Registrierung der MaaS360 im Microsoft Entra ID-Tenant

Jede Anwendung, die die Funktionen von Microsoft Entra ID nutzen möchte, muss in einem Microsoft Entra ID-Tenant registriert sein.

Vorbereitende Schritte

Stellen Sie sicher, dass es in Ihrer Microsoft Entra ID-Organisation mindestens einen Benutzer gibt, dem die Rolle des globalen Administrators zugewiesen ist. Weitere Informationen zu dieser Rolle finden Sie unter https://learn.microsoft.com/en-us/entra/identity/role-based-access-control/permissions-reference#global-administrator

Informationen zu dieser Task

Sie können Ihre Anwendung im Microsoft Entra ID-Tenant registrieren.
Hinweis: Wenn Sie die MaaS360 bereits registriert haben, stellen Sie sicher, dass Sie diese Schritte ausführen, um die App-Konfiguration zu ändern.

Vorgehensweise

  1. Melden Sie sich bei der Microsoft Entra ID an.
  2. Wählen Sie im Abschnitt Microsoft Entra Services die Option App-Registrierungen.
    Die Seite für die App-Registrierung wird angezeigt.
  3. Klicken Sie auf Neue Registrierung.
    Die Seite Anwendung registrieren wird angezeigt.
  4. Geben Sie die folgenden Details zur Anwendungsregistrierung an:
    1. Geben Sie im Abschnitt Name den Anzeigenamen der Anwendung an.
    2. Wählen Sie im Abschnitt Unterstützte Kontotypen die Option Konten in einem beliebigen Organisationsverzeichnis (Any Microsoft Entra ID - Multitenant).
    3. Wählen Sie im Abschnitt Redirect URI (optional) die Option Web und geben Sie den folgenden Redirect URI ein: ' https://login.live.com/oauth20_desktop.srf
    4. Klicken Sie auf Registrieren.
      Die App wurde erfolgreich erstellt.
  5. Öffnen Sie die registrierte Anwendung und klicken Sie dann auf den Link Redirect URIs, um weitere URIs zu konfigurieren, die von der Anwendung benötigt werden, um verschiedene Authentifizierungsanforderungsmodi zu unterstützen.
    Die Seite Plattformkonfigurationen wird angezeigt.
  6. Klicken Sie auf Plattform hinzufügen und wählen Sie dann die Kachel iOS / macOS.
    Das Fenster " Konfigurieren Sie Ihre iOS oder macOS " wird angezeigt.
    1. Fügen Sie im Abschnitt Bündel-ID die folgende Bündel-ID hinzu: " com.fiberlink.maas360forios
    2. Klicken Sie auf Konfigurierenund anschließend auf Fertig.
    3. Klicken Sie auf URI hinzufügen in der iOS / macOS und fügen Sie dann die folgende Bundle-ID hinzu: " com.fiberlink.secureeditor
    4. Klicken Sie auf Speichern.
  7. Klicken Sie auf Plattform hinzufügen und wählen Sie dann Android.
    Das Fenster Konfigurieren Sie Ihre Android-App wird angezeigt.
    1. Geben Sie in den Abschnitt Paketname ' com.fiberlink.maas360.android.control ein
    2. Geben Sie in den Abschnitt Signatur-Hash " CmEXJHMZd6jmCFu2ZnAknF3r4VA= ein
    3. Klicken Sie auf Konfigurieren und anschließend auf Fertig.
  8. Verwenden Sie den Arbeitsablauf URI hinzufügen, um die folgenden Signatur-Hash- und Paketnamen zur Android-Kachel hinzuzufügen.
    Paketnamen Signatur-Hash
    com.fiberlink.maas360.android.secureviewer CmEXJHMZd6jmCFu2ZnAknF3r4VA=
    com.fiberlink.maas360.android.pim
    com.fiberlink.maas360.android.secureeditor
    com.fiberlink.maas360.android.docs
  9. Klicken Sie auf Speichern.
  10. Klicken Sie auf Plattform hinzufügen und wählen Sie dann Mobile-und Desktopanwendungenaus.
    Das Fenster Configure Desktop + devices wird angezeigt.
  11. Geben Sie unter Benutzerdefinierte Umleitungs-URIs" maas360://com.fiberlink.maas360forios ein und klicken Sie dann auf Konfigurieren.
  12. Fügen Sie in der Kachel Mobile und Desktopanwendungen die folgenden Weiterleitungs-URIs hinzu und klicken Sie dann auf Speichern.
    • maas360se://com.fiberlink.secureeditor
    • maas360://com.fiberlink.maas360.enterpriseSE
    • maas360://msal/auth
    • maas360://adal/auth
  13. Klicken Sie im linken Navigationsbereich auf Manifest und überprüfen Sie, ob die folgenden URLs in der Anwendungsmanifestdatei aufgeführt sind:
    • msauth://code/msauth.com.fiberlink.maas360forios%3A%2F%2Fauth
    • msauth://code/msauth.com.fiberlink.secureeditor%3A%2F%2Fauth
  14. Klicken Sie im linken Navigationsbereich auf API-Berechtigungen und fügen Sie die folgenden Berechtigungen hinzu:
    Für Single Sign On und bedingten Zugriff sind die folgenden API-Berechtigungen erforderlich
    -API Berechtigung Typ
    Microsoft APIs > Azure Rechteverwaltungsdienste user_impersonation Delegiert
    Von meiner Organisation verwendete APIs > Geräteregistrierungsdienst
    Hinweis: Für diese Genehmigung gelten die folgenden Bedingungen:
    • Obligatorisch für die Synchronisierung des Gerätekonformitätsstatus für Android und iOS in der Microsoft Entra-Integration
    • Optional für die Aktivierung des Single-Sign-On-Zugangs (SSO) für die moderne Authentifizierung von Office 365
    self_service_device_delete Delegiert
    Microsoft APIs > Microsoft Graph User.Read Delegiert
    Für die Konfiguration der modernen Authentifizierung für MaaS360® Mail und docs sind außerdem die folgenden API-Berechtigungen erforderlich.
    Microsoft APIs > Microsoft Graph
    • Calendars.ReadWrite
    • Calendars.ReadWrite.Shared
    • Contacts.ReadWrite
    • Contacts.ReadWrite.Shared
    • EAS.AccessAsUser.All
    • EWS.AccessAsUser.All
    • Files.ReadWrite.All
    • Mail.ReadWrite
    • Mail.ReadWrite.Shared
    • Mail.Send
    • Mail.Send.Shared
    • Notes.ReadWrite.All
    • ShortNotes.ReadWrite
    • Sites.ReadWrite.All
    • Tasks.ReadWrite
    • Tasks.ReadWrite.Shared
    • User.Read
    Delegiert
    Microsoft APIs > SharePoint
    • AllSites.FullControl
    • AllSites.Manage
    • MyFiles.Write
    • Sites.Search.All
    Delegiert
    Hinweis: Weitere Informationen zu API-Berechtigungen finden Sie unter https://learn.microsoft.com/en-us/entra/identity-platform/permissions-consent-overview
  15. Klicken Sie auf Admin-Zustimmung für <Mietername> erteilen.
    Für die angeforderten Berechtigungen wird die Zustimmung des Administrators erteilt. In der Spalte Status ist neben jeder Genehmigung ein grünes Häkchen zu sehen, das anzeigt, dass die Genehmigung erteilt wurde.
  16. Klicken Sie im linken Navigationsbereich auf Übersicht und kopieren Sie dann die Anwendungs-(Client-)ID.
    Hinweis: Die Anwendungs-(Client-)ID wird in MaaS360 als Client-ID verwendet.