Änderungen von Dokument Microsoft 365

Zuletzt geändert von Sabrina V. am 2025/03/06 08:39

Von Version 3.1
bearbeitet von Sabrina V.
am 2024/11/11 10:03
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 1.1
bearbeitet von Sabrina V.
am 2024/10/09 11:07
Änderungskommentar: Es gibt keinen Kommentar für diese Version

Zusammenfassung

Details

Seiteneigenschaften
Inhalt
... ... @@ -1,156 +1,0 @@
1 -
2 -
3 -= Vorbereitungen für die Microsoft Entra ID =
4 -
5 -Um Microsoft 365 nutzen zu können, müssen Sie zunächst in das Microsoft Entra Admin Center navigieren und dort eine Unternehmensanwendung registrieren und innerhalb dieser Anwendung die notwendigen Berechtigungen erteilen. Diese Schritte sind notwendig, damit ACMP auf die benötigten Microsoft 365 Daten zugreifen darf und diese importieren kann.
6 -
7 -== Unternehmensanwendung registrieren ==
8 -
9 -Melden Sie sich zunächst in der [[Microsoft Entra ID>>url:https://aad.portal.azure.com/]] an. Klicken Sie dort auf den Reiter //Verwalten //> //Unternehmensanwendungen //und legen Sie dort eine neue App-Registrierung an.
10 -
11 -[[App-Registrierungen in Microsoft Entra ID>>image:67_Microsoft 365_App-Registrierung in der Entra_2910.png]]
12 -
13 -Geben Sie dort alle notwendigen Informationen an: Vergeben Sie einen App-Namen und wählen Sie die zu unterstützenden Konten aus. Schließen Sie den Vorgang ab, indem Sie auf //Registrieren //klicken.
14 -
15 -[[Anwendung registrieren>>image:67_Microsoft 365_Anwendung registrieren_2262.png]]
16 -
17 -Wenn Sie nun die erstellte App öffnen, erhalten Sie eine Zusammenfassung der hinzugefügten Informationen. Hieraus benötigen Sie für den späteren Verlauf die Anwendungs- und die Verzeichnis-ID, wenn Sie ein neues Portal für Microsoft 365 anlegen.
18 -
19 -[[Zusammenfassung der Anwendungsinformationen>>image:67_Microsoft 365_Zusammenfassung der Anwendungsinformationen_3344.png]]
20 -
21 -== Berechtigungen verteilen ==
22 -
23 -Erteilen Sie als nächstes der Unternehmensanwendung die notwendigen Berechtigungen, damit auf die Schnittstelle zugegriffen werden kann. Wechseln Sie dafür innerhalb der registrierten App in den Bereich Berechtigungen (//Sicherheit //> //Berechtigungen//).
24 -
25 -[[Berechtigungen>>image:67_Microsoft 365_Berechtigungen_2720.png]]
26 -
27 -Klicken Sie dort auf //Berechtigung hinzufügen//. Es öffnet sich eine Seite, wo Sie die API-Berechtigungen anfordern können. In diesem Schritt müssen Sie den //Microsoft Graph// auswählen.
28 -
29 -[[API-Berechtigungen: Microsoft Graph anfordern>>image:67_Microsoft 365_Microsoft Graph_1284.png]]
30 -
31 -Für die Nutzung von Microsoft 365 werden nur die Anwendungsberechtigungen benötigt. Fügen Sie nachfolgend die folgenden Werte einzeln ein und wiederholen Sie die Vorgehensweise, bis die beiden Listeneinträge hinzugefügt wurden:
32 -
33 -* User.Read.All
34 -* Organization.Read.All
35 -
36 -[[Anwendungsberechtigungen erteilen>>image:67_Microsof 365_Anwendungen verteilen_3822.png]]
37 -
38 - Sobald Sie beide Berechtigungen selektiert haben, klicken Sie auf //Berechtigungen hinzufügen//. Die Einträge können Sie der Übersicht entnehmen. 
