Microsoft Entra ID SSO
Diese Anleitung führt dich durch die Verbindung von Microsoft Entra ID (ehemals Azure AD) mit Peerdom für Single Sign-On und automatische Benutzersynchronisierung. Du benötigst Administratorzugang zum Microsoft Entra Admin Center, um diese Schritte durchzuführen.
Schritt 1: Tenant ID ermitteln
Öffne das Microsoft Entra Admin Center oder das Azure Portal. Navigiere zu Microsoft Entra ID > Overview und notiere deine Tenant ID.
Schritt 2: Peerdom Sync-App registrieren
Gehe zu App Registrations und erstelle eine neue Anwendung. Füge eine Redirect-URI mit den folgenden Werten hinzu:
- Type: Web
- Value:
https://backend.peerdom.org/auth/azure/return
Schritt 3: Client Secret erstellen
Öffne deine neu registrierte Peerdom Sync-App. Navigiere zu Certificates & Secrets und erstelle ein neues Client Secret. Setze die Gültigkeitsdauer auf Never expire. Kopiere den Secret-Wert. Du benötigst ihn später.
Schritt 4: API-Berechtigungen aktivieren
Gehe zum Tab API Permissions in der Peerdom Sync-App und füge zwei Microsoft Graph-Anwendungsberechtigungen hinzu:
Directory.Read.AllUser.Read.All
Klicke auf Grant admin consent for [deine Organisation], um beide Berechtigungen zu genehmigen.
Schritt 5: Synchronisierungsgruppe erstellen
Erstelle eine Gruppe in Entra ID, die alle Benutzer enthält, die in Peerdom bereitgestellt werden sollen. Füge alle Mitglieder hinzu, die in deinem Peerdom-Verzeichnis erscheinen sollen, und notiere die Group ID.
Schritt 6: Zugangsdaten an Peerdom senden
Kontaktiere den Peerdom-Support mit den folgenden Informationen:
- Tenant ID
- Application (Client) ID der Peerdom Sync-App
- Client Secret-Wert
- Group ID für die Synchronisierung der Kolleginnen und Kollegen
- Untergruppen einschliessen: ja oder nein
- Avatar-Synchronisierung: ja oder nein
- Standard-Zugriffsrechte für neue Benutzer: Mitglied, Editorin oder Editor sowie Besitzerin oder Besitzer
Der Peerdom-Support schliesst die Verbindung ab und bestätigt, dass die Synchronisierung funktioniert.
Verwandte Artikel
- Single Sign-On (SSO), Übersicht über SSO-Funktionen und Synchronisierungsverhalten
- Google Workspace SSO, alternative Anbieter-Einrichtung
- Okta SSO, alternative Anbieter-Einrichtung
- Verzeichnis, deine synchronisierte Benutzerliste verwalten