilearecombinedinonefile.However,youcanusethe OpenSSLcommands openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeysto generatetwo filesfrom thefile forhe certificateand openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes forthe privatekey.68 - Formore information,seethe[[Managingcertificates>>doc:ACMP.67.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HEnde-zu-Ende-VerschlFCsselung"]]section.67 +Häufig findet sich das Format PKCS#12 oder PFX/P12 für Zertifikate vor. Dieses wird von ACMP prinzipiell nicht unterstützt, da die Zertifikats- und Schlüsseldatei hier in einer Datei kombiniert sind. Sie haben aber die Möglichkeit, über die OpenSSL-Befehle openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys für das Zertifikat und openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes für den privaten Schlüssel zwei Dateien aus der Datei zu generieren. 68 +Sie finden weitere Informationen zu diesem Thema auch unter dem Abschnitt [[Zertifikate verwalten>>doc:ACMP.67.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HEnde-zu-Ende-VerschlFCsselung"]]. 69 69 {{/aagon.infobox}} 70 70 71 - Withinthepreviouslyregistered application,navigate to//Certificates&Secrets//.Inthe detailssection,clickthe //Certificates//tab and uploadthecertificateyoucreated earlier.71 + Navigieren Sie innerhalb der zuvor registrierten Anwendung zu dem Punkt //Zertifikate & Geheimnisse//. Klicken Sie dort in den Details auf den Reiter //Zertifikate //und laden Sie das zuvor erstellte Zertifikat hoch. 72 72 73 -[[ Upload certificates>>image:67_Microsoft 365_Zertifikat hochladen_3356.png]]73 +[[Zertifikat hochladen>>image:67_Microsoft 365_Zertifikat hochladen_3356.png]] 74 74 75 -A ieldwill openon theright-handside foryoutouploadthecertificate.Browsetotheappropriateirectoryanduploadthefile,then enteran optionaldescription forthecertificate.Click //Add//andthecertificatewillbesavedfor theapplication.75 +Auf der rechten Seite öffnet sich ein Feld, in dem Sie das Zertifikat hochladen können. Durchsuchen Sie den entsprechenden Ordner und laden Sie die Datei hoch und geben Sie eine optionale Beschreibung für das Zertifikat ein. Klicken Sie dann auf //Hinzufügen// und das Zertifikat wird für die Anwendung hinterlegt. 76 76 77 77 {{aagon.infobox}} 78 - Pleasenote thatonly .cer, .pemand .crtfiletypes aresupportedwhen uploading a certificate.78 +Beachten Sie, dass beim Hochladen eines Zertifikats nur die Dateitypen .cer, .pem und .crt unterstützt werden. 79 79 {{/aagon.infobox}} 80 80 81 81 82 -[[ Uploadedcertificatein Microsoft Entra>>image:67_Microsoft 365_Hochgeladenes Zertifikat in Entra_3052.png]]82 +[[Hochgeladenes Zertifikat in Microsoft Entra>>image:67_Microsoft 365_Hochgeladenes Zertifikat in Entra_3052.png]] 83 83 84 -== Addinga secrettkey==84 +== Geheimen Clientschlüssel hinzufügen == 85 85 86 - Thesecretclientkeyisa stringofcharacters used by the enterpriseapplicationasan authenticationkeyorproof of identity whenrequestingthetoken.Todothis,gotothe //Certificates&Secrets//sectionof the registeredapplication.Inthedetails,clickon the //SecretClientKeys//tab andcreateanewkey.86 +Der geheime Clientschlüssel ist eine Zeichenfolge, die bei der Unternehmensanwendung beim Anfordern des Tokens als Authentifizierungsschlüssel bzw. Identitätsnachweis verwendet wird. Wechseln Sie dafür innerhalb der registrierten