39 -
40 -[[Verteilte Berechtigungen (ohne Einwilligung)>>image:67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png]]
41 -
42 -Sie müssen unter Umständen den Berechtigungen Ihre Einwilligung erteilen, sollte dies im Vorfeld noch nicht bereits passiert sein. Klicken Sie dafür auf das Feld //Administratorzustimmung für „%Ihr Unternehmen%“ erteilen//. Hierdurch verändert sich der Status und es wird die Benutzereinwilligung verteilt.
43 -
44 -[[Bewilligte Berechtigungen>>image:67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png]]
45 -
46 -= Geheimer Clientschlüssel oder Zertifikate hochladen =
47 -
48 -Es ist für die Ersteinrichtung von Microsoft 365 erforderlich, dass Sie Authentifizierungstypen angeben. Sie können dabei zwischen zwei Methoden entscheiden, die vom Microsoft Client Credentials Provider unterstützt werden: //Zertifikat //oder //Geheimer Clientschlüssel//.
49 -
50 -{{aagon.infobox}}
51 -Je nach gewähltem Authentifizierungstyp ist die Vorgehensweise eine andere. Lesen Sie nachfolgend, was Sie bei der jeweiligen Methode zu beachten haben.
52 -{{/aagon.infobox}}
53 -
54 -== Zertifikat hochladen ==
55 -
56 -{{aagon.infobox}}
57 -Aufgrund der höheren Sicherheitsstufe wird von Microsoft empfohlen, ein Zertifikat als Anmeldeinformation zu verwenden.
58 -{{/aagon.infobox}}
59 -
60 -Zertifikate können als Authentifizierungsmethode genutzt werden, mit der Sie sich in der Microsoft Entra ID anmelden können. Ein Zertifikat besteht dabei immer aus einem öffentlichen und privaten Teil, wobei der öffentliche Schlüssel direkt in der Microsoft Entra ID geladen wird. Zum späteren Zeitpunkt, wo Sie das Zertifikat den Verbindungsinformationen für die Erstellung eines neuen Portals hinzufügen können, werden beide Teile benötigt. Dieses Zertifikatspaar muss bereits im Vorfeld erzeugt werden. Lesen Sie hier nach, wie Sie über [[Microsoft>>url:https://learn.microsoft.com/en-us/azure/app-service/configure-ssl-certificate?tabs=apex%2Cportal]] oder über [[Open SSL>>url:https://stackoverflow.com/questions/6307886/how-to-create-pfx-file-from-certificate-and-private-key]] ein Zertifikat erstellen können.
61 -
62 -{{aagon.infobox}}
63 -Häufig findet sich das Format PKCS#12 oder PFX/P12 für Zertifikate vor. Dieses wird von ACMP prinzipiell nicht unterstützt, da die Zertifikats- und Schlüsseldatei hier in einer Datei kombiniert sind. Sie haben aber die Möglichkeit, über die OpenSSL-Befehle openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys für das Zertifikat und openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes für den privaten Schlüssel zwei Dateien aus der Datei zu generieren.
64 -Sie finden weitere Informationen zu diesem Thema auch unter dem Abschnitt [[Zertifikate verwalten>>doc:ACMP.67.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HEnde-zu-Ende-VerschlFCsselung"]].
65 -{{/aagon.infobox}}
66 -
67 - Navigieren Sie innerhalb der zuvor registrierten Anwendung zu dem Punkt //Zertifikate & Geheimnisse//. Klicken Sie dort in den Details auf den Reiter //Zertifikate //und laden Sie das zuvor erstellte Zertifikat hoch.
68 -
69 -[[Zertifikat hochladen>>image:67_Microsoft 365_Zertifikat hochladen_3356.png]]
70 -
71 -Auf der rechten Seite öffnet sich ein Feld, in dem Sie das Zertifikat hochladen können. Durchsuchen Sie den entsprechenden Ordner und laden Sie die Datei hoch und geben Sie eine optionale Beschreibung für das Zertifikat ein. Klicken Sie dann auf //Hinzufügen// und das Zertifikat wird für die Anwendung hinterlegt.
