Skip to main content

17. Juli 2026

Konfigurieren des Identitätsanbieters Microsoft Entra ID (SCIM)

Das Konfigurieren des Identitätsanbieters (IdP) im Unternehmensverbund-Workflow in Omnissa Connect umfasst die Arbeit sowohl in der Anbieter- als auch in der Omnissa Connect Console. In diesem Verfahren wird die Verwendung von Microsoft Entra ID im SAML-Protokoll (Security Assertion Markup Language) oder im OIDC-Protokoll (OpenID Connect) mit SCIM (System for Cross-domain Identity Management) beschrieben.

Welche Rolle Omnissa Access spielt

Der Omnissa Access Mandant wird automatisch bereitgestellt, um diesen Schritt zu unterstützen. Omnissa Access fungiert als Dienstanbieter, und der Self-Service-Verbund bietet eine Präsentationsebene, um die Verbindung zwischen Ihrem Identitätsanbieter und Ihrem Dienstanbieter zu vereinfachen.

Unterstützte Authentifizierungsprotokolle

Der Unternehmensverbund mit SCIM-Bereitstellung unterstützt als Authentifizierungsprotokoll sowohl SAML als auch OpenID Connect (OIDC).

Microsoft Dokumentation

Anforderungen

  • Sie müssen den Schritt Domänen überprüfen abschließen, bevor Sie in Omnissa Connect auf den Bereich Identitätsanbieter konfigurieren des Widgets Unternehmensverbund einrichten zugreifen können.
  • Sie müssen über Administratorberechtigungen verfügen, um Apps in Entra ID zu integrieren.
  • Einige Felder weisen Zeichenbeschränkungen auf. Stellen Sie daher sicher, dass Sie die Parameter des zu konfigurierenden Felds verwenden. Beispielsweise können Sie im Abteilungsattribut kein Kaufmanns-Und-Zeichen (&) verwenden.

SAML

Um Microsoft Entra ID im SAML-Protokoll für die SCIM-Bereitstellung zu konfigurieren, benötigen Sie sowohl die Omnissa Connect Console als auch das Microsoft Entra Admin Center. Es ist am besten, zwei Browserinstanzen zu verwenden, um das Kopieren und Einfügen von Werten zwischen den Konsolen zu vereinfachen.

