Änderungen von Dokument Microsoft 365

Zuletzt geändert von Sabrina V. am 2025/05/15 12:37

Von Version 15.1
bearbeitet von Sabrina V.
am 2025/02/03 12:59
Änderungskommentar: Es gibt keinen Kommentar für diese Version
Auf Version 20.1
bearbeitet von Sabrina V.
am 2025/05/15 12:36
Änderungskommentar: Neuen Anhang 68_M365_Hinzugefügtes Portal_1361.png hochladen

Zusammenfassung

Details

Seiteneigenschaften
Übergeordnete Seite
... ... @@ -1,1 +1,1 @@
1 -ACMP.67.ACMP-Solutions.Lizenzmanagement.WebHome
1 +ACMP.68.ACMP-Solutions.Lizenzmanagement.WebHome
Inhalt
... ... @@ -1,100 +1,11 @@
1 1  {{aagon.floatingbox/}}
2 2  
3 -= Vorbereitungen für die Microsoft Entra ID =
3 += Vorbereitungen für die Microsoft Entra ID und Unternehmensanwendung registrieren =
4 4  
5 -Um Microsoft 365 nutzen zu können, müssen Sie zunächst in das Microsoft Entra Admin Center navigieren und dort eine Unternehmensanwendung registrieren und innerhalb dieser Anwendung die notwendigen Berechtigungen erteilen. Diese Schritte sind notwendig, damit ACMP auf die benötigten Microsoft 365 Daten zugreifen darf und diese importieren kann.
5 +Um Microsoft 365 nutzen zu können, müssen Sie zunächst in das Microsoft Entra Admin Center navigieren und dort eine Unternehmensanwendung registrieren und innerhalb dieser Anwendung die notwendigen Berechtigungen erteilen. Diese Schritte sind notwendig, damit ACMP auf die benötigten Microsoft 365 Daten zugreifen darf und diese importieren kann. Sie finden [[hier>>doc:ACMP.68.Unternehmensanwendung registrieren in der Microsoft Entra ID.WebHome]] eine ausführliche Anleitung dafür, sowie alle benötigten Berechtigungen, die Sie erteilen müssen.
6 6  
7 -== Unternehmensanwendung registrieren ==
7 +
8 8  
9 -Melden Sie sich zunächst in der [[Microsoft Entra ID>>url:https://aad.portal.azure.com/]] an. Klicken Sie dort auf den Reiter //Verwalten //> //Unternehmensanwendungen //und legen Sie dort eine neue App-Registrierung an.
10 -
11 -[[App-Registrierungen in Microsoft Entra ID>>image:67_Microsoft 365_App-Registrierung in der Entra_2910.png]]
12 -
13 -Geben Sie dort alle notwendigen Informationen an: Vergeben Sie einen App-Namen und wählen Sie die zu unterstützenden Konten aus. Schließen Sie den Vorgang ab, indem Sie auf //Registrieren //klicken.
14 -
15 -[[Anwendung registrieren>>image:67_Microsoft 365_Anwendung registrieren_2262.png]]
16 -
17 -Wenn Sie nun die erstellte App öffnen, erhalten Sie eine Zusammenfassung der hinzugefügten Informationen. Hieraus benötigen Sie für den späteren Verlauf die Anwendungs- und die Verzeichnis-ID, wenn Sie ein neues Portal für Microsoft 365 anlegen.
18 -
19 -[[Zusammenfassung der Anwendungsinformationen>>image:67_Microsoft 365_Zusammenfassung der Anwendungsinformationen_3344.png]]
20 -
21 -== Berechtigungen verteilen ==
22 -
23 -Erteilen Sie als nächstes der Unternehmensanwendung die notwendigen Berechtigungen, damit auf die Schnittstelle zugegriffen werden kann. Wechseln Sie dafür innerhalb der registrierten App in den Bereich Berechtigungen (//Sicherheit //> //Berechtigungen//).
