Azure Active Directory – Einrichtungshandbuch für Single Sign-On bei Digital Signage
Dieses Dokument beschreibt die Schritte, die erforderlich sind, um Single Sign-On über Azure Active Directory zu aktivieren.
Bitte beachten Sie, dass Azure Active Directory zu Microsoft Entra ID wird. Es kann vorkommen, dass in diesem Dokument noch „Active Directory“ beschrieben wird, aber dies im Azure-Portal bereits durch „Entra ID“ ersetzt wurde.
Schritt 1: Tenant-ID abrufen
Die Digital Signage-Anwendung benötigt die Tenant-ID, um die SSO-Funktionalität zu realisieren:
- Melden Sie sich mit einem Admin-Benutzer im Microsoft Azure-Portal an: https://portal.azure.com
- Gehen Sie zu Active Directory
- Gehen Sie zu Übersicht
- Rufen Sie die Tenant-ID ab
- Senden Sie die Tenant-ID an den Ansprechpartner Ihres CMS-Anbieters
Sobald wir die Tenant-ID erhalten und verarbeitet haben, werden wir Sie kontaktieren. Danach können Sie mit Schritt 2 fortfahren.
Hinweis: SSO funktioniert nur für Unterbenutzer!
Schritt 2: Digital Signage-Anwendung verbinden
In diesem Schritt melden Sie sich mit Ihrem Microsoft Azure-Admin-Benutzer in der Digital Signage-Anwendung an:
- Gehen Sie zu https://app.cms-ds.com/login
- Klicken Sie auf die Schaltfläche „Mit Azure anmelden“
- Melden Sie sich mit Ihrem Admin-Benutzer an
- Die Digital Signage-Anwendung erscheint jetzt in der Liste der Unternehmensanwendungen im Azure-Portal.
Schritt 3: Digital Signage-Anwendung konfigurieren
In diesem Schritt konfigurieren Sie die Anwendung, die jetzt in der Liste der Unternehmensanwendungen erscheint:
-
Menü „Eigenschaften“: Der Kunde muss „Aktivieren, damit sich Benutzer anmelden können“ auf Ja setzen und „Benutzerzuweisung erforderlich“ ebenfalls auf Ja stellen.
- Wenn „Benutzerzuweisung erforderlich“ auf Nein gesetzt ist: Alle Benutzer aus diesem Azure-Tenant können die Anwendung nutzen, um sich im CMS anzumelden.
- Wenn „Benutzerzuweisung erforderlich“ auf Ja gesetzt ist: Nur zugewiesene Benutzer aus diesem Azure-Tenant können die Anwendung nutzen, um sich im CMS anzumelden.
-
Unter „Benutzer und Gruppen“ die Benutzer zuweisen, die auf die Digital Signage-Anwendung zugreifen sollen.
-
Unter Berechtigungen die Einstellung „Admin-Zustimmung erteilen“ für die Berechtigungsanfragen der Digital Signage-Anwendung setzen.
Ab diesem Punkt können alle zugewiesenen Benutzer die Digital Signage-Anwendung mit der Single Sign-On-Funktionalität nutzen.