  1. Wählen Sie in Omnissa Connect Ihren Identitätsanbieter aus.
    1. Öffnen Sie eine Browserinstanz und gehen Sie zu Ihrer Omnissa Connect Console.
    2. Navigieren Sie zu Unternehmensverbund einrichten > Identitätsanbieter konfigurieren und wählen Sie Starten aus.
    3. Wählen Sie auf der Registerkarte Wahl Ihres Identitätsanbieters die aufgeführten Einstellungen aus und wählen Sie dann Weiter.
      • Identitätsanbieter: Microsoft Entra ID
      • Bereitstellungstyp: SCIM-basierend
      • Authentifizierungsprotokolltyp: SAML
        Eine Abbildung der Stelle, an der Sie Entra ID und SCIM für den Unternehmensverbund auswählen können.
      • Lassen Sie Ihre Omnissa Connect Instanz geöffnet.
  2. Erstellen Sie eine Omnissa Connect App in Microsoft Entra ID.
    1. Öffnen Sie eine weitere Browserinstanz und melden Sie sich mit Administratorrechten bei Ihrem Microsoft Entra Admin Center an.
    2. Navigieren Sie in Microsoft Entra ID zu Dashboard > Unternehmensanwendungen > Verwalten > Alle Anwendungen und wählen Sie aus, dass Sie eine neue Anwendung hinzufügen möchten.
    3. Wählen Sie auf der Seite Microsoft Entra Galerie durchsuchen aus, dass Sie Ihre eigene Anwendung erstellen möchten.
    4. Vervollständigen Sie die folgenden Menüoptionen im Widget Eigene Anwendung erstellen.
      • Wie lautet der Name Ihrer App?: Geben Sie einen beliebigen Namen ein, der leicht zu identifizieren ist.
      • Was möchten Sie mit Ihrer Anwendung tun?: Wählen Sie Alle anderen Anwendungen integrieren, die Sie nicht in der Galerie finden (Nicht-Galerie).
      • Wählen Sie Erstellen.
    5. Wählen Sie in Ihrer Microsoft Entra ID Instanz die soeben erstellte App aus der Liste Alle Anwendungen aus.
    6. Wählen Sie auf der Seite Übersichtdie Option Benutzer und Gruppen zuweisen aus.
    7. Befolgen Sie die Anweisungen, um Benutzer und Gruppen zuzuweisen, die über SSO Zugriff auf Omnissa Connect erhalten sollen.
  3. Richten Sie Microsoft Entra ID für die SCIM-Bereitstellung ein.
    1. Kehren Sie in Ihrer Microsoft Entra ID Instanz zur Übersichtsseite der App zurück, nachdem Sie das Hinzufügen von Benutzern und Gruppen abgeschlossen haben, und wählen Sie im linken Navigationsbereich Verwalten > Bereitstellung aus.
    2. Stellen Sie sicher, dass Sie sich in Ihrer Omnissa Connect-Browserinstanz auf der Registerkarte Identitätsanbieter für SCIM-Bereitstellung einrichten befinden, so dass Sie den Mandanten-URL und das geheime Token kopieren können.
      Abbildung des Ortes, an dem Sie den Mandanten-URL und das geheime Token in Omnissa Connect kopieren können, damit Sie Benutzer erfolgreich in Entra ID bereitstellen können.
    3. Vervollständigen Sie auf der Seite Bereitstellung in Microsoft Entra ID die folgenden Menüoptionen.
      • Bereitstellungsmodus: Wählen Sie Automatisch aus.
      • Mandanten-URL: Kopieren Sie den Mandanten-URL aus Omnissa Connect und fügen Sie ihn in das Textfeld ein.
      • Geheimes Token: Kopieren Sie das geheime Token aus Omnissa Connect und fügen Sie es in das Textfeld ein.
