Microsoft Entra ID integreren met Security Center SaaS voor SSO met behulp van OpenID Connect

2026-07-08Laatst bijgewerkt

Om eenmalige aanmelding (SSO) in uw hele organisatie mogelijk te maken, kunt u met hulp van het Genetec™ Technical Assistance Center (GTAC) Microsoft Entra ID integreren met Security Center SaaS.

Voordat u begint

  • Lees meer over authenticatie door derden in Security Center SaaS.
  • Zorg ervoor dat u beheerderstoegang hebt tot uw Microsoft Entra ID-tenant en dat u gemachtigd bent om toestemming voor bedrijfstoepassingen te beheren.
  • Raadpleeg de documentatie van uw identiteitsprovider voor meer informatie over het toepassen van de algemene instructies die hier worden beschreven.

Wat u moet weten

Genetec plant een gezamenlijk installatiegesprek om uw SSO-integratie te configureren en te testen. Dit duurt gewoonlijk ongeveer 15 minuten.
Nadat de integratie is voltooid, wordt SSO-authenticatie ingeschakeld voor de meeste cloudgebaseerde producten en online services van Genetec. Met de nieuwe integratie kunnen uw gebruikers zich aanmelden bij:
  • Security Center SaaS
  • Genetec ClearID™
  • Genetec Clearance™
  • Genetec Cloudrunner™
  • Genetec Operations Center
  • Genetec Portal (genetec.com)

Procedure

  1. Uw integrator maakt een nieuw dossier aan bij het GTAC en voegt de benodigde informatie toe:
    • E-mailcontactpersoon voor de Microsoft Entra ID-beheerder. Ze moeten over voldoende rechten en expertise beschikken om een applicatie-integratie voor hun identiteitsprovider in te stellen en toestemming voor bedrijfsapplicaties te beheren.
    • Domeinen die door de gebruikers worden gebruikt tijdens het aanmelden. Voor gebruikers die zich bijvoorbeeld aanmelden met myuser@company.com, is het domein company.com.

      Deze lijst moet de domeinen bevatten voor de e-mailadressen en gebruikersnamen van uw gebruikers. Zakelijke SSO werkt niet als de e-mail- en gebruikersnaamdomeinen niet zijn geconfigureerd voor uw integratie.

  2. Genetec verifieert de informatie in het dosscier en plant een gesprek met de IT-beheerder om de instelling samen te configureren.
  3. Woon het installatiegesprek bij.
    Genetec biedt een link naar een sandbox voor aanmeldingstests. Na deze eerste aanmelding wordt de Genetec Login-bedrijfstoepassing toegevoegd aan uw Entra ID-tenant.
  4. Genetec helpt uw beheerder bij het toepassen van de vereiste toestemmingsinstellingen:
    1. Bekijk de documentatie van Microsoft over toestemmingsinstellingen:
      OPMERKING:
      De optie Gebruikerstoestemming toestaan voor apps van geverifieerde uitgevers levert hetzelfde resultaat op als Gebruikerstoestemming niet toestaan, omdat Genetec Login niet wordt gepubliceerd in de Microsoft Entra ID Marketplace.
      Als u de toestemmingsinstellingen niet configureert, kunnen uw gebruikers het dialoogvenster 'Goedkeuring van beheerder nodig' van Microsoft tegenkomen:
      Dialoogvenster voor goedkeuring door beheerder nodig in Microsoft Entra ID om aan te geven dat de instellingen voor beheerderstoestemming niet zijn geconfigureerd.
    2. Klik in de linkerzijbalk van de Genetec Login-bedrijfstoepassing op Verzoeken om beheerderstoestemming en configureer de instellingen voor beheerderstoestemming.
  5. Test uw SSO-integratie.
    Door u aan te melden met de testlink, bevestigt u dat uw identiteitsprovider de verwachte reacties retourneert.
  6. Genetec haalt de serverconfiguratie uit de testsandbox om authenticatie door derden voor alle gebruikers mogelijk te maken. Met de nieuwe Microsoft Entra ID-integratie kunnen uw gebruikers zich aanmelden bij:
    • Security Center SaaS
    • Genetec ClearID™
    • Genetec Clearance™
    • Genetec Cloudrunner™
    • Genetec Operations Center
    • Genetec Portal (genetec.com)
    OPMERKING:
    Gebruikers moeten nog steeds handmatig worden uitgenodigd voor uw Security Center SaaS-systeem. Zie Automatische gebruikersinrichting instellen om dit proces te automatiseren.
  7. (Optioneel) Als u Microsoft Entra ID-beleid voor voorwaardelijke toegang wilt gebruiken, kiest u een van de volgende methoden:
    OPMERKING:
    Microsoft Entra ID-beleid voor voorwaardelijke toegang wordt niet ondersteund wanneer u zich aanmeldt bij de mobiele SC SaaS Operation-toepassing.
    • Werk de configuratiebestanden op de Genetec™ Operation Desktop- en Genetec™ Configuration Desktop-werkstations bij om signalen van de apparaat-ID en de apparaatstatus te verzenden.
      1. Open op elk werkstation het bestand generalsettings.gconfig in de map %USERPROFILE%\AppData\Local\Programs\Genetec\Security Center SaaS\ConfigurationFiles.
      2. Voeg in het gedeelte <configuration> het volgende toe:
        <Login UseWebView2="true" />
        <WebBrowser AllowSingleSignOnUsingOsPrimaryAccount="true" />
        De AllowSingleSignOnUsingOsPrimaryAccount instelling maakt automatisch aanmelden mogelijk met de huidige credentials van het werkstation.
    • Werk uw Microsoft Entra ID-configuratie bij om een voorwaardelijke toegangsregel te gebruiken die niet afhankelijk is van apparaat-ID en apparaatstatussignalen.

Nadat u klaar bent

Zet bestaande gebruikers over naar uw nieuwe zakelijke SSO-inlogservice.