Änderungen von Dokument Microsoft 365
Zuletzt geändert von Sabrina V. am 2025/05/15 12:37
Von Version 3.1
bearbeitet von Sabrina V.
am 2024/11/11 10:03
am 2024/11/11 10:03
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Auf Version 24.1
bearbeitet von Sabrina V.
am 2025/05/15 12:37
am 2025/05/15 12:37
Änderungskommentar:
Es gibt keinen Kommentar für diese Version
Zusammenfassung
-
Seiteneigenschaften (2 geändert, 0 hinzugefügt, 0 gelöscht)
-
Anhänge (0 geändert, 9 hinzugefügt, 0 gelöscht)
- 1731319500514-463.png
- 1731319766843-853.png
- 67_M365_Lizenzen Verknüpfte Produkte_1831.png
- 67_M365_Lizenzstatus.png
- 67_M365_Produkte markiert_1280.png
- 67_Microsof 365_Anwendungen verteilen_Umrandung_3822.png
- 68_M365_Hinzugefügtes Portal_1361.png
- 68_M365_Lizenzen Verknüpfte Produkte_1831.png
- 68_M365_Produkte markiert_1280.png
Details
- Seiteneigenschaften
-
- Übergeordnete Seite
-
... ... @@ -1,1 +1,1 @@ 1 -ACMP.6 7.ACMP-Solutions.Lizenzmanagement.WebHome1 +ACMP.68.ACMP-Solutions.Lizenzmanagement.WebHome - Inhalt
-
... ... @@ -1,156 +1,203 @@ 1 - 1 +{{aagon.floatingbox/}} 2 2 3 -= Vorbereitungen für die Microsoft Entra ID = 3 += Vorbereitungen für die Microsoft Entra ID und Unternehmensanwendung registrieren = 4 4 5 -Um Microsoft 365 nutzen zu können, müssen Sie zunächst in das Microsoft Entra Admin Center navigieren und dort eine Unternehmensanwendung registrieren und innerhalb dieser Anwendung die notwendigen Berechtigungen erteilen. Diese Schritte sind notwendig, damit ACMP auf die benötigten Microsoft 365 Daten zugreifen darf und diese importieren kann. 5 +Um Microsoft 365 nutzen zu können, müssen Sie zunächst in das Microsoft Entra Admin Center navigieren und dort eine Unternehmensanwendung registrieren und innerhalb dieser Anwendung die notwendigen Berechtigungen erteilen. Diese Schritte sind notwendig, damit ACMP auf die benötigten Microsoft 365 Daten zugreifen darf und diese importieren kann. Sie finden [[hier>>doc:ACMP.68.Unternehmensanwendung registrieren in der Microsoft Entra ID.WebHome]] eine ausführliche Anleitung dafür, sowie alle benötigten Berechtigungen, die Sie erteilen müssen. 6 6 7 -== Unternehmensanwendung registrieren == 8 8 9 - MeldenSie sich zunächstin der [[Microsoft Entra ID>>url:https://aad.portal.azure.com/]] an. KlickenSie dortauf den Reiter//Verwalten //> //Unternehmensanwendungen //und legen Sie dorteineneue App-Registrierung an.8 += Einstellungen für Microsoft 365 = 10 10 11 - [[App-RegistrierungeninMicrosoftEntraID>>image:67_Microsoft365_App-Registrierungin derEntra_2910.png]]10 +Über den Bereich //Microsoft 365 //haben Sie einen Überblick über die Portale, die Sie hinterlegt haben, aus denen die Informationen importiert werden sollen. 12 12 13 - GebenSie dort alle notwendigen Informationenan:Vergeben Sie einen App-Namen und wählen Sie die zu unterstützenden Kontenaus. SchließenSieden Vorgang ab, indem Sie auf //Registrieren//klicken.12 +== Microsoft 365 Portale verwalten == 14 14 15 - [[Anwendungregistrieren>>image:67_Microsoft 365_Anwendung registrieren_2262.png]]14 +Navigieren Sie in der geöffneten ACMP Console zu //System //>// Einstellungen //>// Lizenzmanagement //>// Microsoft 365//, um die Portale zu verwalten. Die Ansicht ist zweigeteilt, auf der linken Seite sehen Sie die Aktionsfelder, wo Sie die Microsoft 365 Portale hinzufügen ([[image:1731318667592-246.png]]), bearbeiten ([[image:1731318667592-758.png]]) oder löschen ([[image:1731318667592-156.png]]) können. Eine Liste aller bestehenden Portale, die Sie zuvor angelegt haben, finden Sie darunter. Auf der rechten Seite ist die Detailansicht zu dem ausgewählten Portal. 