Anwendung in den Bereich //Zertifikate & Geheimnisse//. Klicken Sie in den Details auf den Reiter //Geheime Clientschlüssel //und legen Sie einen neuen Schlüssel an. 87 87 88 -[[ Addinga newsientkey>>image:67_Microsoft 365_Neuen Clientschlüssel hinterlegen_3052.png]]88 +[[Neuen Clientschlüssel hinterlegen>>image:67_Microsoft 365_Neuen Clientschlüssel hinterlegen_3052.png]] 89 89 90 - Whencreatinganewsecretclientkey,you willbe giventheoptiontoconfigurethevalidityperiod.Pleasenote thatwhenthevalidityperiodexpires,anewkeymustbecreatedandsaved.90 +Beim Erstellen eines neuen geheimen Clientschlüssels haben Sie die Möglichkeit, die Gültigkeitsdauer zu konfigurieren. Beachten Sie hierbei, dass nach Ablauf der Gültigkeit ein Schlüssel neu erstellt und dieser neu hinterlegt werden muss. 91 91 92 -[[ Addinga secret clientkey>>image:67_Microsoft 365_Geheimen Clientschlüssel hinzufügen_3052.png]]92 +[[Geheimen Clientschlüssel hinzufügen>>image:67_Microsoft 365_Geheimen Clientschlüssel hinzufügen_3052.png]] 93 93 94 94 {{aagon.infobox}} 95 - You willneedthecreatedsecretclientkeywhensettingupMicrosoft 365to create newportalsinthe ACMPconsole.Therefore,savethesecretclientkeyso thatyoucanaccessitlater.95 +Sie benötigen den erstellten geheimen Clientschlüssel bei der Einrichtung von Microsoft 365 für das neue Anlegen der Portale in der ACMP Console. Speichern Sie sich deswegen den geheimen Clientschlüssel zwischen, damit Sie später drauf zugreifen können. 96 96 {{/aagon.infobox}} 97 97 98 -= Settings for Microsoft 365 =98 += Einstellungen für Microsoft 365 = 99 99 100 - The //Microsoft 365//sectionprovidesanoverviewof theportalsyouhavesavedand fromwhich you wanttoimportnformation.100 +Über den Bereich //Microsoft 365 //haben Sie einen Überblick über die Portale, die Sie hinterlegt haben, aus denen die Informationen importiert werden sollen. 101 101 102 -== M anaging Micrsoft 365portals==102 +== Microsoft 365 Portale verwalten == 103 103 104 - To managetheportals,intheopen ACMPconsole,navigateto//System//Settings//cence// //Management//////365//.The view issplit intotwo parts. On theeft,youwillseetheactionieldswhereyoucanadd([[image:1731318667592-246.png]]), edit ([[image:1731318667592-758.png]]) ordelete([[image:1731318667592-156.png]])theMicrosoft365 portals. Atthebottomisa listofalltheexistingportalsthatyouhavepreviouslycreated. Ontheright, you can seethedetailsoftheportal youected.104 +Navigieren Sie in der geöffneten ACMP Console zu //System //>// Einstellungen //>// Lizenzmanagement //>// Microsoft 365//, um die Portale zu verwalten. Die Ansicht ist zweigeteilt, auf der linken Seite sehen Sie die Aktionsfelder, wo Sie die Microsoft 365 Portale hinzufügen ([[image:1731318667592-246.png]]), bearbeiten ([[image:1731318667592-758.png]]) oder löschen ([[image:1731318667592-156.png]]) können. Eine Liste aller bestehenden Portale, die Sie zuvor angelegt haben, finden Sie darunter. Auf der rechten Seite ist die Detailansicht zu dem ausgewählten Portal. 