Microsoft Entra ID (SSO)-Integration
Dieser Leitfaden führt Sie durch den Prozess der Konfiguration von Microsoft Entra ID (ehemals Azure Active Directory) für Single Sign-On (SSO) mit SecureAI. Sie erfahren, wie Sie die erforderlichen Anmeldeinformationen von Azure erhalten und diese übermitteln, um die Integration abzuschließen.Voraussetzungen
- Administratorzugriff auf das Azure-Portal – Ein Azure Entra ID (Azure AD)-Mandant
- Administratorzugriff auf SecureAI
Schritt 1: Erstellen Sie eine Anwendung im Azure-Portal
- Melden Sie sich beim Azure-Portal an.
- Suchen Sie nach Azure Active Directory oder Microsoft Entra ID und wählen Sie es aus.
- Wählen Sie im Seitenmenü App-Registrierungen
- Klicken Sie auf + Neue Registrierung
Schritt 2: Konfigurieren Sie die Anwendung
- Name: Geben Sie einen aussagekräftigen Namen ein (z. B. „SecureAI SSO“).
- Unterstützte Kontotypen:
- Wählen Sie Nur Konten in diesem Organisationsverzeichnis aus.
- Oder Konten in einem beliebigen Organisationsverzeichnis, wenn Sie mehrere Organisationen unterstützen müssen
- Umleitungs-URI:
- Plattform: Web
- URI:
https://your-backend-domain.com/api/auth/azure/callback - Hinweis: Sie erhalten diese URL von Ihrem Entwicklungsteam
- Klicken Sie auf Registrieren
Schritt 3: Holen Sie sich die Anwendungs-(Client-)ID
- Auf der Übersichtsseite Ihrer Bewerbung
- Kopieren Sie den Wert Anwendungs-ID (Client)
– Dies ist eine GUID, die so aussieht:
b96ee19f-5a15-4a85-b936-****-****- Speichern Sie diesen Wert – Sie werden ihn später benötigen
Schritt 4: Rufen Sie die Verzeichnis-(Mandanten-)ID ab
- Auf derselben Übersichtsseite
- Kopieren Sie den Wert Verzeichnis-(Mandanten-)ID
– Dies ist eine GUID, die so aussieht:
155812d2-1112-46c8-bf52-****-****- Speichern Sie diesen Wert – Sie werden ihn später benötigen
Schritt 5: Erstellen Sie ein Client-Geheimnis
- Wählen Sie im Seitenmenü Ihrer Anwendung Zertifikate und Geheimnisse aus.
- Klicken Sie im Abschnitt Client-Geheimnisse auf + Neues Client-Geheimnis
- Beschreibung: Geben Sie eine Beschreibung ein (z. B. „SecureAI SSO Secret“).
- Läuft ab:
- Wählen Sie einen Ablaufzeitraum (empfohlen: 24 Monate)
- WICHTIG: Stellen Sie sicher, dass Sie das Geheimnis erneuern, bevor es abläuft
- Klicken Sie auf Hinzufügen
- SOFORT den Wert des Geheimnisses kopieren
- Es wird so aussehen:
plm8Q~************************************
- Es wird so aussehen:
- WARNUNG: Dieser Wert wird nur einmal angezeigt. Wenn Sie es verlieren, müssen Sie ein neues Geheimnis erstellen
- Diesen Wert sicher speichern
Schritt 6: API-Berechtigungen konfigurieren
- Wählen Sie im Seitenmenü API-Berechtigungen
- Klicken Sie auf +Berechtigung hinzufügen
- Wählen Sie Microsoft Graph
- Wählen Sie Delegierte Berechtigungen
- Überprüfen Sie die folgenden Berechtigungen:
openid(automatisch enthalten)profileemail
- Klicken Sie auf Berechtigungen hinzufügen
- Wenn Ihre Organisation die Zustimmung des Administrators benötigt:
- Klicken Sie auf Administratoreinwilligung erteilen
Schritt 7: Variablen an das Hiper AI-Team senden
Nachdem Sie die Anwendung in Azure erstellt und die oben genannten Schritte ausgeführt haben, erhalten Sie drei wichtige Informationen:- Kunden-ID (aus Schritt 3)
- Mieter-ID (aus Schritt 4)
- Client-Geheimwert (ab Schritt 5)
A. Greifen Sie auf das Admin-Panel zu
- Melden Sie sich als Administrator bei Ihrer SecureAI-Instanz an
- Navigieren Sie zu
https://{enterprise.name}.hiperai.ai/admin/home - Klicken Sie in der oberen rechten Ecke auf Ihr Admin-Profilbild
- Dadurch wird ein Dropdown-Menü mit verschiedenen Optionen geöffnet
B. Senden Sie die Supportanfrage
- Klicken Sie im Dropdown-Menü auf “Support erhalten”
- Es erscheint ein Popup-Fenster mit einem Support-Ticket-Formular
- Füllen Sie das Formular mit den folgenden Informationen aus:
- Kategorie: Wählen Sie “Integrationen und Implementierungen”
- Betreff: Geben Sie „Microsoft Entra ID SSO-Integration“ ein.
