Integration von Microsoft Entra ID mit Security Center SaaS für Single Sign-on mithilfe von OpenID Connect
2026-07-08Zuletzt aktualisiert
Um Single Sign-on (SSO) in Ihrer gesamten Organisation zu aktivieren, können Sie Microsoft Entra ID mit Security Center SaaS mit Hilfe des Genetec™ Technical Assistance Center (GTAC) integrieren.
Stellen Sie sicher, dass Sie Administratorzugriff auf Ihren Microsoft Entra ID-Mandanten sowie die Berechtigung zum Verwalten der Zustimmung für Enterprise-Anwendungen haben.
Weitere Informationen zur Anwendung der hier beschriebenen allgemeinen Anweisungen finden Sie in der Dokumentation Ihres Identitätsproviders.
Was Sie noch wissen sollten
Genetec vereinbart ein gemeinsames Einrichtungsgespräch, um Ihre SSO-Integration zu konfigurieren und zu testen. Dies dauert in der Regel etwa 15 Minuten.
Nach Abschluss der Integration ist die SSO-Authentifizierung für die meisten Genetec Cloud-basierten Produkte und Online-Services aktiviert. Mit der neuen Integration können sich Ihre Benutzer bei Folgendem anmelden:
Security Center SaaS
Genetec ClearID™
Genetec Clearance™
Genetec Cloudrunner™
Genetec Operations Center
Genetec Portal (genetec.com)
Prozedur
Ihr Integrator erstellt einen neuen Fall bei GTAC und gibt die erforderlichen Informationen an:
E-Mail-Kontakt für den Microsoft Entra ID-Administrator. Er muss über ausreichende Rechte und Fachkenntnisse verfügen, um eine Anwendungsintegration für ihren Identitätsprovider einzurichten und die Zustimmung für Unternehmensanwendungen zu verwalten.
Domänen, die von den Benutzern beim Single Sign-on verwendet werden. Zum Beispiel: Für Benutzer, die sich mit myuser@company.com anmelden, ist die Domäne company.com.
Diese Liste muss die Domains für die E-Mail-Adressen und Benutzernamen Ihrer Benutzer enthalten. Unternehmens-SSO funktioniert nicht, wenn die E-mail- und Benutzername-Domains nicht für Ihre Integration konfiguriert sind.
Genetec überprüft die Informationen im Fall und plant einen Anruf mit dem IT-Administrator, um die Einrichtung gemeinsam zu konfigurieren.
Nehmen Sie am Einrichtungsgespräch teil.
Genetec stellt einen Link zu einer Sandbox für den Single Sign-on-Test bereit. Nach dieser ersten Anmeldung wird die Genetec Login-Unternehmensanwendung zu Ihrem Entra ID-Mandanten hinzugefügt.
Genetec unterstützt Ihren Administrator dabei, die erforderlichen Zustimmungseinstellungen anzuwenden:
Lesen Sie die Microsoft-Dokumentation zu den Zustimmungseinstellungen:
Die Option Benutzereinwilligung für Apps von verifizierten Herausgebern zulassen führt zum gleichen Ergebnis wie Benutzereinwilligung nicht zulassen, da Genetec-Login nicht im Microsoft Entra ID Marketplace veröffentlicht wird.
Wenn Sie die Zustimmungseinstellungen nicht konfigurieren, könnten Ihre Benutzer das Dialogfeld „Administratorgenehmigung erforderlich“ von Microsoft sehen:
Klicken Sie in der linken Seitenleiste der Genetec-Login Enterprise-Anwendung auf Administratoreinwilligungsanfragen, um die Einstellungen für die Administratoreinwilligung zu konfigurieren.
Testen Sie Ihre SSO-Integration.
Die Anmeldung mit dem Testlink bestätigt, dass Ihr Identitätsprovider die erwarteten Antworten zurückgibt.
Genetec verschiebt die Serverkonfiguration aus der Test-Sandbox, um die Methoden der Drittanbieterauthentifizierung für alle Benutzer zu ermöglichen. Mit der neuen Microsoft Entra ID-Integration können sich Ihre Benutzer bei Folgendem anmelden:
Security Center SaaS
Genetec ClearID™
Genetec Clearance™
Genetec Cloudrunner™
Genetec Operations Center
Genetec Portal (genetec.com)
BEMERKUNG:
Benutzer müssen weiterhin manuell zu Ihrem Security Center SaaS-System eingeladen werden. Informationen zum Automatisieren dieses Prozesses finden Sie unter Einrichten der automatischen Benutzerbereitstellung.
(Optional) Zur Verwendung der Microsoft Entra ID-Richtlinien für bedingten Zugriff wählen Sie eine der folgenden Methoden:
BEMERKUNG:
Microsoft Entra ID-Richtlinien für bedingten Zugriff werden bei Anmeldungen in der mobilen Anwendung Security Center SaaS Operation nicht unterstützt.
Aktualisieren Sie die Konfigurationsdateien auf den Genetec™ Operation Desktop- und Genetec™ Configuration Desktop-Workstations, um Geräteidentifikator- und Gerätestatussignale zu senden.
Öffnen Sie auf jeder Workstation die Datei generalsettings.gconfig im Ordner %USERPROFILE%\AppData\Local\Programs\Genetec\Security Center SaaS\ConfigurationFiles.
Fügen Sie im Abschnitt <configuration> Folgendes hinzu:
Die Einstellung AllowSingleSignOnUsingOsPrimaryAccount ermöglicht die automatische Anmeldung mit den aktuellen Anmeldedaten der Workstation.
Aktualisieren Sie Ihre Microsoft Entra ID-Konfiguration, um eine bedingte Zutrittsregel zu verwenden, die nicht auf Gerätekennzeichen und Gerätestatussignalen basiert.