24 -
25 -[[Berechtigungen>>image:67_Microsoft 365_Berechtigungen_2720.png]]
26 -
27 -Klicken Sie dort auf //Berechtigung hinzufügen//. Es öffnet sich eine Seite, wo Sie die API-Berechtigungen anfordern können. In diesem Schritt müssen Sie den //Microsoft Graph// auswählen.
28 -
29 -[[API-Berechtigungen: Microsoft Graph anfordern>>image:67_Microsoft 365_Microsoft Graph_1284.png||data-xwiki-image-style-alignment="center" height="822" width="650"]]
30 -
31 -**Für die Nutzung von Microsoft 365 werden nur die Anwendungsberechtigungen benötigt. Fügen Sie nachfolgend die folgenden Werte einzeln ein und wiederholen Sie die Vorgehensweise, bis die beiden Listeneinträge hinzugefügt wurden:**
32 -
33 -* **User.Read.All (Typ: //Anwendung//)**
34 -* **Organization.Read.All (Typ: //Anwendung//)**
35 -
36 -{{aagon.warnungsbox}}
37 -Es müssen **nur** die Anwendungsberechtigungen vergeben werden und nicht die deligierten Berechtigungen!
38 -{{/aagon.warnungsbox}}
39 -
40 -[[Anwendungsberechtigungen erteilen>>image:67_Microsof 365_Anwendungen verteilen_Umrandung_3822.png||alt="67_Microsof 365_Anwendungen verteilen_3822.png"]]
41 -
42 - Sobald Sie beide Berechtigungen selektiert haben, klicken Sie auf //Berechtigungen hinzufügen//. Die Einträge können Sie der Übersicht entnehmen. 
43 -
44 -[[Verteilte Berechtigungen (ohne Einwilligung)>>image:67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png]]
45 -
46 -Sie müssen unter Umständen den Berechtigungen Ihre Einwilligung erteilen, sollte dies im Vorfeld noch nicht bereits passiert sein. Klicken Sie dafür auf das Feld //Administratorzustimmung für „%Ihr Unternehmen%“ erteilen//. Hierdurch verändert sich der Status und es wird die Benutzereinwilligung verteilt.
47 -
48 -[[Bewilligte Berechtigungen>>image:67_Microsoft 365_Verteilte Berechtigungen (ohne Einwilligung)_2818.png]]
49 -
50 -= Geheimer Clientschlüssel oder Zertifikate hochladen =
51 -
52 -Es ist für die Ersteinrichtung von Microsoft 365 erforderlich, dass Sie Authentifizierungstypen angeben. Sie können dabei zwischen zwei Methoden entscheiden, die vom Microsoft Client Credentials Provider unterstützt werden: //Zertifikat //oder //Geheimer Clientschlüssel//.
53 -
54 -{{aagon.infobox}}
55 -Je nach gewähltem Authentifizierungstyp ist die Vorgehensweise eine andere. Lesen Sie nachfolgend, was Sie bei der jeweiligen Methode zu beachten haben.
56 -{{/aagon.infobox}}
57 -
58 -== Zertifikat hochladen ==
59 -
60 -{{aagon.infobox}}
61 -Aufgrund der höheren Sicherheitsstufe wird von Microsoft empfohlen, ein Zertifikat als Anmeldeinformation zu verwenden.
62 -{{/aagon.infobox}}
63 -
64 -Zertifikate können als Authentifizierungsmethode genutzt werden, mit der Sie sich in der Microsoft Entra ID anmelden können. Ein Zertifikat besteht dabei immer aus einem öffentlichen und privaten Teil, wobei der öffentliche Schlüssel direkt in der Microsoft Entra ID geladen wird. Zum späteren Zeitpunkt, wo Sie das Zertifikat den Verbindungsinformationen für die Erstellung eines neuen Portals hinzufügen können, werden beide Teile benötigt. Dieses Zertifikatspaar muss bereits im Vorfeld erzeugt werden. Lesen Sie hier nach, wie Sie über [[Microsoft>>url:https://learn.microsoft.com/en-us/azure/app-service/configure-ssl-certificate?tabs=apex%2Cportal]] oder über [[Open SSL>>url:https://stackoverflow.com/questions/6307886/how-to-create-pfx-file-from-certificate-and-private-key]] ein Zertifikat erstellen können.