16 16 17 - Wenn SienundieerstellteAppöffnen, erhalten Sie eine Zusammenfassungder hinzugefügtenInformationen. Hieraus benötigen Siefür den späteren Verlauf die Anwendungs-und die Verzeichnis-ID, wenn Sie ein neuesPortalfür Microsoft365 anlegen.16 +[[Übersicht der Microsoft 365 Portale>>image:68_M365_Hinzugefügtes Portal_1361.png||alt="67_M365_Hinzugefügtes Portal_1361.png"]] 18 18 19 - [[Zusammenfassungder Anwendungsinformationen>>image:67_Microsoft 365_Zusammenfassungder Anwendungsinformationen_3344.png]]18 +== Microsoft 365 Portal hinzufügen == 20 20 21 - ==Berechtigungen verteilen==20 +Um ein neues Portal hinzuzufügen, klicken Sie in der Leiste auf den gleichnamigen Button //Hinzufügen //([[image:1731318849239-880.png]]). Es öffnet sich ein Wizard, der Sie durch die nächsten Schritte führt. Fügen Sie zunächst unter //Allgemein //einen Namen für das Portal ein. Beachten Sie, dass der Name des Portals als Präfix bei den importierten Lizenzen und Produkten verwendet wird und nur einmalig vorkommen darf. Geben Sie optional noch eine Beschreibung ein, sollten Sie dort weitere Informationen hinterlegen wollen. Klicken Sie andernfalls auf //Weiter >//, um fortzufahren. 22 22 23 - Erteilen Siealsnächstesder Unternehmensanwendung die notwendigenBerechtigungen, damitauf die Schnittstellezugegriffenwerdenkann. WechselnSie dafürinnerhalb der registriertenAppin den Bereich Berechtigungen (//Sicherheit//> //Berechtigungen//).22 +[[Allgemeine Informationen beim Hinzufügen eines Microsoft 365 Portals>>image:67_M365_Wizard Allgemein_965.png]] 24 24 25 - [[Berechtigungen>>image:67_Microsoft365_Berechtigungen_2720.png]]24 +Tragen Sie nun die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant) in die dafür vorgesehenen Felder ein. Diese Angaben beziehen sich auf die Informationen, die in der Microsoft Entra ID angegeben wurden (siehe Anwendungseigenschaften). 26 26 27 -Klicken Sie dort auf //Berechtigung hinzufügen//. Es öffnet sich eine Seite, wo Sie die API-Berechtigungen anfordern können. In diesem Schritt müssen Sie den //Microsoft Graph// auswählen. 26 +{{aagon.infobox}} 27 +Die Anwendungs-ID (Client) steht dabei für die ID der registrierten Anwendung. Die Verzeichnis-ID (Mandant) gibt an, unter welchem Mandanten es ausgeführt wird 28 +{{/aagon.infobox}} 28 28 29 - [[API-Berechtigungen:MicrosoftGraphanfordern>>image:67_Microsoft365_MicrosoftGraph_1284.png]]30 + Wählen Sie danach den Authentifizierungstypen aus, den Sie für die Verbindungsinformationen nutzen wollen. Sie haben die Wahl zwischen dem //Zertifikat// und dem //geheimen Clientschlüssel//. 30 30 31 - FürdieNutzung von Microsoft365 werden nur die Anwendungsberechtigungen benötigt. Fügen Sie nachfolgend die folgenden Werteeinzeln ein und wiederholen Sie die Vorgehensweise, bis die beiden Listeneinträge hinzugefügt wurden:32 +=== Zertifikat === 32 32 33 -* User.Read.All 34 -* Organization.Read.All 34 +Wählen Sie den Authentifizierungstypen //Zertifikat// aus und klicken Sie auf den Button //Hinzufügen//. Es öffnet sich ein neues Fenster, in dem Sie nun den öffentlichen und privaten Schlüssel einfügen müssen. Klicken Sie dafür auf den Button [[image:1731318914156-387.png]] und fügen Sie jeweils den passenden Schlüssel ein, die Sie bereits im Vorfeld für die [[//Vorbereitungen für die Microsoft Entra ID//>>doc:||anchor="HVorbereitungenfFCrdieMicrosoftEntraID"]] genutzt haben. Schließen Sie den Schritt ab, indem Sie auf //OK //klicken. 35 35 36 -[[ Anwendungsberechtigungenerteilen>>image:67_Microsof365_Anwendungenverteilen_3822.png]]36 +[[Client-Zertifikat hinzufügen>>image:67_M365_Client Zertifikat hinzufügen_508.png]] 37 37 38 - SobaldSiebeideBerechtigungen selektierthaben,klicken Sie auf //Berechtigungenhinzufügen//. Die Einträgekönnen Sie der Übersichtentnehmen.38 +Sollten Sie das Zertifikat löschen wollen, müssen Sie auf //Entfernen //klicken. 39 39 40 - [[VerteilteBerechtigungen (ohne Einwilligung)>>image:67_Microsoft365_Verteilte Berechtigungen(ohneEinwilligung)_2818.png]]40 +=== Geheimer Clientschlüssel === 41 41 42 - Sie müssen unterUmständendenBerechtigungenIhreEinwilligungerteilen,sollte diesimVorfeldnochnichtbereitspassiertsein.Klicken Siedafür auf das Feld//Administratorzustimmungfür „%Ihr Unternehmen%“erteilen//.Hierdurch verändertsichderStatusundeswirddie Benutzereinwilligungverteilt.42 +Um einen geheimen Clientschlüssel hinzuzufügen, müssen Sie unterhalb der Auswahl auf den gleichnamigen Button klicken. Es öffnet sich ein neues Fenster, in dem Sie die geheime ID und den Wert des geheimen Clientschlüssels eingeben müssen. Geben Sie außerdem einen Gültigkeitszeitraum an. Beenden Sie den Schritt, indem Sie auf //OK //klicken und wieder zu dem Wizard zurückgelangen. 