Zum Hauptinhalt springen
Version: 14.0

Wie richte ich mein Azure AD für ein BOC Produkt ein?

Wichtig: Diese Anleitung bietet eine mögliche Vorgehensweise zur Einrichtung von Microsoft Azure AD, basierend auf bewährten Praktiken. Bitte beachten Sie jedoch, dass wir keine rechtliche Verantwortung für die Implementierung und die daraus resultierenden möglichen Folgen übernehmen können. Es wird empfohlen, einen IT-Spezialisten auf Ihrer Seite hinzuzuziehen, um die Anbindung zu verifizieren und zu warten.

SchrittBeschreibung
1Suchen Sie über die Suchleiste (1) Ihres Azure AD Portals nach "Enterprise applications" (2).Tragen Sie "Enterprise" in die Suchleiste ein Zum Vergrößern hier klicken
2Wählen Sie unter All Applications (1) den Menüpunkt New application (2), anschließen klicken Sie auf Create your own application (3).Wählen Sie "All Applications links im Menü, anschließend auf der rechten Seite "+ New application" Zum Vergrößern hier klicken
Wählen Sie "Create your own application" Zum Vergrößern hier klicken
3Geben Sie den Namen Ihrer BOC Applikation ein z.b "ADONIS", "ADOIT" oder "ADOGRC".Tragen Sie in in das Feld den Namen Ihres BOC Produktes ein Zum Vergrößern hier klicken
4Öffnen Sie Ihre eben erstellte Azure Applikation und wählen Sie Single sign-on (1), anschließend wechseln Sie zu SAML (2).Klicken Sie links auf Single-Sign On und anschließend rechts auf SAML Zum Vergrößern hier klicken
5Unter dem Punkt Basic SAML Configuration wählen Sie die Edit (1) Funktion und tragen die "Identifier (Entity ID)" und "Reply (Assertion Consumer Service URL) Attributed" ein, die Sie von BOC erhalten haben.Klicken Sie rechts auf den "Edit" Knopf, anschließend tragen Sie die Daten ein, die Sie vom technischen Kundensupport erhalten haben Zum Vergrößern hier klicken
6Nach der Eingabe, scrollen Sie runter zu Attributes & Claims and click on Edit.Klicken Sie rechts auf den "Edit" Knopf Zum Vergrößern hier klicken
7Passen Sie die Claims an. Vorausgesetzt werden user.givenname, user.surname, user.mail, user.groups und user.userprincipalname.Tragen Sie hier *user.givenname, user.surname, user.mail, user.groups* und *user.userprincipalname* ein Zum Vergrößern hier klicken
8Scrollen Sie runter zu Schritt 4 und kopieren Sie die Login URL aus dem Set up ADONIS panel. Übermitteln Sie die URL dem technischen Kundensupport.Die URL aus dem "Login URL" Feld muss kopiert und an die BOC übermittelt werden. Zum Vergrößern hier klicken
9Laden Sie die Federation Metadata XML und/oder das Certificate (Base64) aus dem SAML Certificates panel.Klicken Sie auf "Download" bei Certificate (Base64) und Metadata XML Zum Vergrößern hier klicken
10Laden Sie das Zertifikat auf den von BOC zur Verfügung gestellten Fileshare Link.
11Suchen Sie nun in Azure über die Suchleiste (1) nach "Azure Active Directory" und klicken Sie auf das Ergebnis (2).Nutzen Sie die Suchleiste, um nach "Azure Active Directory zu suchen" Zum Vergrößern hier klicken
12Wählen Sie auf der rechten Seite App registration und suchen Sie Ihre neu erstelle Applikation. Öffnen Sie jene.Suchen Sie in der Auswahl nach dem Produkt, dass Sie eingestellt haben. In dem Beispiel, "ADONIS" Zum Vergrößern hier klicken
Wählen Sie "Create your own application" Zum Vergrößern hier klicken
13Wählen Sie auf der rechten Seite Certificates & secrets.In der linken Spalte auf "Certificates & secrets" klicken Zum Vergrößern hier klicken
14Wechseln Sie zum Reiter Certificates (1) und laden Sie per Upload certificates (2) das Service Provider Token Signing Zertifikat hoch, dass Sie von BOC erhalten haben.Klicken Sie zunächst auf "Certificate" anschließend laden Sie die Zertifikate hoch, die Sie vom technische Kundensupport erhalten haben. Zum Vergrößern hier klicken
15Wechseln Sie zurück in Ihre AD Applikation und klicken Sie rechts auf Users and groups, anschließend auf Add user/group (1). Fügen Sie hier die User und/oder Gruppen hinzu, die anschließend auf Ihr BOC Produkt zugreifen können sollen.Klicken Sie rechts auf die Schaltfläche Users and groups und anschließend auf die Schaltfläche Add user/group Zum Vergrößern hier klicken
16Der technische Kundensupport der BOC wird Sie nun durch die weiteren Schritte Ihrer SSO Einrichtung anleiten.