65 -
66 -{{aagon.infobox}}
67 -Häufig findet sich das Format PKCS#12 oder PFX/P12 für Zertifikate vor. Dieses wird von ACMP prinzipiell nicht unterstützt, da die Zertifikats- und Schlüsseldatei hier in einer Datei kombiniert sind. Sie haben aber die Möglichkeit, über die OpenSSL-Befehle openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys für das Zertifikat und openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes für den privaten Schlüssel zwei Dateien aus der Datei zu generieren.
68 -Sie finden weitere Informationen zu diesem Thema auch unter dem Abschnitt [[Zertifikate verwalten>>doc:ACMP.67.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HEnde-zu-Ende-VerschlFCsselung"]].
69 -{{/aagon.infobox}}
70 -
71 - Navigieren Sie innerhalb der zuvor registrierten Anwendung zu dem Punkt //Zertifikate & Geheimnisse//. Klicken Sie dort in den Details auf den Reiter //Zertifikate //und laden Sie das zuvor erstellte Zertifikat hoch.
72 -
73 -[[Zertifikat hochladen>>image:67_Microsoft 365_Zertifikat hochladen_3356.png]]
74 -
75 -Auf der rechten Seite öffnet sich ein Feld, in dem Sie das Zertifikat hochladen können. Durchsuchen Sie den entsprechenden Ordner und laden Sie die Datei hoch und geben Sie eine optionale Beschreibung für das Zertifikat ein. Klicken Sie dann auf //Hinzufügen// und das Zertifikat wird für die Anwendung hinterlegt.
76 -
77 -{{aagon.infobox}}
78 -Beachten Sie, dass beim Hochladen eines Zertifikats nur die Dateitypen .cer, .pem und .crt unterstützt werden.
79 -{{/aagon.infobox}}
80 -
81 -
82 -[[Hochgeladenes Zertifikat in Microsoft Entra>>image:67_Microsoft 365_Hochgeladenes Zertifikat in Entra_3052.png]]
83 -
84 -== Geheimen Clientschlüssel hinzufügen ==
85 -
86 -Der geheime Clientschlüssel ist eine Zeichenfolge, die bei der Unternehmensanwendung beim Anfordern des Tokens als Authentifizierungsschlüssel bzw. Identitätsnachweis verwendet wird. Wechseln Sie dafür innerhalb der registrierten Anwendung in den Bereich //Zertifikate & Geheimnisse//. Klicken Sie in den Details auf den Reiter //Geheime Clientschlüssel //und legen Sie einen neuen Schlüssel an.
87 -
88 -[[Neuen Clientschlüssel hinterlegen>>image:67_Microsoft 365_Neuen Clientschlüssel hinterlegen_3052.png]]
89 -
90 -Beim Erstellen eines neuen geheimen Clientschlüssels haben Sie die Möglichkeit, die Gültigkeitsdauer zu konfigurieren. Beachten Sie hierbei, dass nach Ablauf der Gültigkeit ein Schlüssel neu erstellt und dieser neu hinterlegt werden muss.
91 -
92 -[[Geheimen Clientschlüssel hinzufügen>>image:67_Microsoft 365_Geheimen Clientschlüssel hinzufügen_3052.png]]
93 -
94 -{{aagon.infobox}}
95 -Sie benötigen den erstellten geheimen Clientschlüssel bei der Einrichtung von Microsoft 365 für das neue Anlegen der Portale in der ACMP Console. Speichern Sie sich deswegen den geheimen Clientschlüssel zwischen, damit Sie später drauf zugreifen können. 
96 -{{/aagon.infobox}}
97 -
98 98  = Einstellungen für Microsoft 365 =
99 99  
100 100  Über den Bereich //Microsoft 365 //haben Sie einen Überblick über die Portale, die Sie hinterlegt haben, aus denen die Informationen importiert werden sollen.