      • Verbindung testen: Wählen Sie diese Option aus, um die Verbindung zu testen und sicherzustellen, dass die beiden Systeme kommunizieren können.
      • Kehren Sie nach Abschluss des Vorgangs zu Ihrer Omnissa Connect-Browserinstanz zurück und wählen Sie auf der Registerkarte Identitätsanbieter für SCIM-Bereitstellung einrichten Weiter aus, um mit dem nächsten Schritt fortzufahren.
  4. Richten Sie SAML in Microsoft Entra ID ein.
    1. Wählen Sie auf der Übersichtsseite Ihrer App in Microsoft Entra ID Single-Sign-On einrichten aus.
      • Lassen Sie Ihre Omnissa Connect Browserinstanz geöffnet.
      • Sie werden den Bezeichner und den Antwort-URL aus der Connect Console aus der Registerkarte SAML in Ihrem Identitätsanbieter einrichten kopieren.
        Abbildung des Ortes, an dem Sie den Bezeichner und den Antwort-URL in Omnissa Connect kopieren können, so dass Sie in Entra ID SAML-SSO konfigurieren können.
    2. Vervollständigen Sie die folgenden Menüoptionen im Widget SAML-Grundkonfiguration.
      • Bezeichner (Entitäts-ID): Kopieren Sie den Bezeichner aus Omnissa Connect und fügen Sie ihn in das Textfeld ein.
      • Antwort-URL (Assertion-Consumer-Service-URL): Kopieren Sie den Antwort-URL aus Omnissa Connect und fügen Sie ihn in das Textfeld ein.
      • Ignorieren Sie optionale Schritte, speichern Sie Ihre Einstellungen und schließen Sie das Widget SAML-Grundkonfiguration.
      • Lassen Sie die Microsoft Entra ID Browserinstanz offen. Lassen Sie die Microsoft Entra Admin Center Browsersitzung geöffnet, da Sie als Nächstes Attribute und Ansprüche bearbeiten werden.
      • Kehren Sie zu Ihrer Omnissa Connect-Browserinstanz zurück und wählen Sie auf der Registerkarte SAML in Ihrem Identitätsanbieter einrichten Weiter aus, um mit dem nächsten Schritt fortzufahren.
  5. Richten Sie Attribute und Ansprüche in Microsoft Entra ID ein.
    1. Wählen Sie in Ihrer App in Microsoft Entra ID im linken Navigationsbereich Verwalten > Single-Sign-On aus und bearbeiten Sie Attribute und Ansprüche.
      • Lassen Sie Ihre Omnissa Connect Browserinstanz geöffnet.
      • Auf der Registerkarte Benutzerattribute werden die in Microsoft Entra ID zuzuordnenden Benutzerattribute aufgelistet.
        Eine Abbildung des Benutzerattributformats in Omnissa Connect für die Zuordnung in Entra ID.
    2. Konfigurieren Sie in Microsoft Entra ID den Erforderlichen Anspruch.
      • Für den eindeutigen Benutzerbezeichner (Namens-ID) funktioniert der Wert user.userprincipalname, solange Sie in Omnissa Connect UPN (Benutzerprinzipalname) ausgewählt haben.
      • Wenn Sie in Omnissa Connect E-Mail auswählen, müssen Sie den Wert des eindeutigen Benutzerbezeichners in user.mailändern.
    3. Konfigurieren Sie in Microsoft Entra ID die Zusätzlichen Ansprüche.
      • Entfernen Sie von Microsoft Entra ID zugewiesene Attribut-Namensraum-Werte.
      • Fügen Sie die vorab ausgefüllten zusätzlichen Ansprüche hinzu oder bearbeiten Sie sie, damit sie vom System erkannt werden.
      • Bei diesen Zeichenfolgen wird Groß-/Kleinschreibung beachtet.
        • Name: email, Quellattribut: user.mail