72 -
73 -{{aagon.infobox}}
74 -Beachten Sie, dass beim Hochladen eines Zertifikats nur die Dateitypen .cer, .pem und .crt unterstützt werden.
75 -{{/aagon.infobox}}
76 -
77 -
78 -[[Hochgeladenes Zertifikat in Microsoft Entra>>image:67_Microsoft 365_Hochgeladenes Zertifikat in Entra_3052.png]]
79 -
80 -== Geheimen Clientschlüssel hinzufügen ==
81 -
82 -Der geheime Clientschlüssel ist eine Zeichenfolge, die bei der Unternehmensanwendung beim Anfordern des Tokens als Authentifizierungsschlüssel bzw. Identitätsnachweis verwendet wird. Wechseln Sie dafür innerhalb der registrierten Anwendung in den Bereich //Zertifikate & Geheimnisse//. Klicken Sie in den Details auf den Reiter //Geheime Clientschlüssel //und legen Sie einen neuen Schlüssel an.
83 -
84 -[[Neuen Clientschlüssel hinterlegen>>image:67_Microsoft 365_Neuen Clientschlüssel hinterlegen_3052.png]]
85 -
86 -Beim Erstellen eines neuen geheimen Clientschlüssels haben Sie die Möglichkeit, die Gültigkeitsdauer zu konfigurieren. Beachten Sie hierbei, dass nach Ablauf der Gültigkeit ein Schlüssel neu erstellt und dieser neu hinterlegt werden muss.
87 -
88 -[[Geheimen Clientschlüssel hinzufügen>>image:67_Microsoft 365_Geheimen Clientschlüssel hinzufügen_3052.png]]
89 -
90 -{{aagon.infobox}}
91 -Sie benötigen den erstellten geheimen Clientschlüssel bei der Einrichtung von Microsoft 365 für das neue Anlegen der Portale in der ACMP Console. Speichern Sie sich deswegen den geheimen Clientschlüssel zwischen, damit Sie später drauf zugreifen können. 
92 -{{/aagon.infobox}}
93 -
94 -= Einstellungen für Microsoft 365 =
95 -
96 -Über den Bereich //Microsoft 365 //haben Sie einen Überblick über die Portale, die Sie hinterlegt haben, aus denen die Informationen importiert werden sollen.
97 -
98 -== Microsoft 36 Portale verwalten ==
99 -
100 -Navigieren Sie in der geöffneten ACMP Console zu //System //>// Einstellungen //>// Lizenzmanagement //>// Microsoft 365//, um die Portale zu verwalten. Die Ansicht ist zweigeteilt, auf der linken Seite sehen Sie die Aktionsfelder, wo Sie die Microsoft 365 Portale hinzufügen ([[image:1731318667592-246.png]]), bearbeiten ([[image:1731318667592-758.png]]) oder löschen ([[image:1731318667592-156.png]]) können. Eine Liste aller bestehenden Portale, die Sie zuvor angelegt haben, finden Sie darunter. Auf der rechten Seite ist die Detailansicht zu dem ausgewählten Portal.
101 -
102 -[[Übersicht der Microsoft 365 Portale>>image:67_M365_Hinzugefügtes Portal_1361.png]]
103 -
104 -== Microsoft 365 Portal hinzufügen ==
105 -
106 -Um ein neues Portal hinzuzufügen, klicken Sie in der Leiste auf den gleichnamigen Button //hiHInHinzufügen //([[image:1731318849239-880.png]]). Es öffnet sich ein Wizard, der Sie durch die nächsten Schritte führt. Fügen Sie zunächst unter //Allgemein //einen Namen für das Portal ein. Beachten Sie, dass der Name des Portals als Präfix bei den importierten Lizenzen und Produkten verwendet wird und nur einmalig vorkommen darf. Geben Sie optional noch eine Beschreibung ein, sollten Sie dort weitere Informationen hinterlegen wollen. Klicken Sie andernfalls auf //Weiter >//, um fortzufahren.