43 43 44 -[[ BewilligteBerechtigungen>>image:67_Microsoft365_VerteilteBerechtigungen(ohneEinwilligung)_2818.png]]44 +[[Geheimen Clientschlüssel hinzufügen>>image:67_M365_Geheimen Clientschlüssel hinzufügen_508.png]] 45 45 46 - = GeheimerClientschlüsseloderZertifikate hochladen=46 +[[Verbindungsinformationen zum Microsoft 365 Portal>>image:67_M365_Microsoft 365 Portal hinzufügen Verbindungsinformationen_965.png]] 47 47 48 - Es ist für dieErsteinrichtungvon Microsoft365erforderlich, dass Sie Authentifizierungstypenangeben.Siekönnendabei zwischenzwei Methoden entscheiden,dievom MicrosoftClientCredentialsProvider unterstützt werden://Zertifikat//oder//GeheimerClientschlüssel//.48 +Je nachdem für welchen Authentifizierungstypen Sie sich entschieden haben, werden die entsprechenden Felder befüllt. In dieser Erklärung wurde der Authentifizierungstyp //Zertifikat// verwendet. 49 49 50 -{{aagon.infobox}} 51 -Je nach gewähltem Authentifizierungstyp ist die Vorgehensweise eine andere. Lesen Sie nachfolgend, was Sie bei der jeweiligen Methode zu beachten haben. 52 -{{/aagon.infobox}} 50 +Überprüfen Sie Ihre Verbindung, indem Sie auf //Verbindung testen //klicken. Hierdurch können Sie sicherstellen, dass die bisher eingegebenen Angaben korrekt eingefügt wurden. Klicken Sie auf //Weiter >//, um mit den Ausschlüssen für den Import fortzusetzen. 53 53 54 - ==Zertifikat hochladen==52 +Hier haben Sie die Möglichkeit nicht relevante Lizenzen vom Import auszuschließen. Die Seite des Wizards ist dabei zweigeteilt: Auf der linken Seite finden Sie eine Liste mit allen verfügbaren Lizenzen. Durch das Aktivieren der darunterliegenden Checkbox können Sie sich nur die im Portal abonnierten Lizenzen anzeigen lassen. 55 55 56 -{{aagon.infobox}} 57 -Aufgrund der höheren Sicherheitsstufe wird von Microsoft empfohlen, ein Zertifikat als Anmeldeinformation zu verwenden. 58 -{{/aagon.infobox}} 54 +Ziehen Sie nun sämtliche Einträge auf die rechte Seite ([[image:1731319034566-617.png]]), die Sie für den Import ausschließen wollen. Die Einträge werden für den kommenden Import explizit ausgenommen. Über den Button ([[image:1731319034566-751.png]]) können Sie ausgeschlossene Lizenzen aus der Liste entfernen. 59 59 60 - Zertifikate können alsAuthentifizierungsmethode genutzt werden, mit der Siesichin der Microsoft Entra ID anmelden können. Ein Zertifikat besteht dabei immer auseinemöffentlichen und privaten Teil, wobei der öffentliche Schlüssel direktinder Microsoft EntraID geladen wird. Zumspäteren Zeitpunkt, woSie das Zertifikat den Verbindungsinformationen für die Erstellungeines neuen Portalshinzufügen können, werden beide Teile benötigt. DiesesZertifikatspaarmuss bereits im Vorfeld erzeugtwerden.Lesen Sie hier nach, wie Sie über [[Microsoft>>url:https://learn.microsoft.com/en-us/azure/app-service/configure-ssl-certificate?tabs=apex%2Cportal]] oder über [[Open SSL>>url:https://stackoverflow.com/questions/6307886/how-to-create-pfx-file-from-certificate-and-private-key]]ein Zertifikat erstellen können.56 +[[Ausschlüsse für den Import>>image:67_M365_Ausschlüsse für den Import_965.png]] 61 61 62 -{{aagon.infobox}} 63 -Häufig findet sich das Format PKCS#12 oder PFX/P12 für Zertifikate vor. Dieses wird von ACMP prinzipiell nicht unterstützt, da die Zertifikats- und Schlüsseldatei hier in einer Datei kombiniert sind. Sie haben aber die Möglichkeit, über die OpenSSL-Befehle openssl pkcs12 -in path.p12 -out newfile.crt -clcerts –nokeys für das Zertifikat und openssl pkcs12 -in path.p12 -out newfile.pem -nocerts –nodes für den privaten Schlüssel zwei Dateien aus der Datei zu generieren. 64 -Sie finden weitere Informationen zu diesem Thema auch unter dem Abschnitt [[Zertifikate verwalten>>doc:ACMP.67.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HEnde-zu-Ende-VerschlFCsselung"]]. 65 -{{/aagon.infobox}} 58 +Beenden Sie den Wizard, indem Sie auf //Fertig //klicken. Sie gelangen wieder zur Übersichtsseite innerhalb der ACMP Einstellungen, wo das neue Portal der Liste hinzugefügt wurde. 