Informatie over de Azure web app

2024-08-26Laatst bijgewerkt

De Azure web app is een webtoepassing die wordt gebruikt om Genetec ClearID™ One Identity Synchronization Tool te verbinden met de Azure AD-gegevens, zodat de Active Directory-gebruikersinformatie kan worden geopend en gesynchroniseerd.

Verbindingsgegevens voor Azure web app

Als u de Azure web app wilt verbinden met de ClearID One Identity Synchronization Tool, hebt u de volgende informatie nodig:
Dialoogvenster Gegevensbronconfiguratie in de ClearID One Identity Synchronization Tool met configuratiegegevens zoals tenantnaam, client-ID en app-sleutel.
  • Tenantnaam (Directory-ID voor account)
  • Client-ID (applicatie-ID)
  • App-sleutel (waarde clientgeheim)
TIP:
De tenantnaam, client-ID en app-sleutel kunnen worden opgehaald via uw Azure Active Directory-toepassingsregistratie (Microsoft Entra ID).
Pagina Overzicht in Microsoft Azure met de One Identity-applicatie met de applicatie-ID en directory-ID gemarkeerd.
Pagina Certificaten en geheimen in Microsoft Azure met de One Identity-applicatie met de waarde clientgeheim gemarkeerd.

Azure AD API-machtigingen

Voordat u gegevens kunt synchroniseren met Genetec ClearID™, moet een externe systeemattributenbeheerder (IT- of beveiligingspersoneel) de volgende API-leestoestemmingsrechten instellen en configureren in Azure AD.

Microsoft Graph (minimale vereisten):
  • Application.Read.All - Wordt gebruikt om extensie-attributen op te halen.
    • Hiermee kan de app applicaties en service-principals lezen zonder dat er een ingelogde gebruiker is.

    Zie Lijst extensionProperties (directory-extensies) voor meer informatie

  • User.Read.All - Wordt gebruikt om gebruikersinformatie op te halen.
    • Hiermee kan de app informatie over identiteitsgebruikersrisico's lezen voor alle gebruikers in uw organisatie zonder een ingelogde gebruiker.
  • Group.Read.All - Wordt gebruikt om groepsinformatie op te halen.
    • Hiermee kan de app groepseigenschappen en lidmaatschappen lezen en gesprekken lezen voor alle groepen, zonder een ingelogde gebruiker.
Pagina met API-machtigingen in Microsoft Azure met de One Identity-applicatie met de API-machtigingen gemarkeerd.

Zie Referentie Microsoft Graph-machtigingen voor meer informatie.