105 105 106 -[[Microsoft 365 portals overview>>image:67_M365_Hinzugefügtes Portal_1361.png]]106 +[[Übersicht der Microsoft 365 Portale>>image:67_M365_Hinzugefügtes Portal_1361.png]] 107 107 108 -== Add aMicrosoft 365portal ==108 +== Microsoft 365 Portal hinzufügen == 109 109 110 - Toaddanewportal,click the//Add//button ([[image:1731318849239-880.png]])intheoolbar.Awizardwill opento guideyouthroughthe nextsteps. First,under //General//,enteraname fortheportal.Notethattheportalnameisusedasa prefixforthe importedlicencesandproductsandmustbeunique.Optionally,youcanentera description ifyouwishto provideadditional information.Otherwise,click //Next >//toproceed.110 +Um ein neues Portal hinzuzufügen, klicken Sie in der Leiste auf den gleichnamigen Button //Hinzufügen //([[image:1731318849239-880.png]]). Es öffnet sich ein Wizard, der Sie durch die nächsten Schritte führt. Fügen Sie zunächst unter //Allgemein //einen Namen für das Portal ein. Beachten Sie, dass der Name des Portals als Präfix bei den importierten Lizenzen und Produkten verwendet wird und nur einmalig vorkommen darf. Geben Sie optional noch eine Beschreibung ein, sollten Sie dort weitere Informationen hinterlegen wollen. Klicken Sie andernfalls auf //Weiter >//, um fortzufahren. 111 111 112 -[[ GeneralinformationwhenaddingaMicrosoft 365portal>>image:67_M365_Wizard Allgemein_965.png]]112 +[[Allgemeine Informationen beim Hinzufügen eines Microsoft 365 Portals>>image:67_M365_Wizard Allgemein_965.png]] 113 113 114 - Nowenterthe ApplicationandDirectoryID (Client) inthe fieldsprovided.Thisinformationreferstotheinformationprovidedinthe Microsoft Entra ID (see ApplicationProperties).114 +Tragen Sie nun die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant) in die dafür vorgesehenen Felder ein. Diese Angaben beziehen sich auf die Informationen, die in der Microsoft Entra ID angegeben wurden (siehe Anwendungseigenschaften). 115 115 116 116 {{aagon.infobox}} 117 - The Applicationisof the registeredapplication.TheDirectoryID (Client) indicateswhichclientit isrunningunder.117 +Die Anwendungs-ID (Client) steht dabei für die ID der registrierten Anwendung. Die Verzeichnis-ID (Mandant) gibt an, unter welchem Mandanten es ausgeführt wird 118 118 {{/aagon.infobox}} 119 119 120 - Thenselectthetypeof authentication youwanttouse fortheconnection.Youcanchoose between //Certificate//and //ClientSecret Key//.120 + Wählen Sie danach den Authentifizierungstypen aus, den Sie für die Verbindungsinformationen nutzen wollen. Sie haben die Wahl zwischen dem //Zertifikat// und dem //geheimen Clientschlüssel//. 121 121 122 -=== Certificate===122 +=== Zertifikat === 123 123 124 -Se lectthe //Certificate// authenticationtype andclickthe//Add//button.Anewwindowwill openwhere youmustenterthepublicand privatekeys.To do this,clickonthebutton [[image:1731318914156-387.png]] uand inserttheappropriatekeythatyouusedearlier[[preparehe Microsoft Entra ID>>doc:||anchor="HVorbereitungenfFCrdieMicrosoftEntraID"]] genutzt haben. Schließen Sie den Schritt ab, indem Sie auf //OK //klicken.124 +Wählen Sie den Authentifizierungstypen //Zertifikat// aus und klicken Sie auf den Button //Hinzufügen//. Es öffnet sich ein neues Fenster, in dem Sie nun den öffentlichen und privaten Schlüssel einfügen müssen. Klicken Sie dafür auf den Button [[image:1731318914156-387.png]] und fügen Sie jeweils den passenden Schlüssel ein, die Sie bereits im Vorfeld für die [[//Vorbereitungen für die Microsoft Entra ID//>>doc:||anchor="HVorbereitungenfFCrdieMicrosoftEntraID"]] genutzt haben. Schließen Sie den Schritt ab, indem Sie auf //OK //klicken. 125 125 126 126 [[Client-Zertifikat hinzufügen>>image:67_M365_Client Zertifikat hinzufügen_508.png]] 127 127