- Beschreibung: Fügen Sie die drei Werte ein, die Sie während des Einrichtungsvorgangs kopiert haben:
- Kunden-ID (Anwendungs-ID)
- Mieter-ID (Verzeichnis-ID)
- Client-Geheimwert
- Klicken Sie auf die Schaltfläche Anfrage senden
C. Warten Sie auf die Bestätigung
- Sie erhalten innerhalb von 24 bis 72 Stunden eine E-Mail-Bestätigung (je nach Verfügbarkeit)
- Die E-Mail bestätigt, dass Ihr SSO erfolgreich konfiguriert wurde – Nach der Konfiguration können Sie über die Anmeldeschaltfläche „Weiter mit Azure EntraID“ auf der Anmeldeseite auf Ihre SecureAI-Instanz zugreifen
Benutzerkonfiguration
Vorhandene Benutzer
Benutzer, die bereits über Konten in SecureAI verfügen (unabhängig davon, ob sie die Basisauthentifizierung verwenden) müssen nicht neu erstellt werden. Sie können weiterhin ihre vorhandenen Konten verwenden und sich nach der Konfiguration auch mit Azure Entra ID SSO anmelden. Wichtig: Die E-Mail-Adresse des Benutzers in Azure muss genau mit der E-Mail-Adresse in SecureAI übereinstimmen, damit SSO funktioniert.Neue SSO-Benutzer erstellen
Für neue Benutzer, die ausschließlich über SSO auf SecureAI zugreifen sollten:- Navigieren Sie im SecureAI-Administrationsbereich zu Benutzerverwaltung
- Klicken Sie, um einen neuen Benutzer zu erstellen
- Wählen Sie beim Anlegen des Benutzers die Option “Geschäftskonto / SSO”
- Diese Konfiguration stellt sicher, dass:
- Der neue Benutzer erhält keine E-Mail zur Generierung eines Passworts – Der Benutzer kann direkt über die Azure Entra ID SSO-Anmeldeschaltfläche auf SecureAI zugreifen – Die E-Mail-Adresse des Benutzers in Azure muss genau mit der in SecureAI eingegebenen E-Mail-Adresse übereinstimmen
Fehlerbehebung
Fehler: „redirect_uri-Wert muss ein gültiger absoluter URI sein“
– Stellen Sie sicher, dass der Umleitungs-URI in Azure genau mit der Konfiguration auf dem Server übereinstimmt- Stellen Sie sicher, dass Sie entsprechend
https://oderhttp://angeben
Fehler: „Benutzer nicht in SecureAI-Datenbank gefunden“
- Der Benutzer muss zuvor in SecureAI registriert sein
- Wenden Sie sich an den SecureAI-Administrator, um das Benutzerkonto zu erstellen
Fehler: „Ungültiges Client-Geheimnis“
- Das Geheimnis ist möglicherweise abgelaufen
- Erstellen Sie ein neues Client-Geheimnis und aktualisieren Sie die Konfiguration
Erneuerung des Kundengeheimnisses
Der geheime Clientschlüssel hat ein Ablaufdatum. Bevor es abläuft:- Erstellen Sie gemäß Schritt 5 ein neues Client-Geheimnis
- Stellen Sie Ihrem Entwicklungsteam den neuen Wert zur Verfügung
- Sie aktualisieren die Konfiguration, ohne den Dienst zu unterbrechen
Unterstützung
Wenn bei der Konfiguration Probleme auftreten:- Stellen Sie sicher, dass Sie über Administratorberechtigungen in Azure verfügen
- Kontaktieren Sie Ihr Entwicklungsteam mit:
- Screenshots der Fehler
- Die von Ihnen erhaltenen IDs (ohne Geheimnis)
- Die vollständige Fehlermeldung