        • Name: firstName, Quellattribut: user.givenname
        • Name: lastName, Quellattribut: user.surname
        • Name: userName, Quellattribut: user.userprincipalname
        • Name: userPrincipalName, Quellattribut: user.userprincipalname
      • Optional können Sie den Namen domain hinzufügen und ihn der entsprechenden Domäne zuordnen.
      • Wählen Sie in Omnissa Connect auf der Registerkarte Benutzerattribute die Option Weiter aus, um mit dem Schritt Konfigurieren Ihres Identitätsanbieters fortzufahren.
  6. Konfigurieren Sie in Omnissa Connect Ihren Identitätsanbieter.
    1. Geben Sie in Omnissa Connect auf der Registerkarte Konfigurieren Ihres Identitätsanbieters in das Textfeld IdP-Anzeigename einen Namen ein.
      • Lassen Sie Ihre Microsoft Entra ID Browserinstanz geöffnet.
      • Kopieren Sie in der App auf der Seite Single-Sign-On im Abschnitt SAML-Zertifikat den Metadaten-URL des App-Verbunds.
    2. Fügen Sie den Metadaten-URL des App-Verbunds aus Microsoft Entra ID in Omnissa Connect in das Textfeld Metadaten ein.
    3. Wählen Sie in Omnissa Connect URL als Metadatentyp aus.
      Eine Abbildung der Stelle, an der die Entra-ID-Zeichenfolge in Omnissa Connect als Metadaten-URL eingefügt wird.
      • Die Validierung der Metadaten wird automatisch gestartet.
      • Wenn die Validierung abgeschlossen ist, zeigt ein grünes Kontrollkästchensymbol an, dass die Datei erfolgreich gelesen und analysiert wurde.
      • Wenn bei der Validierung ein Fehler zurückgegeben wird, überprüfen Sie, ob der eingegebene URL korrekt ist.
    4. Wählen Sie in Omnissa Connect Weiter aus und fahren Sie auf der nächsten Registerkarte Benutzeridentifikationseinstellung festlegen fort.
  7. Tätigen Sie in Omnissa Connect Ihre Benutzeridentifikationseinstellungen.
    1. Wählen Sie auf der Registerkarte Benutzeridentifikationseinstellung festlegen aus, wie Benutzer Ihres Unternehmens sich identifizieren sollen, wenn sie auf Omnissa Connect über die Omnissa Connect Erkennungsseite zugreifen.
      Konfigurieren Sie in Connect, ob zur Identifizierung von Benutzern die E-Mail oder der UPN verwendet werden soll.
      • Die Benutzeridentifikation unterscheidet sich von der Authentifizierung des Benutzers beim Unternehmensidentitätsanbieter.
      • Folgen Sie den auf dem Bildschirm angezeigten Beispielen, um das richtige auszuwählen.
      • Beachten Sie, dass der ausgewählte Wert für alle Optionen auf @DomainName.com enden muss, wobei domainName der Wert ist, den Sie während des Überprüfungsschritts registriert haben.
    2. Wählen Sie Konfigurieren, um den Vorgang abzuschließen.
  8. Haken Sie die App in Microsoft Entra ID an und aktivieren Sie deren Bereitstellung.
    1. Kehren Sie zu Ihrer Microsoft Entra ID Browserinstanz zurück und navigieren Sie zu Ihrer Unternehmensintegration.
    2. Suchen und wählen Sie Ihre App in der Liste Unternehmensanwendungen > Alle Anwendungen aus.
    3. Wählen Sie im Navigationsfenster links Verwalten > Bereitstellung aus.
    4. Wählen Sie in der Ansicht Übersicht aus den oberen Menüoptionen die Option Bereitstellung starten aus.

