Informationen zur Azure-Web-App

2024-08-26Zuletzt aktualisiert

Die Azure-Web-App ist eine Webanwendung, die verwendet wird, um das Genetec ClearID™ One Identity-Synchronisierungstool mit den Azure AD-Daten zu verbinden, sodass auf die Active Directory-Benutzerinformationen zugegriffen und diese synchronisiert werden können.

Verbindungsinformationen für die Azure-Web-App

Um die Azure-Web-App mit dem ClearID One Identity-Synchronisierungstool zu verbinden, benötigen Sie die folgenden Informationen:
Dialogfeld für die Konfiguration der Datenquelle im ClearID One Identity-Synchronisierungstool mit Konfigurationsinformationen, einschließlich Mandantenname, Client-ID und App-Schlüssel.
  • Name des Mandanten (Directory-ID für Konto)
  • Client-ID (Anwendungs-ID)
  • App-Schlüssel (Wert des geheimen Client-Schlüssels)
TIPP:
Der Mandantenname, die Client-ID und der App-Schlüssel können aus Ihrer Azure Active Directory-Anwendungsregistrierung (Microsoft Entra ID) abgerufen werden.
Übersichtsseite in Microsoft Azure, die die One Identity-Anwendung mit hervorgehobener Anwendungs-ID und Directory-ID zeigt.
Seite "Zertifikate und Secrets" in Microsoft Azure, die die Anwendung "One Identity" mit hervorgehobenem Wert für das Client-Secret zeigt.

Azure AD-API-Berechtigungen

Bevor Sie Daten mit Genetec ClearID™ synchronisieren können, muss ein externer Systemattributadministrator (IT- oder Sicherheitspersonal) die folgenden API-Leseberechtigungen in Azure AD einrichten und konfigurieren.

Microsoft Graph (Mindestanforderungen):
  • Application.Read.All: Wird zum Abrufen von Erweiterungsattributen verwendet.
    • Ermöglicht es der App, Anwendungen und Dienstprinzipale zu lesen, ohne dass ein Benutzer angemeldet ist.

    Weitere Informationen finden Sie unter List extensionProperties (Directory-Erweiterungen)

  • User.Read.All: Wird zum Abrufen von Benutzerinformationen verwendet.
    • Ermöglicht es der App, Identitätsbenutzerrisikoinformationen für alle Benutzer in Ihrer Organisation zu lesen, ohne dass ein Benutzer angemeldet ist.
  • Group.Read.All: Wird zum Abrufen von Gruppeninformationen verwendet.
    • Ermöglicht es der App, Gruppeneigenschaften und Mitgliedschaften zu lesen und Unterhaltungen für alle Gruppen zu lesen, ohne dass ein Benutzer angemeldet ist.
Seite „API-Berechtigungen“ in Microsoft Azure, die die One Identity-Anwendung mit hervorgehobenen API-Berechtigungen zeigt.

Weitere Informationen finden Sie unter Referenz zu Microsoft Graph-Berechtigungen.