Integration von Microsoft Entra ID mit Security Center SaaS für Single Sign-on mithilfe von OpenID Connect

2026-07-08Zuletzt aktualisiert

Um Single Sign-on (SSO) in Ihrer gesamten Organisation zu aktivieren, können Sie Microsoft Entra ID mit Security Center SaaS mit Hilfe des Genetec™ Technical Assistance Center (GTAC) integrieren.

Bevor Sie beginnen

Was Sie noch wissen sollten

Genetec vereinbart ein gemeinsames Einrichtungsgespräch, um Ihre SSO-Integration zu konfigurieren und zu testen. Dies dauert in der Regel etwa 15 Minuten.
Nach Abschluss der Integration ist die SSO-Authentifizierung für die meisten Genetec Cloud-basierten Produkte und Online-Services aktiviert. Mit der neuen Integration können sich Ihre Benutzer bei Folgendem anmelden:
  • Security Center SaaS
  • Genetec ClearID™
  • Genetec Clearance™
  • Genetec Cloudrunner™
  • Genetec Operations Center
  • Genetec Portal (genetec.com)

Prozedur

  1. Ihr Integrator erstellt einen neuen Fall bei GTAC und gibt die erforderlichen Informationen an:
    • E-Mail-Kontakt für den Microsoft Entra ID-Administrator. Er muss über ausreichende Rechte und Fachkenntnisse verfügen, um eine Anwendungsintegration für ihren Identitätsprovider einzurichten und die Zustimmung für Unternehmensanwendungen zu verwalten.
    • Domänen, die von den Benutzern beim Single Sign-on verwendet werden. Zum Beispiel: Für Benutzer, die sich mit myuser@company.com anmelden, ist die Domäne company.com.

      Diese Liste muss die Domains für die E-Mail-Adressen und Benutzernamen Ihrer Benutzer enthalten. Unternehmens-SSO funktioniert nicht, wenn die E-mail- und Benutzername-Domains nicht für Ihre Integration konfiguriert sind.

  2. Genetec überprüft die Informationen im Fall und plant einen Anruf mit dem IT-Administrator, um die Einrichtung gemeinsam zu konfigurieren.
  3. Nehmen Sie am Einrichtungsgespräch teil.
    Genetec stellt einen Link zu einer Sandbox für den Single Sign-on-Test bereit. Nach dieser ersten Anmeldung wird die Genetec Login-Unternehmensanwendung zu Ihrem Entra ID-Mandanten hinzugefügt.
  4. Genetec unterstützt Ihren Administrator dabei, die erforderlichen Zustimmungseinstellungen anzuwenden:
    1. Lesen Sie die Microsoft-Dokumentation zu den Zustimmungseinstellungen:
      BEMERKUNG:
      Die Option Benutzereinwilligung für Apps von verifizierten Herausgebern zulassen führt zum gleichen Ergebnis wie Benutzereinwilligung nicht zulassen, da Genetec-Login nicht im Microsoft Entra ID Marketplace veröffentlicht wird.
      Wenn Sie die Zustimmungseinstellungen nicht konfigurieren, könnten Ihre Benutzer das Dialogfeld „Administratorgenehmigung erforderlich“ von Microsoft sehen:
      Dialogfeld für die Administratoreinwilligung in Microsoft Entra ID erforderlich, das darauf hinweist, dass die Einstellungen für die Administratoreinwilligung nicht konfiguriert wurden.
    2. Klicken Sie in der linken Seitenleiste der Genetec-Login Enterprise-Anwendung auf Administratoreinwilligungsanfragen, um die Einstellungen für die Administratoreinwilligung zu konfigurieren.
  5. Testen Sie Ihre SSO-Integration.
    Die Anmeldung mit dem Testlink bestätigt, dass Ihr Identitätsprovider die erwarteten Antworten zurückgibt.
  6. Genetec verschiebt die Serverkonfiguration aus der Test-Sandbox, um die Methoden der Drittanbieterauthentifizierung für alle Benutzer zu ermöglichen. Mit der neuen Microsoft Entra ID-Integration können sich Ihre Benutzer bei Folgendem anmelden:
    • Security Center SaaS
    • Genetec ClearID™
    • Genetec Clearance™
    • Genetec Cloudrunner™
    • Genetec Operations Center
    • Genetec Portal (genetec.com)
    BEMERKUNG:
    Benutzer müssen weiterhin manuell zu Ihrem Security Center SaaS-System eingeladen werden. Informationen zum Automatisieren dieses Prozesses finden Sie unter Einrichten der automatischen Benutzerbereitstellung.
  7. (Optional) Zur Verwendung der Microsoft Entra ID-Richtlinien für bedingten Zugriff wählen Sie eine der folgenden Methoden:
    BEMERKUNG:
    Microsoft Entra ID-Richtlinien für bedingten Zugriff werden bei Anmeldungen in der mobilen Anwendung Security Center SaaS Operation nicht unterstützt.
    • Aktualisieren Sie die Konfigurationsdateien auf den Genetec™ Operation Desktop- und Genetec™ Configuration Desktop-Workstations, um Geräteidentifikator- und Gerätestatussignale zu senden.
      1. Öffnen Sie auf jeder Workstation die Datei generalsettings.gconfig im Ordner %USERPROFILE%\AppData\Local\Programs\Genetec\Security Center SaaS\ConfigurationFiles.
      2. Fügen Sie im Abschnitt <configuration> Folgendes hinzu:
        <Login UseWebView2="true" />
        <WebBrowser AllowSingleSignOnUsingOsPrimaryAccount="true" />
        Die Einstellung AllowSingleSignOnUsingOsPrimaryAccount ermöglicht die automatische Anmeldung mit den aktuellen Anmeldedaten der Workstation.
    • Aktualisieren Sie Ihre Microsoft Entra ID-Konfiguration, um eine bedingte Zutrittsregel zu verwenden, die nicht auf Gerätekennzeichen und Gerätestatussignalen basiert.

Nach Durchführen dieser Schritte

Übertragen Sie bestehende Benutzer zu Ihrem neuen Login-Service für Unternehmens-SSO.