OIDC

Um Microsoft Entra ID im OpenID-Connect(OIDC)-Protokoll für die SCIM-Bereitstellung zu konfigurieren, benötigen Sie sowohl die Omnissa Connect Console als auch das Microsoft Entra Admin Center. Es ist am besten, zwei Browserinstanzen zu verwenden, um das Kopieren und Einfügen von Werten zwischen den Konsolen zu vereinfachen.

  1. Wählen Sie in Omnissa Connect Ihren Identitätsanbieter aus.
    1. Öffnen Sie eine Browserinstanz und gehen Sie zu Ihrer Omnissa Connect Console.
    2. Navigieren Sie zu Unternehmensverbund einrichten > Identitätsanbieter konfigurieren und wählen Sie Starten aus.
    3. Wählen Sie auf der Registerkarte Wahl Ihres Identitätsanbieters die aufgeführten Einstellungen aus und klicken Sie dann auf Weiter.
      • Identitätsanbieter: Microsoft Entra ID
      • Bereitstellungstyp: SCIM-basierend
      • Authentifizierungsprotokolltyp: OpenID Connect
        Eine Abbildung der Stelle, an der Sie Entra ID und SCIM für den Unternehmensverbund auswählen können.
      • Lassen Sie Ihre Omnissa Connect Browserinstanz geöffnet.
  2. Erstellen Sie eine Omnissa Connect App in Microsoft Entra ID.
    1. Öffnen Sie eine weitere Browserinstanz und melden Sie sich mit Administratorrechten bei Ihrem Microsoft Entra Admin Center an.
    2. Navigieren Sie in Microsoft Entra ID zu Dashboard > Unternehmensanwendungen > Verwalten > Alle Anwendungen und wählen Sie aus, dass Sie eine neue Anwendung hinzufügen möchten.
    3. Wählen Sie auf der Seite Microsoft Entra Galerie durchsuchen aus, dass Sie Ihre eigene Anwendung erstellen möchten.
    4. Vervollständigen Sie die folgenden Menüoptionen im Widget Eigene Anwendung erstellen.
      • Wie lautet der Name Ihrer App?: Geben Sie einen beliebigen Namen ein, der leicht zu identifizieren ist.
      • Was möchten Sie mit Ihrer Anwendung tun?: Wählen Sie Alle anderen Anwendungen integrieren, die Sie nicht in der Galerie finden (Nicht-Galerie).
      • Wählen Sie Erstellen.
  3. Weisen Sie Benutzer und Gruppen in Microsoft Entra ID zu.
    1. Wählen Sie aus der Liste Alle Anwendungen die soeben erstellte App und dann auf der Seite Übersicht Benutzer und Gruppen zuweisen aus.
    2. Befolgen Sie die Anweisungen, um Benutzer und Gruppen zuzuweisen, die über SSO Zugriff auf Omnissa Connect erhalten sollen.
  4. Richten Sie Microsoft Entra ID für die SCIM-Bereitstellung ein.
    1. Kehren Sie in Ihrer Microsoft Entra ID Instanz zur Übersichtsseite der App zurück, nachdem Sie das Hinzufügen von Benutzern und Gruppen abgeschlossen haben, und wählen Sie im linken Navigationsbereich Verwalten > Bereitstellung aus.
    2. Stellen Sie sicher, dass Sie sich in Ihrer Omnissa Connect-Browserinstanz auf der Registerkarte Identitätsanbieter für SCIM-Bereitstellung einrichten befinden, so dass Sie den Mandanten-URL und das geheime Token kopieren können.
      Abbildung des Ortes, an dem Sie den Mandanten-URL und das geheime Token in Omnissa Connect kopieren können, damit Sie Benutzer erfolgreich in Entra ID bereitstellen können.
    3. Vervollständigen Sie auf der Seite Bereitstellung in Microsoft Entra ID die folgenden Menüoptionen.
      • Bereitstellungsmodus: Automatisch
      • Mandanten-URL: Kopieren Sie den Mandanten-URL aus Omnissa Connect und fügen Sie ihn in das Textfeld ein.
      • Geheimes Token: Kopieren Sie das geheime Token aus Omnissa Connect und fügen Sie es in das Textfeld ein.
      • Verbindung testen: Wählen Sie diese Option aus, um die Verbindung zu testen und sicherzustellen, dass die beiden Systeme kommunizieren können.
      • Kehren Sie nach Abschluss des Vorgangs zu Ihrer Omnissa Connect-Browserinstanz zurück und wählen Sie auf der Registerkarte Identitätsanbieter für SCIM-Bereitstellung einrichten Weiter aus, um mit dem nächsten Schritt fortzufahren.
  5. Richten Sie Microsoft Entra ID mit einem Umleitungs-URI für OIDC ein.