66 66 67 - NavigierenSie innerhalbderzuvor registrierten Anwendung zudem Punkt //Zertifikate& Geheimnisse//. KlickenSiedortin den Detailsauf den Reiter//Zertifikate //undladenSie daszuvorerstellteZertifikat hoch.60 +[[Hinzugefügtes Portal in den Einstellungen zu Microsoft 365>>image:68_M365_Hinzugefügtes Portal_1361.png||alt="67_M365_Hinzugefügtes Portal_1361.png"]] 68 68 69 - [[Zertifikathochladen>>image:67_Microsoft 365_Zertifikathochladen_3356.png]]62 +== Microsoft 365 Portale bearbeiten oder löschen == 70 70 71 - Aufder rechtenSeiteöffnetsich einFeld, indemSie dasZertifikat hochladen können.Durchsuchen Sie den entsprechendenOrdnerund laden Sie dieDateihochundgeben Sie eine optionaleBeschreibungfürdasZertifikat ein.Klicken Siedannauf//Hinzufügen//und dasZertifikatwirdfürdieAnwendunghinterlegt.64 +Bestehende Microsoft 365 Portale können bearbeitet oder gelöscht werden. Möchten Sie ein bestehendes Portal bearbeiten, um beispielsweise den Authentifizierungstypen oder die vom Import ausgeschlossenen Lizenzen zu ändern, klicken Sie auf den Button //Bearbeiten //([[image:1731319340289-250.png]]). Es öffnet sich ein Fenster, in dem Sie die nun vorliegenden Informationen anpassen können. Hierbei sind die Angaben in drei Tabs unterteilt: //Allgemein//, //Verbindungsinformationen //und //Ausschlüsse für den Import//. Ändern Sie die gewünschten Informationen und klicken Sie anschließend dann auf //Speichern//. 72 72 73 73 {{aagon.infobox}} 74 -Be achten Sie,dassbeim Hochladen einesZertifikatsnurdieDateitypen.cer,.pemund.crt unterstütztwerden.67 +Berücksichtigen Sie für eventuelle Änderungen die Vorgehensweise aus dem Abschnitt [[Microsoft 365 Portale hinzufügen>>doc:||anchor="HMicrosoft365PortalhinzufFCgen"]] und beachten Sie dabei die angegebenen Hinweise. 75 75 {{/aagon.infobox}} 76 76 70 +{{aagon.infobox}} 71 +Sollten Sie nachträglich Lizenzen von einem Import ausschließen, müssen Sie die unter Umständen bereits importierte Lizenzen und das dazugehörige Produkt im Lizenzmanagement manuell löschen. 72 +{{/aagon.infobox}} 77 77 78 - [[HochgeladenesZertifikatinMicrosoft Entra>>image:67_Microsoft365_HochgeladenesZertifikatinEntra_3052.png]]74 + Um ein Portal zu löschen, reicht es aus den Button //Löschen //([[image:1731319500514-463.png]]) zu klicken und die Aktion zu bestätigen. 79 79 80 -== Geheimen Clientschlüssel hinzufügen == 76 +{{aagon.infobox}} 77 +Nach dem Löschen des Portals bleiben bereits importierte Lizenzen und Produkte bestehen. Diese müssen im Lizenzmanagement manuell gelöscht werden. 78 +{{/aagon.infobox}} 81 81 82 - DergeheimeClientschlüssel ist eine Zeichenfolge,die bei derUnternehmensanwendung beim Anfordern des Tokens als Authentifizierungsschlüsselbzw. Identitätsnachweis verwendet wird. Wechseln Sie dafür innerhalb der registrierten Anwendung indenBereich //Zertifikate & Geheimnisse//. Klicken Sie in den Details auf denReiter //Geheime Clientschlüssel//und legen Sie einen neuen Schlüssel an.80 += Lizenzen, Produkte und Compliance = 83 83 84 - [[NeuenClientschlüsselhinterlegen>>image:67_Microsoft365_NeuenClientschlüsselhinterlegen_3052.png]]82 +Für den Import der Lizenzen und Produkte und die Berechnung des Status wird die Ausführung zweier [[Serveraufgaben>>doc:ACMP.68.ACMP-Solutions.System.Einstellungen.ACMP Server.WebHome||anchor="HGeplanteServeraufgaben"]] benötigt: 85 85 86 -Beim Erstellen eines neuen geheimen Clientschlüssels haben Sie die Möglichkeit, die Gültigkeitsdauer zu konfigurieren. Beachten Sie hierbei, dass nach Ablauf der Gültigkeit ein Schlüssel neu erstellt und dieser neu hinterlegt werden muss. 84 +|**Serveraufgabe**|**Beschreibung** 85 +|1. Microsoft 365 Lizenzdaten importieren|Mit der Serveraufgabe werden die Microsoft 365 Lizenz- und Produktdaten für das Lizenzmanagement importiert und die Lizenzen und Produkte erstellt. 86 +|2. Neuberechnung der Daten für die Compliance Ansicht|Es wird eine Neuberechnung der Compliance Daten durchgeführt, bei der die Verbraucher und der Status der Lizenz ermittelt werden. 87 87 88 -[[Geheimen Clientschlüssel hinzufügen>>image:67_Microsoft 365_Geheimen Clientschlüssel hinzufügen_3052.png]] 89 - 90 90 {{aagon.infobox}} 91 - Siebenötigen denerstelltengeheimenClientschlüsselbeiderEinrichtungvonMicrosoft 365 fürdasneueAnlegenderPortale inder ACMP Console.SpeichernSiesich deswegenden geheimenClientschlüssel zwischen, damitSie späterdrauf zugreifenkönnen.89 +Das Ausführungsintervall der geplanten Serveraufgaben hängt von der konfigurierten Startbedingung ab. Den Status der Server Job Ausführungen können Sie über den [[Servermonitor>>doc:ACMP.68.