... ... @@ -169,7 +169,7 @@
169 169  
170 170  = Lizenzen, Produkte und Compliance =
171 171  
172 -Für den Import der Lizenzen und Produkte und die Berechnung des Status wird die Ausführung zweier [[Serveraufgaben>>doc:ACMP.67.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HGeplanteServeraufgaben"]] benötigt:
83 +Für den Import der Lizenzen und Produkte und die Berechnung des Status wird die Ausführung zweier [[Serveraufgaben>>doc:ACMP.68.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HGeplanteServeraufgaben"]] benötigt:
173 173  
174 174  |**Serveraufgabe**|**Beschreibung**
175 175  |1. Microsoft 365 Lizenzdaten importieren|Mit der Serveraufgabe werden die Microsoft 365 Lizenz- und Produktdaten für das Lizenzmanagement importiert und die Lizenzen und Produkte erstellt.
... ... @@ -176,13 +176,13 @@
176 176  |2. Neuberechnung der Daten für die Compliance Ansicht|Es wird eine Neuberechnung der Compliance Daten durchgeführt, bei der die Verbraucher und der Status der Lizenz ermittelt werden.
177 177  
178 178  {{aagon.infobox}}
179 -Das Ausführungsintervall der geplanten Serveraufgaben hängt von der konfigurierten Startbedingung ab. Den Status der Server Job Ausführungen können Sie über den [[Servermonitor>>doc:ACMP.67.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.Monitore.WebHome||anchor="HServermonitor"]] einsehen.
90 +Das Ausführungsintervall der geplanten Serveraufgaben hängt von der konfigurierten Startbedingung ab. Den Status der Server Job Ausführungen können Sie über den [[Servermonitor>>doc:ACMP.68.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.Monitore.WebHome||anchor="HServermonitor"]] einsehen.
180 180  {{/aagon.infobox}}
181 181  
182 182  Die Lizenzen, Produkte und notwendigen Kontakte werden während des Imports der Daten erstellt. Die Compliance Neuberechnung ist für die Berechnung des Status da.
183 183  
184 184  {{aagon.infobox}}
185 -Die neuen Kontakte können über [[Stammdaten>>doc:ACMP.67.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.Stammdaten.WebHome]] (Stammdaten > Kontakte) aufgerufen werden. Die Kontakte sind dafür notwendig, damit die Compliance Berechnung am Ende vollständig ist und sie als Verbraucher der Lizenz erfasst und mit den entsprechenden Lizenzen und Produkten verknüpft werden können.
96 +Die neuen Kontakte können über [[Stammdaten>>doc:ACMP.68.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.Stammdaten.WebHome]] (Stammdaten > Kontakte) aufgerufen werden. Die Kontakte sind dafür notwendig, damit die Compliance Berechnung am Ende vollständig ist und sie als Verbraucher der Lizenz erfasst und mit den entsprechenden Lizenzen und Produkten verknüpft werden können.
186 186  {{/aagon.infobox}}
187 187  
188 188   Rufen Sie im Lizenzmanagement die entsprechenden Produkte und Lizenzen auf, wenn Sie detaillierte Informationen zu ihnen haben wollen.
... ... @@ -226,12 +226,12 @@
226 226  |Das Portal wurde gelöscht.|Das komplette Portal wurde aus den Einstellungen gelöscht und existiert nicht mehr.|Wenn Sie das Portal in den ACMP Einstellungen gelöscht haben, müssen Sie in diesem Fall, die bereits importierten Produkte und Lizenzen aus dem Lizenzmanagement manuell löschen.
227 227  
228 228  {{aagon.infobox}}
229 -Erfahren Sie [[hier>>doc:ACMP.67.ACMP-Solutions.Lizenzmanagement.Compliance.WebHome||anchor="HStatusderLizenzen"]] mehr zu den verschiedenen Status der Lizenzen.