    1. Navigieren Sie in Microsoft Entra ID zu Unternehmensanwendungen und wählen Sie den Link Anwendungsregistrierungen.
      • Lassen Sie Ihre Omnissa Connect Browserinstanz geöffnet.
      • Stellen Sie sicher, dass Sie sich auf der Registerkarte OpenID-Connect-Anbieter mit Umleitungs-URI einrichten befinden, sodass Sie den Umleitungs-URI aus der Connect Console kopieren können.
        Abbildung des Ortes, an dem Sie den Umleitungs-URI in Omnissa Connect kopieren können, damit Sie OIDC erfolgreich in Entra ID verwenden können.
    2. Wählen Sie in der Microsoft Entra ID Instanz Neue Registrierung aus.
    3. Tätigen Sie im Widget Anwendung registrieren die aufgeführten Einstellungen.
      • Name: Geben Sie einen Namen ein, um die Identifizierung der App zu erleichtern.
      • Unterstützte Kontotypen: Wählen Sie Nur Konten in diesem Organisationsverzeichnis (Einzelner Mandant) aus.
      • Umleitungs-URI: Wählen Sie Web aus und fügen Sie den Umleitungs-URI von Omnissa Connect in das Textfeld ein.
    4. Registrieren Sie die App. Das System zeigt die Meldung Anwendungsname erfolgreich erstellt an.
  6. Richten Sie Attribute und Ansprüche in Microsoft Entra ID ein.
    1. Wählen Sie in Microsoft Entra ID in der Übersicht der soeben registrierten App Zu den Unternehmensanwendungen aus.
    2. Wählen Sie im linken Navigationsbereich Verwalten > Single-Sign-On aus und bearbeiten Sie Attribute und Ansprüche.
      • Lassen Sie Ihre Omnissa Connect Browserinstanz geöffnet.
      • Auf der Registerkarte Benutzerattribute werden die in Microsoft Entra ID zuzuordnenden Benutzerattribute aufgelistet.
        Eine Abbildung des Benutzerattributformats in Omnissa Connect für die Zuordnung in Entra ID.
    3. Konfigurieren Sie in Microsoft Entra ID den Erforderlichen Anspruch.
      • Für den eindeutigen Benutzerbezeichner (Namens-ID) funktioniert der Wert user.userprincipalname, solange Sie in Omnissa Connect UPN (Benutzerprinzipalname) ausgewählt haben.
      • Wenn Sie in Omnissa Connect E-Mail auswählen, müssen Sie den Wert des eindeutigen Benutzerbezeichners in user.mailändern.
    4. Konfigurieren Sie in Microsoft Entra ID die Zusätzlichen Ansprüche.
      • Entfernen Sie von Microsoft Entra ID zugewiesene Attribut-Namensraum-Werte.
      • Fügen Sie die vorab ausgefüllten zusätzlichen Ansprüche hinzu oder bearbeiten Sie sie, damit sie vom System erkannt werden.
      • Bei diesen Zeichenfolgen wird Groß-/Kleinschreibung beachtet.
        • Name: email, Quellattribut: user.mail
        • Name: firstName, Quellattribut: user.givenname
        • Name: lastName, Quellattribut: user.surname
        • Name: userName, Quellattribut: user.userprincipalname
        • Name: userPrincipalName, Quellattribut: user.userprincipalname
      • Optional können Sie den Namen domain hinzufügen und ihn der entsprechenden Domäne zuordnen.
      • Wählen Sie in Omnissa Connect im Schritt Benutzerattribute die Option Weiter aus, um mit dem Schritt Konfigurieren Ihres Identitätsanbieters fortzufahren.
  7. Konfigurieren Sie in Omnissa Connect Ihren Identitätsanbieter.
    1. Konfigurieren Sie in Omnissa Connect den Schritt Konfigurieren Ihres Identitätsanbieters.
      • Lassen Sie Ihre Microsoft Entra ID Browserinstanz geöffnet.
        1. Navigieren Sie in der registrierten App zur Übersicht und wählen Sie Endpoints aus.
        2. Kopieren Sie den URL des OpenID-Connect-Metadatendokuments aus Microsoft Entra ID.
    2. Fügen Sie den Endpoint-URL des OpenID-Connect-Metadatendokuments in Omnissa Connect in das Textfeld URL konfigurieren ein.
      Abbildung der Einfügeposition des OIDC-Endpoint-URL in Omnissa Connect.
      • Beachten Sie, dass wir weiterhin eine Client-ID und einen geheimen Clientschlüssel benötigen.
      • Holen wir uns diese von Microsoft Entra ID.