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.Monitore.WebHome||anchor="HServermonitor"]] einsehen. 92 92 {{/aagon.infobox}} 93 93 94 - =Einstellungen fürMicrosoft365 =92 +Die Lizenzen, Produkte und notwendigen Kontakte werden während des Imports der Daten erstellt. Die Compliance Neuberechnung ist für die Berechnung des Status da. 95 95 96 -Über den Bereich //Microsoft 365 //haben Sie einen Überblick über die Portale, die Sie hinterlegt haben, aus denen die Informationen importiert werden sollen. 94 +{{aagon.infobox}} 95 +Die neuen Kontakte können über [[Stammdaten>>doc:ACMP.68.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.Stammdaten.WebHome]] (Stammdaten > Kontakte) aufgerufen werden. Die Kontakte sind dafür notwendig, damit die Compliance Berechnung am Ende vollständig ist und sie als Verbraucher der Lizenz erfasst und mit den entsprechenden Lizenzen und Produkten verknüpft werden können. 96 +{{/aagon.infobox}} 97 97 98 - ==Microsoft36Portaleverwalten==98 + Rufen Sie im Lizenzmanagement die entsprechenden Produkte und Lizenzen auf, wenn Sie detaillierte Informationen zu ihnen haben wollen. 99 99 100 -Navigieren Sie in der geöffneten ACMP Console zu //System //>// Einstellungen //>// Lizenzmanagement //>// Microsoft 365//, um die Portale zu verwalten. Die Ansicht ist zweigeteilt, auf der linken Seite sehen Sie die Aktionsfelder, wo Sie die Microsoft 365 Portale hinzufügen ([[image:1731318667592-246.png]]), bearbeiten ([[image:1731318667592-758.png]]) oder löschen ([[image:1731318667592-156.png]]) können. Eine Liste aller bestehenden Portale, die Sie zuvor angelegt haben, finden Sie darunter. Auf der rechten Seite ist die Detailansicht zu dem ausgewählten Portal. 100 +{{aagon.infobox}} 101 +Alle Lizenz- und Produktdaten, die aus dem Portal kommen, sind schreibgeschützt und können nicht editiert werden. Das Microsoft 365 Portal ist dabei das führende System und kann nicht vom Administrator geändert werden. 102 +{{/aagon.infobox}} 101 101 102 -[[ ÜbersichtderMicrosoft365Portale>>image:67_M365_HinzugefügtesPortal_1361.png]]104 +[[Verknüpftes Produkt aus der Lizenz auslesen>>image:68_M365_Lizenzen Verknüpfte Produkte_1831.png||alt="67_M365_Lizenzen Verknüpfte Produkte_1831.png"]] 103 103 104 -== Microsoft 365Portal hinzufügen==106 +== Produkte == 105 105 106 - Um ein neuesPortal hinzuzufügen,klickenSiein derLeiste aufdengleichnamigenButton//hiHInHinzufügen //([[image:1731318849239-880.png]]).EsöffnetsicheinWizard, derSiedurchdienächsten Schritteführt. Fügen Siezunächstunter//Allgemein//einenNamenfürdas Portalein. Beachten Sie,dassderNamedesPortalsalsPräfixbeidenimportiertenLizenzenundProdukten verwendetwirdund nureinmaligvorkommen darf. GebenSie optional nocheineBeschreibungein,solltenSiedortweitere Informationenhinterlegenwollen. KlickenSie andernfallsauf //Weiter>//, um fortzufahren.108 +Produkte werden während des initialen Erstellens im folgenden Zielordner angelegt: //Microsoft 365// > //Name des Portals// (hier: Microsoft 365 Portal). Die Produkte lassen sich beliebig per Drag&Drop in andere Ordner verschieben. Der Produktname setzt sich aus dem Namen des Portals (Präfix) und der Bezeichnung der Lizenz zusammen. 107 107 108 -[[ Allgemeine Informationen beim Hinzufügen einesMicrosoft 365 Portals>>image:67_M365_WizardAllgemein_965.png]]110 +[[Microsoft 365 Portal Produkte auslesen>>image:68_M365_Produkte markiert_1280.png||alt="67_M365_Produkte markiert_1280.png"]] 109 109 110 -Tragen Sie nun die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant) in die dafür vorgesehenen Felder ein. Diese Angaben beziehen sich auf die Informationen, die in der Microsoft Entra ID angegeben wurden (siehe Anwendungseigenschaften). 111 - 112 112 {{aagon.infobox}} 113 - DieAnwendungs-ID (Client)stehtdabeifürdieIDder registriertenAnwendung.Die Verzeichnis-ID(Mandant)gibtan,unterwelchemMandanten esausgeführtwird113 +Für die korrekte Ermittlung der Verbraucher gibt es einen neuen automatischen Verbraucher (Typ: Microsoft 365). Dieser wird nur für den Microsoft 365 Import verwendet und steht beim manuellen Erstellen eines Produkts nicht zur Auswahl. 