Registrierung der MaaS360 im Microsoft Entra ID-Tenant
Jede Anwendung, die die Funktionen von Microsoft Entra ID nutzen möchte, muss in einem Microsoft Entra ID-Tenant registriert sein.
Vorbereitende Schritte
Stellen Sie sicher, dass es in Ihrer Microsoft Entra ID-Organisation mindestens einen Benutzer gibt, dem die Rolle des globalen Administrators zugewiesen ist. Weitere Informationen zu dieser Rolle finden Sie unter https://learn.microsoft.com/en-us/entra/identity/role-based-access-control/permissions-reference#global-administrator
Informationen zu dieser Task
Sie können Ihre Anwendung im Microsoft Entra ID-Tenant registrieren.
Hinweis: Wenn Sie die MaaS360 bereits registriert haben, stellen Sie sicher, dass Sie diese Schritte ausführen, um die App-Konfiguration zu ändern.
Vorgehensweise
- Melden Sie sich bei der Microsoft Entra ID an.
- Wählen Sie im Abschnitt Microsoft Entra Services die Option App-Registrierungen.Die Seite für die App-Registrierung wird angezeigt.
- Klicken Sie auf Neue Registrierung.Die Seite Anwendung registrieren wird angezeigt.
- Geben Sie die folgenden Details zur Anwendungsregistrierung an:
- Geben Sie im Abschnitt Name den Anzeigenamen der Anwendung an.
- Wählen Sie im Abschnitt Unterstützte Kontotypen die Option Konten in einem beliebigen Organisationsverzeichnis (Any Microsoft Entra ID - Multitenant).
- Wählen Sie im Abschnitt Redirect URI (optional) die Option Web und geben Sie den folgenden Redirect URI ein: ' https://login.live.com/oauth20_desktop.srf
- Klicken Sie auf Registrieren.Die App wurde erfolgreich erstellt.
- Öffnen Sie die registrierte Anwendung und klicken Sie dann auf den Link Redirect URIs, um weitere URIs zu konfigurieren, die von der Anwendung benötigt werden, um verschiedene Authentifizierungsanforderungsmodi zu unterstützen. Die Seite Plattformkonfigurationen wird angezeigt.
- Klicken Sie auf Plattform hinzufügen und wählen Sie dann die Kachel iOS / macOS.Das Fenster " Konfigurieren Sie Ihre iOS oder macOS " wird angezeigt.
- Fügen Sie im Abschnitt Bündel-ID die folgende Bündel-ID hinzu: " com.fiberlink.maas360forios
- Klicken Sie auf Konfigurierenund anschließend auf Fertig.
- Klicken Sie auf URI hinzufügen in der iOS / macOS und fügen Sie dann die folgende Bundle-ID hinzu: " com.fiberlink.secureeditor
- Klicken Sie auf Speichern.
- Klicken Sie auf Plattform hinzufügen und wählen Sie dann Android. Das Fenster Konfigurieren Sie Ihre Android-App wird angezeigt.
- Geben Sie in den Abschnitt Paketname ' com.fiberlink.maas360.android.control ein
- Geben Sie in den Abschnitt Signatur-Hash " CmEXJHMZd6jmCFu2ZnAknF3r4VA= ein
- Klicken Sie auf Konfigurieren und anschließend auf Fertig.
- Verwenden Sie den Arbeitsablauf URI hinzufügen, um die folgenden Signatur-Hash- und Paketnamen zur Android-Kachel hinzuzufügen.
Paketnamen Signatur-Hash com.fiberlink.maas360.android.secureviewer CmEXJHMZd6jmCFu2ZnAknF3r4VA= com.fiberlink.maas360.android.pim com.fiberlink.maas360.android.secureeditor com.fiberlink.maas360.android.docs - Klicken Sie auf Speichern.
- Klicken Sie auf Plattform hinzufügen und wählen Sie dann Mobile-und Desktopanwendungenaus.Das Fenster Configure Desktop + devices wird angezeigt.
- Geben Sie unter Benutzerdefinierte Umleitungs-URIs" maas360://com.fiberlink.maas360forios ein und klicken Sie dann auf Konfigurieren.
- Fügen Sie in der Kachel Mobile und Desktopanwendungen die folgenden Weiterleitungs-URIs hinzu und klicken Sie dann auf Speichern.
- maas360se://com.fiberlink.secureeditor
- maas360://com.fiberlink.maas360.enterpriseSE
- maas360://msal/auth
- maas360://adal/auth
- Klicken Sie im linken Navigationsbereich auf Manifest und überprüfen Sie, ob die folgenden URLs in der Anwendungsmanifestdatei aufgeführt sind:
- msauth://code/msauth.com.fiberlink.maas360forios%3A%2F%2Fauth
- msauth://code/msauth.com.fiberlink.secureeditor%3A%2F%2Fauth
- Klicken Sie im linken Navigationsbereich auf API-Berechtigungen und fügen Sie die folgenden Berechtigungen hinzu:Für Single Sign On und bedingten Zugriff sind die folgenden API-Berechtigungen erforderlich
-API Berechtigung Typ Microsoft APIs > Azure Rechteverwaltungsdienste user_impersonation Delegiert Von meiner Organisation verwendete APIs > Geräteregistrierungsdienst Hinweis: Für diese Genehmigung gelten die folgenden Bedingungen:- Obligatorisch für die Synchronisierung des Gerätekonformitätsstatus für Android und iOS in der Microsoft Entra-Integration
- Optional für die Aktivierung des Single-Sign-On-Zugangs (SSO) für die moderne Authentifizierung von Office 365
self_service_device_delete Delegiert Microsoft APIs > Microsoft Graph User.Read Delegiert Für die Konfiguration der modernen Authentifizierung für MaaS360® Mail und docs sind außerdem die folgenden API-Berechtigungen erforderlich.Microsoft APIs > Microsoft Graph - Calendars.ReadWrite
- Calendars.ReadWrite.Shared
- Contacts.ReadWrite
- Contacts.ReadWrite.Shared
- EAS.AccessAsUser.All
- EWS.AccessAsUser.All
- Files.ReadWrite.All
- Mail.ReadWrite
- Mail.ReadWrite.Shared
- Mail.Send
- Mail.Send.Shared
- Notes.ReadWrite.All
- ShortNotes.ReadWrite
- Sites.ReadWrite.All
- Tasks.ReadWrite
- Tasks.ReadWrite.Shared
- User.Read
Delegiert Microsoft APIs > SharePoint - AllSites.FullControl
- AllSites.Manage
- MyFiles.Write
- Sites.Search.All
Delegiert Hinweis: Weitere Informationen zu API-Berechtigungen finden Sie unter https://learn.microsoft.com/en-us/entra/identity-platform/permissions-consent-overview - Klicken Sie auf Admin-Zustimmung für <Mietername> erteilen.Für die angeforderten Berechtigungen wird die Zustimmung des Administrators erteilt. In der Spalte Status ist neben jeder Genehmigung ein grünes Häkchen zu sehen, das anzeigt, dass die Genehmigung erteilt wurde.
- Klicken Sie im linken Navigationsbereich auf Übersicht und kopieren Sie dann die Anwendungs-(Client-)ID.Hinweis: Die Anwendungs-(Client-)ID wird in MaaS360 als Client-ID verwendet.