        1. Wählen Sie in der registrierten App in Microsoft Entra ID im linken Navigationsbereich Verwalten > Zertifikat & geheime Schlüssel aus.
        2. Wählen Sie den Link Zertifikat oder geheimen Schlüssel hinzufügen aus.
        3. Klicken Sie Neuer geheimer Clientschlüssel.
        4. Wählen Sie Hinzufügen aus, um den geheimen Schlüssel auf der Registerkarte Geheime Clientschlüssel zu generieren.
        5. Kopieren Sie den Wert zum Einfügen in Omnissa Connect in das Textfeld Geheimer Clientschlüssel.
        6. Kopieren Sie die Schlüssel-ID zum Einfügen in Omnissa Connect in das Textfeld Client-ID.
        7. Wenn Sie diese Seite verlassen, ohne die Zeichenfolgen zu kopieren, müssen Sie einen neuen geheimen Schlüssel generieren.
    3. Fügen Sie in Omnissa Connect auf der Registerkarte Konfigurieren Ihres Identitätsanbieters die aufgeführten Werte ein.
      • Fügen Sie in Omnissa Connect den Wert aus Microsoft Entra ID in das Textfeld Geheimer Clientschlüssel ein.
      • Fügen Sie in Omnissa Connect die Schlüssel-ID aus Microsoft Entra ID in das Textfeld Client-ID ein.
        Eine Abbildung des Einfügens des Werts und der geheimen ID aus Entra ID.
    4. Konfigurieren Sie das Menüelement Benutzer-Suchattribut, indem Sie das Omnissa Connect Attribut angeben, das dem OpenID-Connect-Attribut zugeordnet werden soll.
    5. Wählen Sie in Omnissa Connect Weiter aus, um mit dem nächsten Schritt fortzufahren.
  8. Tätigen Sie in Omnissa Connect Ihre Benutzeridentifikationseinstellungen.
    1. Wählen Sie auf der Registerkarte Benutzeridentifikationseinstellung festlegen aus, wie Benutzer Ihres Unternehmens sich identifizieren sollen, wenn sie auf Omnissa Connect über die Omnissa Connect Erkennungsseite zugreifen.
      Konfigurieren Sie in Connect, ob zur Identifizierung von Benutzern die E-Mail oder der UPN verwendet werden soll.
      • Die Benutzeridentifikation unterscheidet sich von der Authentifizierung des Benutzers beim Unternehmensidentitätsanbieter.
      • Folgen Sie den auf dem Bildschirm angezeigten Beispielen, um das richtige auszuwählen.
      • Beachten Sie, dass der ausgewählte Wert für alle Optionen auf @DomainName.com enden muss, wobei domainName der Wert ist, den Sie während des Überprüfungsschritts registriert haben.
    2. Wählen Sie Konfigurieren, um den Vorgang abzuschließen.
  9. Aktualisieren Sie die App-Manifestdatei in Entra ID.
    Um eine Authentifizierungsfehlermeldung zu vermeiden, müssen Sie die Manifestdatei für Ihre App aktualisieren.
    1. Kehren Sie zu Ihrer Microsoft Entra ID-Browserinstanz zurück, navigieren Sie zu Identität > Anwendungen > App-Registrierungen.
    2. Wählen Sie die App aus, die Sie erstellt haben.
    3. Wählen Sie im linken Navigationsbereich Manifest aus.
    4. Suchen Sie die Eigenschaft acceptMappedClaims.
    5. Aktualisieren Sie den Wert auf true:"acceptMappedClaims": true,.
    6. Speichern Sie Ihre Einstellungen.
  10. Haken Sie die App in Microsoft Entra ID an und aktivieren Sie deren Bereitstellung.
    1. Navigieren Sie in Ihrer Microsoft Entra ID-Browserinstanz zu Ihrer Unternehmensintegration.
    2. Suchen und wählen Sie Ihre App in der Liste Unternehmensanwendungen > Alle Anwendungen aus.
    3. Wählen Sie im Navigationsfenster links Verwalten > Bereitstellung aus.
    4. Wählen Sie in der Ansicht Übersicht aus den oberen Menüoptionen die Option Bereitstellung starten aus.

Nächste Schritte

In diesem Schritt haben Sie Microsoft Entra ID als IdP konfiguriert, die SCIM-basierte Benutzerbereitstellung gewählt, SAML- oder OIDC-Authentifizierung eingerichtet und den Wert für die Benutzeridentifikation gewählt. Fahren Sie mit dem Validieren und Aktivieren Ihres Setups fort.

War diese Seite hilfreich?

Feedback zu diesem Thema geben

War dieses Thema hilfreich?

Bitte geben Sie keine personenbezogenen oder vertraulichen Daten an.

Link wird erstellt…