Registrazione dell'app MaaS360 nel tenant Microsoft Entra ID

Qualsiasi applicazione che voglia utilizzare le funzionalità di Microsoft Entra ID deve essere registrata in un tenant di Microsoft Entra ID.

Prima di iniziare

Assicurarsi che nell'organizzazione Microsoft Entra ID vi sia almeno un utente assegnato al ruolo di Amministratore globale. Per maggiori informazioni su questo ruolo, consultare https://learn.microsoft.com/en-us/entra/identity/role-based-access-control/permissions-reference#global-administrator

Informazioni su questa attività

È possibile registrare la propria applicazione nel tenant Microsoft Entra ID.
Nota: se l'app MaaS360 è stata registrata in precedenza, assicurarsi di seguire questi passaggi per modificare la configurazione dell'app.

Procedura

  1. Accedere all'ID Microsoft Entra.
  2. Nella sezione ServiziMicrosoft Entra, selezionare Registrazioni app.
    Viene visualizzata la pagina di registrazione delle app.
  3. Fare clic su Nuova registrazione.
    Viene visualizzata la pagina Registra un'applicazione.
  4. Fornire i seguenti dati di registrazione dell'applicazione:
    1. Nella sezione Nome , fornire il nome di visualizzazione dell'applicazione.
    2. Nella sezione Tipi di account supportati, selezionare Account in qualsiasi directory organizzativa (Qualsiasi ID Microsoft Entra - Multitenant).
    3. Nella sezione URI di reindirizzamento (opzionale), selezionare Web e fornire il seguente URI di reindirizzamento: 'https://login.live.com/oauth20_desktop.srf
    4. Fare clic su Registra.
      L'applicazione è stata creata con successo.
  5. Aprire l'applicazione registrata e fare clic sul collegamento Redirect URIs per configurare altri URI richiesti dall'applicazione per supportare diverse modalità di richiesta di autenticazione.
    Viene visualizzata la pagina Configurazioni della piattaforma.
  6. Fare clic su Aggiungi una piattaforma e selezionare il riquadro iOS / macOS.
    Viene visualizzata la finestra Configura l'app iOS o macOS.
    1. Nella sezione ID bundle, aggiungere il seguente ID bundle: 'com.fiberlink.maas360forios
    2. Fare clic su Configura, quindi su Fine.
    3. Fare clic su Aggiungi URI nel riquadro iOS / macOS e aggiungere il seguente ID bundle: 'com.fiberlink.secureeditor
    4. Fare clic su Salva.
  7. Fare clic su Aggiungi una piattaforma e selezionare Android.
    Viene visualizzata la finestra Configura l'applicazione Android.
    1. Nella sezione Nome pacchetto, inserite 'com.fiberlink.maas360.android.control
    2. Nella sezione hash della firma, inserire 'CmEXJHMZd6jmCFu2ZnAknF3r4VA=
    3. Fare clic su Configura e fare clic su Fine.
  8. Utilizzate il flusso di lavoro Aggiungi URI per aggiungere i seguenti hash di firma e nomi di pacchetti alla piastrella Android.
    Nomi dei pacchetti Firma hash
    com.fiberlink.maas360.android.secureviewer CmEXJHMZd6jmCFu2ZnAknF3r4VA=
    com.fiberlink.maas360.android.pim
    com.fiberlink.maas360.android.secureeditor
    com.fiberlink.maas360.android.docs
  9. Fare clic su Salva.
  10. Fare clic su Aggiungi una piattaforma e selezionare Applicazioni mobili e desktop.
    Viene visualizzata la finestra Configura desktop + dispositivi.
  11. In URI di reindirizzamento personalizzato, inserire 'maas360://com.fiberlink.maas360forios e fare clic su Configura.
  12. Nel riquadro Applicazioni mobili e desktop , aggiungere i seguenti URI di reindirizzamento e fare clic su Salva.
    • maas360se://com.fiberlink.secureeditor
    • maas360://com.fiberlink.maas360.enterpriseSE
    • maas360://msal/auth
    • maas360://adal/auth
  13. Nel riquadro di navigazione sinistro, fare clic su Manifest e verificare che i seguenti URL siano elencati nel file manifest dell'applicazione:
    • msauth://code/msauth.com.fiberlink.maas360forios%3A%2F%2Fauth
    • msauth://code/msauth.com.fiberlink.secureeditor%3A%2F%2Fauth
  14. Nel riquadro di navigazione sinistro, fare clic su Autorizzazioni API e aggiungere le seguenti autorizzazioni:
    Per il Single Sign On e l'accesso condizionato, sono necessarie le seguenti autorizzazioni API
    Services Autorizzazione Immettere
    API Microsoft > Servizi di gestione dei diritti Azure impersonificazione_utente Delegare
    API utilizzate dalla mia organizzazione > Servizio di registrazione dei dispositivi
    Nota: a questa autorizzazione si applicano le seguenti condizioni:
    • Obbligatorio per la sincronizzazione dello stato di conformità dei dispositivi Android e iOS nell'integrazione di Microsoft Entra
    • Opzionale per abilitare l'accesso single sign-on (SSO) per l'autenticazione moderna di Office 365
    eliminazione dispositivo_autoservizio Delegare
    API Microsoft > Microsoft Graph User.Read Delegare
    Per la configurazione di Modern Authentication per MaaS360® Mail e docs, sono necessarie anche le seguenti autorizzazioni API.
    API Microsoft > Microsoft Graph
    • Calendars.ReadWrite
    • Calendars.ReadWrite.condiviso
    • Contacts.ReadWrite
    • Contacts.ReadWrite.condiviso
    • EAS.AccessAsUser.Tutti
    • EWS.AccessAsUser.Tutti
    • Files.ReadWrite.Tutti
    • Mail.ReadWrite
    • Mail.ReadWrite.condiviso
    • Mail.Send
    • Mail.Send.Shared
    • Notes.ReadWrite.Tutti
    • ShortNotes.ReadWrite
    • Sites.ReadWrite.Tutti
    • Tasks.ReadWrite
    • Tasks.ReadWrite.condiviso
    • User.Read
    Delegare
    API Microsoft > SharePoint
    • AllSites.FullControl
    • AllSites.gestiscono
    • MyFiles.Scrivi
    • Sites.Search.All
    Delegare
    Nota: Per ulteriori informazioni sui permessi API, vedere https://learn.microsoft.com/en-us/entra/identity-platform/permissions-consent-overview
  15. Fare clic su Concedi il consenso dell'amministratore per <nome inquilino>.
    Il consenso dell'amministratore è concesso per le autorizzazioni richieste. La colonna Stato mostra un segno di spunta verde accanto a ciascun permesso per indicare che il consenso è stato concesso.
  16. Nel riquadro di navigazione sinistro, fare clic su Panoramica e quindi copiare l'ID dell'applicazione (client).
    Nota: L'ID dell'applicazione (client) viene utilizzato in MaaS360 come ID del client.