107 -
108 -[[Allgemeine Informationen beim Hinzufügen eines Microsoft 365 Portals>>image:67_M365_Wizard Allgemein_965.png]]
109 -
110 -Tragen Sie nun die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant) in die dafür vorgesehenen Felder ein. Diese Angaben beziehen sich auf die Informationen, die in der Microsoft Entra ID angegeben wurden (siehe Anwendungseigenschaften).
111 -
112 -{{aagon.infobox}}
113 -Die Anwendungs-ID (Client) steht dabei für die ID der registrierten Anwendung. Die Verzeichnis-ID (Mandant) gibt an, unter welchem Mandanten es ausgeführt wird
114 -{{/aagon.infobox}}
115 -
116 - Wählen Sie danach den Authentifizierungstypen aus, den Sie für die Verbindungsinformationen nutzen wollen. Sie haben die Wahl zwischen dem //Zertifikat// und dem //geheimen Clientschlüssel//.
117 -
118 -=== Zertifikat ===
119 -
120 -Wählen Sie den Authentifizierungstypen //Zertifikat// aus und klicken Sie auf den Button //Hinzufügen//. Es öffnet sich ein neues Fenster, in dem Sie nun den öffentlichen und privaten Schlüssel einfügen müssen. Klicken Sie dafür auf den Button [[image:1731318914156-387.png]] und fügen Sie jeweils den passenden Schlüssel ein, die Sie bereits im Vorfeld für die //Vorbereitungen für die Microsoft Entra ID// (Verlinkung) genutzt haben. Schließen Sie den Schritt ab, indem Sie auf //OK //klicken.
121 -
122 -[[Client-Zertifikat hinzufügen>>image:67_M365_Client Zertifikat hinzufügen_508.png]]
123 -
124 -Sollten Sie das Zertifikat löschen wollen, müssen Sie auf //Entfernen //klicken.
125 -
126 -=== Geheimer Clientschlüssel ===
127 -
128 -Um einen geheimen Clientschlüssel hinzuzufügen, müssen Sie unterhalb der Auswahl auf den gleichnamigen Button klicken. Es öffnet sich ein neues Fenster, in dem Sie die geheime ID und den Wert des geheimen Clientschlüssels eingeben müssen. Geben Sie außerdem einen Gültigkeitszeitraum an. Beenden Sie den Schritt, indem Sie auf //OK //klicken und wieder zu dem Wizard zurückgelangen.
129 -
130 -[[Geheimen Clientschlüssel hinzufügen>>image:67_M365_Geheimen Clientschlüssel hinzufügen_508.png]]
131 -
132 -[[Verbindungsinformationen zum Microsoft 365 Portal>>image:67_M365_Microsoft 365 Portal hinzufügen Verbindungsinformationen_965.png]]
133 -
134 -Je nachdem für welchen Authentifizierungstypen Sie sich entschieden haben, werden die entsprechenden Felder befüllt. In dieser Erklärung wurde der Authentifizierungstyp //Zertifikat// verwendet.
135 -
136 -Überprüfen Sie Ihre Verbindung, indem Sie auf //Verbindung testen //klicken. Hierdurch können Sie sicherstellen, dass die bisher eingegebenen Angaben korrekt eingefügt wurden. Klicken Sie auf //Weiter >//, um mit den Ausschlüssen für den Import fortzusetzen.
137 -
138 -Hier haben Sie die Möglichkeit nicht relevante Lizenzen vom Import auszuschließen. Die Seite des Wizards ist dabei zweigeteilt: Auf der linken Seite finden Sie eine Liste mit allen verfügbaren Lizenzen. Durch das Aktivieren der darunterliegenden Checkbox können Sie sich nur die im Portal abonnierten Lizenzen anzeigen lassen.
139 -
140 -Ziehen Sie nun sämtliche Einträge auf die rechte Seite ([[image:1731319034566-617.png]]), die Sie für den Import ausschließen wollen. Die Einträge werden für den kommenden Import explizit ausgenommen. Über den Button ([[image:1731319034566-751.png]])können Sie ausgeschlossene Lizenzen aus der Liste entfernen.