114 114 {{/aagon.infobox}} 115 115 116 - Wählen Sie danach denAuthentifizierungstypen aus, den Sie fürdieVerbindungsinformationen nutzen wollen.Sie haben die Wahl zwischen dem //Zertifikat// und dem //geheimenClientschlüssel//.116 +== Compliance Neuberechnung manuell starten == 117 117 118 - ===Zertifikat===118 +Die Compliance Neuberechnung läuft standardmäßig als Serveraufgabe alle fünf Stunden und hält damit den Abgleich der Daten aktuell. Möchten Sie unabhängig davon und außer der Reihe eine Neuberechnung starten, können Sie dies über //Lizenzmanagement //> //Compliance //> //Neuberechnen //> //Komplett neuberechnen //durchführen. Klicken Sie in der Ribbonleiste auf den Button und starten Sie manuell die Neuberechnung. Mit der Funktion wird zunächst ein erneuter Import der aktuellen Microsoft 365 Daten gestartet. Abhängig von den Daten im Lizenzmanagement kann die Ausführung des Neuberechnung einige Zeit in Anspruch nehmen. Sollten sich bereits Produkte in der Compliance befinden, werden diese aktualisiert und der dazugehörige Status überprüft und ggf. angepasst. 119 119 120 - WählenSie den Authentifizierungstypen//Zertifikat//aus undklicken Sieauf denButton//Hinzufügen//. Es öffnet sichein neuesFenster, in dem Sie nun den öffentlichen und privatenSchlüssel einfügen müssen. Klicken Sie dafürauf den Button[[image:1731318914156-387.png]] und fügen Sie jeweils den passenden Schlüssel ein, die Sie bereits im Vorfeldfür die//Vorbereitungen für die Microsoft Entra ID//(Verlinkung) genutzt haben. Schließen Sie den Schritt ab, indem Sie auf //OK //klicken.120 +== Status //Produkt kann nicht synchronisiert werden// == 121 121 122 - [[Client-Zertifikathinzufügen>>image:67_M365_ClientZertifikat hinzufügen_508.png]]122 +Mit der Compliance Neuberechnung wird der Status der Produkte und Lizenzen abgeglichen. Sollte es während eines Imports der Microsoft 365 Daten dazu kommen, dass Daten für ein bereits importiertes Produkt oder eine importierte Lizenz nicht aktualisiert werden können, sehen Sie das anhand des neuen Status [[image:1731319766843-853.png]] //Produkt kann nicht synchronisiert werden//. 123 123 124 - Sollten Sie dasZertifikatlöschen wollen, müssen Sieauf //Entfernen//klicken.124 +[[Lizenz Status „Produkt kann nicht synchronisiert werden“>>image:67_M365_Lizenzstatus.png]] 125 125 126 - === GeheimerClientschlüssel===126 +Für den Status kann es drei Gründe geben: 127 127 128 -Um einen geheimen Clientschlüssel hinzuzufügen, müssen Sie unterhalb der Auswahl auf den gleichnamigen Button klicken. Es öffnet sich ein neues Fenster, in dem Sie die geheime ID und den Wert des geheimen Clientschlüssels eingeben müssen. Geben Sie außerdem einen Gültigkeitszeitraum an. Beenden Sie den Schritt, indem Sie auf //OK //klicken und wieder zu dem Wizard zurückgelangen. 128 +|**Grund**|**Beschreibung**|**Lösung** 129 +|((( 130 +Das Produkt und/oder die Lizenz existieren nicht mehr im Microsoft 365 Portal. 129 129 130 -[[Geheimen Clientschlüssel hinzufügen>>image:67_M365_Geheimen Clientschlüssel hinzufügen_508.png]] 132 + 133 +)))|Das Produkt und/oder die Lizenz wurden aus dem Microsoft 365 Portal gelöscht, weshalb es keine Verbindung zwischen dem ACMP Server und dem Produkt/der Lizenz gibt.|Die Produkte und/oder die Lizenzen können aus ACMP gelöscht werden. Wählen Sie die entsprechenden Einträge aus und entfernen Sie sie, indem Sie in der Ribbonleiste auf //Löschen //klicken. 134 +|Die Lizenz wurde nachträglich zum Ausschluss definiert.|Es wurde nachträglich eine Lizenz vom Import ausgeschlossen, weil eine Änderung an einem bestehenden Portal vorgenommen wurde.|Sollte der neu hinzugefügte Lizenzausschluss im Portal von Ihnen gewünscht sein, müssen Sie die bereits importierte Lizenz und die Produkte löschen. 135 +Sollte der neu hinzugefügte Ausschluss aufgrund einer Fehlkonfiguration beim Editieren des Portals entstanden sein, können Sie das Portal erneut bearbeiten und den Ausschluss entfernen. Bei der nächsten Ausführung des Microsoft 365 Imports werden die Daten wieder automatisch aktualisiert. Nach der anschließenden Ausführung der Compliance Neuberechnung wird der Status nun korrekt angezeigt. 