Zum Hauptinhalt springen

Wie Sie Microsoft Entra einrichten

Folgen Sie den beschriebenen Schritten, um Microsoft Entra (früher bekannt als Azure Active Directory) einzurichten

Stijn Zwarts avatar
Verfasst von Stijn Zwarts
Vor über einem Jahr aktualisiert

Im Allgemeinen ermöglicht Single Sign On die Anmeldung oder Registrierung bei einem externen Authentifizierungssystem. Die CitizenLab-Plattform unterstützt die Verwendung verschiedener Technologien und Identitätsanbieter als vertrauenswürdige Partei für SSO.

Der Zugriff auf diese Funktion hängt von Ihrem Tarif ab.

Wie richte ich eine Microsoft Entra-Integration ein?

Folgen Sie den in der offiziellen Dokumentation beschriebenen Schritten. Vergewissern Sie sich, dass die auf der Seite genannten Voraussetzungen (Erstellen eines Kontos und Einrichten eines Mieters) zunächst erfüllt sind. Einige zusätzliche Bemerkungen:

  • Der Redirect-URI sollte das Format https://<the.platform.domain>/auth/azureactivedirectory/callback haben, wobei <the.platform.domain> durch den Domainnamen Ihrer CitizenLab-Plattform ersetzt wird (ohne 'https://').

  • Stellen Sie sicher, dass Sie die Umschalter Zugriffstoken (für implizite Flows) und ID-Token (für implizite und hybride Flows) aktivieren. Alternativ können Sie die Werte von oauth2AllowImplicitFlow und oauth2AllowIdTokenImplicitFlow in der Manifestdatei auf true setzen (Sie können das Manifest über den Abschnitt Verwalten in der Seitenleiste im Screenshot aufrufen). Diese beiden Aktionen sind gleichwertig.

  • (sollte standardmäßig vorhanden sein) API-Berechtigungen sollten "Microsoft Graph → User.Read" haben

Als nächstes benötigen wir die folgenden Informationen von Ihnen, um Ihren Azure-Client auf unserer Seite einrichten zu können:

  • Die Verzeichnis (Mieter) ID. Der Screenshot zeigt Ihnen, wo Sie dies finden können.

  • Die ID der Anwendung (Client). Der Screenshot zeigt Ihnen, wo Sie dies finden können.

  • Die Name des Login-Mechanismus. Dies ist der Name, der neben der SSO-Option auf der CitizenLab-Plattform angezeigt wird.

Senden Sie die IDs und den Namen des Login-Mechanismus über die Chat-Schaltfläche auf der Plattform an den Support.

Hat dies deine Frage beantwortet?