140 +Erfahren Sie [[hier>>doc:ACMP.68.ACMP-Solutions.Lizenzmanagement.Compliance.WebHome||anchor="HStatusderLizenzen"]] mehr zu den verschiedenen Status der Lizenzen.
230 230  {{/aagon.infobox}}
231 231  
232 232  = Fehlermeldungen beim Zugriff auf die Microsoft 365 GraphAPI =
233 233  
234 -Beim Zugriff auf die Microsoft 365 GraphAPI wird ein sogenannter Access Token benötigt. Dieser Token wird von der geplanten Serveraufgabe beim Import der Microsoft 365 Daten für jedes konfigurierte Portal generiert. Sollte es beim Generieren des Tokens zu Problemen kommen, wird Ihnen dies als Fehlermeldung im Log angezeigt. Den Eintrag dazu finden Sie im [[Servermonitor>>doc:ACMP.67.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.Monitore.WebHome||anchor="HServermonitor"]].
145 +Beim Zugriff auf die Microsoft 365 GraphAPI wird ein sogenannter Access Token benötigt. Dieser Token wird von der geplanten Serveraufgabe beim Import der Microsoft 365 Daten für jedes konfigurierte Portal generiert. Sollte es beim Generieren des Tokens zu Problemen kommen, wird Ihnen dies als Fehlermeldung im Log angezeigt. Den Eintrag dazu finden Sie im [[Servermonitor>>doc:ACMP.68.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.Monitore.WebHome||anchor="HServermonitor"]].
235 235  
236 236  Generell gibt es zwei grundsätzliche Fehler, die auftreten können:
237 237  
... ... @@ -257,7 +257,7 @@
257 257  )))|(((
258 258  Der ACMP Server konnte keine Verbindung zur Microsoft GraphAPI aufbauen.
259 259  
260 -**Lösung**: Überprüfen Sie, ob Sie die [[notwendigen URLs>>doc:ACMP.67.ACMP installieren.Checkliste zur Installation.WebHome||anchor="HErforderlicheURLs"]] für Ihre Umgebung freigegeben haben.
171 +**Lösung**: Überprüfen Sie, ob Sie die [[notwendigen URLs>>doc:ACMP.68.ACMP installieren.Checkliste zur Installation.WebHome||anchor="HErforderlicheURLs"]] für Ihre Umgebung freigegeben haben.
261 261  )))
262 262  |(((
263 263  „GraphAPI webcall returned success but information could not be deserialized.“
... ... @@ -271,7 +271,7 @@
271 271  )))|(((
272 272  Der ACMP Server konnte erfolgreich eine Verbindung aufbauen, jedoch meldet die Gegenstelle einen Fehler. Die gelieferte Antwort konnte nicht ausgewertet werden.
273 273  
274 -**Lösung**: Überprüfen Sie, ob die[[ Firewall/Proxy Einstellungen>>doc:ACMP.67.ACMP installieren.Checkliste zur Installation.WebHome||anchor="HErforderlicheURLs"]] richtig konfiguriert sind.  Sollte das von Ihnen ausgeschlossen worden sein, wenden Sie sich bitte an unseren Support.
185 +**Lösung**: Überprüfen Sie, ob die[[ Firewall/Proxy Einstellungen>>doc:ACMP.68.ACMP installieren.Checkliste zur Installation.WebHome||anchor="HErforderlicheURLs"]] richtig konfiguriert sind oder ob Sie etwas anderes im Netzwerk haben, was die Kommunikation abfängt/blockiert. Sollte das von Ihnen ausgeschlossen worden sein, wenden Sie sich bitte an unseren Support.
275 275  )))
276 276  |(((
277 277  „Thumbprint from public key could not be read.“
68_M365_Hinzugefügtes Portal_1361.png
Author
... ... @@ -1,0 +1,1 @@
1 +XWiki.SV
Größe
... ... @@ -1,0 +1,1 @@
1 +52.3 KB
Inhalt
© Aagon GmbH 2026
Besuchen Sie unsere Aagon-Community