136 +|Das Portal wurde gelöscht.|Das komplette Portal wurde aus den Einstellungen gelöscht und existiert nicht mehr.|Wenn Sie das Portal in den ACMP Einstellungen gelöscht haben, müssen Sie in diesem Fall, die bereits importierten Produkte und Lizenzen aus dem Lizenzmanagement manuell löschen. 131 131 132 -[[Verbindungsinformationen zum Microsoft 365 Portal>>image:67_M365_Microsoft 365 Portal hinzufügen Verbindungsinformationen_965.png]] 138 +{{aagon.infobox}} 139 +Erfahren Sie [[hier>>doc:ACMP.68.ACMP-Solutions.Lizenzmanagement.Compliance.WebHome||anchor="HStatusderLizenzen"]] mehr zu den verschiedenen Status der Lizenzen. 140 +{{/aagon.infobox}} 133 133 134 - Jenachdem fürwelchen AuthentifizierungstypenSiesichentschiedenhaben,werden dieentsprechenden Felderbefüllt.IndieserErklärung wurde der Authentifizierungstyp//Zertifikat// verwendet.142 += Fehlermeldungen beim Zugriff auf die Microsoft 365 GraphAPI = 135 135 136 - ÜberprüfenSieIhreVerbindung,indemSieauf //Verbindungtesten//klicken.Hierdurchkönnen Siesicherstellen,dassdiebisher eingegebenenAngaben korrekteingefügtwurden.Klicken Sieauf//Weiter>//,ummit denAusschlüssenfürden Importfortzusetzen.144 +Beim Zugriff auf die Microsoft 365 GraphAPI wird ein sogenannter Access Token benötigt. Dieser Token wird von der geplanten Serveraufgabe beim Import der Microsoft 365 Daten für jedes konfigurierte Portal generiert. Sollte es beim Generieren des Tokens zu Problemen kommen, wird Ihnen dies als Fehlermeldung im Log angezeigt. Den Eintrag dazu finden Sie im [[Servermonitor>>doc:ACMP.68.Arbeiten mit der ACMP Console.Aufbau der Console.Ribbonleiste.Monitore.WebHome||anchor="HServermonitor"]]. 137 137 138 - Hier habenSiedie Möglichkeit nichtrelevante Lizenzen vom Import auszuschließen.Die SeitedesWizards ist dabei zweigeteilt:Auf derlinken Seite finden Sie eine Liste mit allenverfügbaren Lizenzen. Durchdas Aktivierender darunterliegendenCheckbox könnenSie sich nur die im Portal abonnierten Lizenzen anzeigen lassen.146 +Generell gibt es zwei grundsätzliche Fehler, die auftreten können: 139 139 140 -Ziehen Sie nun sämtliche Einträge auf die rechte Seite ([[image:1731319034566-617.png]]), die Sie für den Import ausschließen wollen. Die Einträge werden für den kommenden Import explizit ausgenommen. Über den Button ([[image:1731319034566-751.png]])können Sie ausgeschlossene Lizenzen aus der Liste entfernen. 148 +1. Ein von der GraphAPI gemeldeter Fehler wurde vom entsprechenden Webserver generiert. 149 +1. Es ist zu einem Fehler gekommen, der bei der Verbindung vom ACMP Server zur GraphAPI oder bei der Auswertung der Antwort der GraphAPI aufgetreten ist. 141 141 142 - [[AusschlüssefürdenImport>>image:67_M365_Ausschlüssefürden Import_965.png]]151 +Nachfolgend einige detaillierte Fehlermeldungen, die bei Ihnen erscheinen können: 143 143 144 -Beenden Sie den Wizard, indem Sie auf //Fertig //klicken. Sie gelangen wieder zur Übersichtsseite innerhalb der ACMP Einstellungen, wo das neue Portal der Liste hinzugefügt wurde. 153 +|((( 154 +**Fehlermeldung ** 155 +)))|((( 156 +**Fehlerbeschreibung ** 157 +))) 158 +|((( 159 +Die GraphAPI meldet einen Fehler und eine Fehlerbeschreibung. 160 +)))|((( 161 +Der ACMP Server konnte die Microsoft GraphAPI erreichen und bekam einen Fehler gemeldet. 145 145 146 -[[Hinzugefügtes Portal in den Einstellungen zu Microsoft 365>>image:67_M365_Hinzugefügtes Portal_1361.png]] 163 +Die Fehlerbeschreibungen stammen von Microsoft und geben die Art des Fehlers wieder, die von der Microsoft GraphAPI gemeldet wurde. 164 +))) 165 +|((( 166 +„Could not connect to GraphAPI server.“ 167 +)))|((( 168 +Der ACMP Server konnte keine Verbindung zur Microsoft GraphAPI aufbauen. 147 147 148 -== Microsoft 365 Portale bearbeiten oder löschen == 170 +**Lösung**: Überprüfen Sie, ob Sie die [[notwendigen URLs>>doc:ACMP.68.ACMP installieren.Checkliste zur Installation.WebHome||anchor="HErforderlicheURLs"]] für Ihre Umgebung freigegeben haben. 171 +))) 172 +|((( 173 +„GraphAPI webcall returned success but information could not be deserialized.