141 -
142 -[[Ausschlüsse für den Import>>image:67_M365_Ausschlüsse für den Import_965.png]]
143 -
144 -Beenden Sie den Wizard, indem Sie auf //Fertig //klicken. Sie gelangen wieder zur Übersichtsseite innerhalb der ACMP Einstellungen, wo das neue Portal der Liste hinzugefügt wurde.
145 -
146 -[[Hinzugefügtes Portal in den Einstellungen zu Microsoft 365>>image:67_M365_Hinzugefügtes Portal_1361.png]]
147 -
148 -== Microsoft 365 Portale bearbeiten oder löschen ==
149 -
150 -Bestehende Microsoft 365 Portale können bearbeitet oder gelöscht werden. Möchten Sie ein bestehendes Portal bearbeiten, um beispielsweise den Authentifizierungstypen oder die vom Import ausgeschlossenen Lizenzen zu ändern, klicken Sie auf den Button //Bearbeiten //([[image:1731319340289-250.png]]). Es öffnet sich ein Fenster, in dem Sie die nun vorliegenden Informationen anpassen können. Hierbei sind die Angaben in drei Tabs unterteilt: //Allgemein//, //Verbindungsinformationen //und //Ausschlüsse für den Import//. Ändern Sie die gewünschten Informationen und klicken Sie anschließend dann auf //Speichern//.
151 -
152 -{{aagon.infobox}}
153 -Berücksichtigen Sie für eventuelle Änderungen die Vorgehensweise aus dem Abschnitt Microsoft 365 Portale hinzufügen und beachten Sie dabei die angegebenen Hinweise.
154 -{{/aagon.infobox}}
155 -
156 -
1731318667592-156.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -630 bytes
Inhalt
1731318667592-246.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -518 bytes
Inhalt
1731318667592-758.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -376 bytes
Inhalt
1731318849239-880.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -518 bytes
Inhalt
1731318914156-387.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -327 bytes
Inhalt
1731319034566-617.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -273 bytes
Inhalt
1731319034566-751.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -274 bytes
Inhalt
1731319340289-250.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -376 bytes
Inhalt
67_M365_Ausschlüsse für den Import_965.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -68.3 KB
Inhalt
67_M365_Client Zertifikat hinzufügen_508.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -4.3 KB
Inhalt
67_M365_Geheimen Clientschlüssel hinzufügen_508.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -5.7 KB
Inhalt
67_M365_Hinzugefügtes Portal_1361.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -37.5 KB
Inhalt
67_M365_Microsoft 365 Portal hinzufügen Verbindungsinformationen_965.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -106.7 KB
Inhalt
67_M365_Wizard Allgemein_965.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -62.9 KB
Inhalt
67_Microsof 365_Anwendungen verteilen_3822.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -456.9 KB
Inhalt
67_Microsoft 365_Anwendung registrieren_2262.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -183.0 KB
Inhalt
67_Microsoft 365_App-Registrierung in der Entra_2910.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -223.6 KB
Inhalt
67_Microsoft 365_Berechtigungen_2720.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -345.6 KB
Inhalt
67_Microsoft 365_Geheimen Clientschlüssel hinzufügen_3052.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -322.8 KB
Inhalt
67_Microsoft 365_Hochgeladenes Zertifikat in Entra_3052.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -283.0 KB
Inhalt
67_Microsoft 365_Microsoft Graph_1284.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -162.5 KB
Inhalt
67_Microsoft 365_Neuen Clientschlüssel hinterlegen_3052.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -271.6 KB
Inhalt
67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -310.7 KB
Inhalt
67_Microsoft 365_Zertifikat hochladen_3356.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -312.0 KB
Inhalt
67_Microsoft 365_Zusammenfassung der Anwendungsinformationen_3344.png
Author
... ... @@ -1,1 +1,0 @@
1 -XWiki.SV
Größe
... ... @@ -1,1 +1,0 @@
1 -363.3 KB
Inhalt
© Aagon GmbH 2025
Besuchen Sie unsere neue Aagon-Community