For the complete documentation index, see llms.txt. This page is also available as Markdown.

Erweiterte Authentifizierung

Erweiterte Authentifizierung ermöglicht KONNEKT die Nutzung eines verbesserten OAuth-2.0-Autorisierung.

Diese Richtlinie gilt für KONNEKT Version 2.10 und höher.

Um diese Einstellung zu aktivieren, konfigurieren Sie sie tenantweit. Durch die Aktivierung wird Azure dazu aufgefordert, eine neue App mit weniger Berechtigungen zu registrieren.

Bei detaillierteren Berechtigungen müssen sich Benutzer erneut authentifizieren. Außerdem wechseln der UNC-Pfad und der angezeigte Mandantenname zum Standard-Mandantennamen statt zum ursprünglichen Mandantennamen.

Diese Funktion ermöglicht die Verwendung von Conditional Access-Richtlinien mit ausgeschlossenen Apps in Microsoft Entra ID.

Richtlinie

Richtlinienname: Verbessertes OAuth

Mögliche Werte: Kann aktiviert oder deaktiviert werden.

Der Standardwert ist deaktiviert.

Wir empfehlen die Verwendung unserer neuesten ADMX-Vorlage um diese Einstellung zu konfigurieren. Sie finden die Richtlinie im GPO-Editor unter "Systemeinstellungen".

Nachdem die neue Azure-App-Registrierung eingerichtet wurde, sollte die alte gelöscht werden.

Registrierung

Schlüsselname: EnhancedOAuth

Typ: REG_DWORD 32-Bit

Funktion
Wert
Verhalten

Deaktivieren

0

(Standard)

KONNEKT verwendet die herkömmlichen OAuth-2.0-Verfahren.

Aktivieren

1

KONNEKT verwendet einen verbesserten OAuth-2.0-Code mit.

Der Standardwert ist 0 (deaktiviert).

Zuletzt aktualisiert

War das hilfreich?