“ 174 +)))|((( 175 +Der ACMP Server konnte eine Verbindung aufbauen und die Gegenstelle meldete einen Erfolg (HTTP Status 200), allerdings konnte die gelieferte Antwort nicht erfolgreich ausgewertet werden. Hier kann es sein, dass das Format ein anderes ist, als erwartet. 149 149 150 -Bestehende Microsoft 365 Portale können bearbeitet oder gelöscht werden. Möchten Sie ein bestehendes Portal bearbeiten, um beispielsweise den Authentifizierungstypen oder die vom Import ausgeschlossenen Lizenzen zu ändern, klicken Sie auf den Button //Bearbeiten //([[image:1731319340289-250.png]]). Es öffnet sich ein Fenster, in dem Sie die nun vorliegenden Informationen anpassen können. Hierbei sind die Angaben in drei Tabs unterteilt: //Allgemein//, //Verbindungsinformationen //und //Ausschlüsse für den Import//. Ändern Sie die gewünschten Informationen und klicken Sie anschließend dann auf //Speichern//. 177 +Mögliche Fehlerquelle ist, wenn ein System Informationen im Cache behält und diese als Antwort zurückliefert. Überprüfen Sie beispielsweise Ihre Proxyeinstellungen, ob der ACMP Server die richtigen Konfigurationen hinterlegt hat, um die URL auflösen zu können. Sollte das von Ihnen ausgeschlossen worden sein, wenden Sie sich bitte an unseren Support. 178 +))) 179 +|((( 180 +„GraphAPI webcall returned failure but error information could not be deserialized.“ 181 +)))|((( 182 +Der ACMP Server konnte erfolgreich eine Verbindung aufbauen, jedoch meldet die Gegenstelle einen Fehler. Die gelieferte Antwort konnte nicht ausgewertet werden. 151 151 152 -{{aagon.infobox}} 153 -Berücksichtigen Sie für eventuelle Änderungen die Vorgehensweise aus dem Abschnitt Microsoft 365 Portale hinzufügen und beachten Sie dabei die angegebenen Hinweise. 154 -{{/aagon.infobox}} 184 +**Lösung**: Überprüfen Sie, ob die[[ Firewall/Proxy Einstellungen>>doc:ACMP.68.ACMP installieren.Checkliste zur Installation.WebHome||anchor="HErforderlicheURLs"]] richtig konfiguriert sind oder ob Sie etwas anderes im Netzwerk haben, was die Kommunikation abfängt/blockiert. Sollte das von Ihnen ausgeschlossen worden sein, wenden Sie sich bitte an unseren Support. 185 +))) 186 +|((( 187 +„Thumbprint from public key could not be read.“ 188 +)))|((( 189 +Dieser Fehler tritt ausschließlich auf, wenn Sie als Authentifizierungsmethode das Zertifikat verwendet haben. 155 155 156 - 191 +In diesem Fall versucht der ACMP Server einen JSON Web Token für die GraphAPI zu generieren. Hierbei muss der Fingerabdruck des öffentlichen Schlüssels des Zertifikats vermerkt werden. Beim Auslesen dieses Wertes trat ein Fehler auf. 192 + 193 +**Lösung**: Spielen Sie beim Auftreten des Fehlers das Zertifikat neu ein. 194 +))) 195 +|((( 196 +„JSON Web Token generation for authentication with GraphAPI failed.“ 197 +)))|((( 198 +Dieser Fehler tritt ausschließlich auf, wenn Sie als Authentifizierungsmethode das Zertifikat verwendet haben. 199 + 200 +Der ACMP Server versucht einen JSON Web Token für die GraphAPI mit dem privaten Schlüssel des Zertifikats zu signieren. Hierbei tritt ein Fehler auf. 201 + 202 +**Lösung**: Möglicherweise kann es sich um ein abgelaufenes Zertifikat handeln. Legen Sie entweder ein neues Zertifikat an oder spielen Sie beim Auftreten des Fehlers das Zertifikat erneut ein. 203 +)))
- 1731319500514-463.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +630 bytes - Inhalt
- 1731319766843-853.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +368 bytes - Inhalt
- 67_M365_Lizenzen Verknüpfte Produkte_1831.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +84.7 KB - Inhalt
- 67_M365_Lizenzstatus.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +31.8 KB - Inhalt
- 67_M365_Produkte markiert_1280.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +96.7 KB - Inhalt
- 67_Microsof 365_Anwendungen verteilen_Umrandung_3822.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +457.1 KB - Inhalt
- 68_M365_Hinzugefügtes Portal_1361.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +52.3 KB - Inhalt
- 68_M365_Lizenzen Verknüpfte Produkte_1831.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +114.4 KB - Inhalt
- 68_M365_Produkte markiert_1280.png
-
- Author
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.SV - Größe
-
... ... @@ -1,0 +1,1 @@ 1 +97.7 KB - Inhalt

