For the complete documentation index, see llms.txt. This page is also available as Markdown.

Tenant-weite Adminzustimmung erteilen

Hintergrund

KONNEKT ist eine Anwendung, die mit mehreren Microsoft 365-APIs interagiert. Daher benötigt sie dafür in jedem Microsoft 365 Tenant, mit dem sich KONNEKT verbinden möchte, eine Berechtigung. Eine Ebene (aber nicht die einzige) dieser Berechtigung ist die Enterprise-App-Zustimmung in Microsoft Entra ID (vormals Azure AD). Sie ist ein großer Vorteil gegenüber älteren Ansätzen wie netzwerk- oder proxybasierten Zugriffskontrollen für Clienttypen, da sie überall funktioniert und sehr granulare Berechtigungen erlaubt.

Die Administratoreinwilligung für KONNEKT gilt nur für „delegierten Zugriff“ (siehe Microsoft-Dokumentation für weitere Details zu Berechtigungen und Zustimmung). Das bedeutet im Grunde, dass Benutzer in diesem Tenant diese App verwenden dürfen, um auf die angeforderten M365-Dienste/APIs zuzugreifen. Das nicht ermöglicht der App den Zugriff ohne den Benutzer.

Berechtigungssatz: Vor Version 2.10

KONNEKT fordert die folgenden Berechtigungen zur Zustimmung an:

API-Name
Claim-Wert
Berechtigung

Microsoft Graph

User.Read

Anmelden und Benutzerprofil lesen

Office 365 SharePoint Online

AllSites.Write

Elemente in allen Websitesammlungen lesen und schreiben

Office 365 SharePoint Online

MyFiles.Write

Benutzerdateien lesen und schreiben

Windows Azure Active Directory

Directory.AccessAsUser.All

Auf das Verzeichnis als angemeldeter Benutzer zugreifen

Windows Azure Active Directory

User.Read

Anmelden und Benutzerprofil lesen

Berechtigungssatz: Ab Version 2.10

API-Name
Claim-Wert
Berechtigung

Microsoft Graph

Files.ReadWrite.All

Vollzugriff auf alle Dateien, auf die der Benutzer zugreifen kann

Microsoft Graph

Sites.Read.All

Elemente in allen Websitesammlungen lesen

Microsoft Graph

User.Read

Anmelden und Benutzerprofil lesen

Office 365 SharePoint Online

AllSites.Read

Elemente in allen Websitesammlungen lesen

Da für einige der Berechtigungen die Zustimmung eines Administrators erforderlich ist, müssen Sie die Administratoreinwilligung durchführen, bevor Sie KONNEKT mit normalen Benutzern verwenden.

KONNEKT-Berechtigungen in Microsoft Entra ID Enterprise Applications hinzufügen

Als Administrator (oder mit einer Rolle, die das Erteilen der Administratoreinwilligung erlaubt) können Sie die tenantweite Administratoreinwilligung erteilen für KONNEKT indem Sie die folgende „Magic URL“ verwenden:

App-Registrierungs-URL bis KONNEKT-Version 2.9.1 und darunter:

App-Registrierungs-URL ab KONNEKT-Version 2.10 und höher:

Daher benötigen Sie Ihretenant-iddie Sie aus dem Azure-Portal unter Microsoft Entra ID:

Vergessen Sie nicht, das {} aus dem Link zu löschen

Danach:

  1. Öffnen Sie den Link.

  2. Melden Sie sich mit Ihrem Administratorkonto (oder einem Konto mit einer Rolle, die das Erteilen der Administratoreinwilligung erlaubt) an.

  3. Akzeptieren Sie die Berechtigungsanfrage von KONNEKT.

  4. Fertig!

Wenn Sie Seite nicht gefunden nach dem Akzeptieren der Zustimmung erhalten, ignorieren Sie sie bitte. Sie hat hier keine Bedeutung.

Um KONNEKT Berechtigungen zu überprüfen, finden Sie es in Microsoft Entra ID unter Unternehmensanwendungen -> Berechtigungen

Weitere Informationen zur Administratoreinwilligung finden Sie unter MS.Docs

KONNEKT-Berechtigungen aus Microsoft Entra ID Enterprise Applications löschen

Falls Sie die Administratoreinwilligung für KONNEKT entfernen möchten, gehen Sie bitte wie folgt vor:

  1. Melden Sie sich bei den Azure-Portal mit einer Rolle an, die das Löschen der Administratoreinwilligung erlaubt.

  2. Auswählen Microsoft Entra ID dann Unternehmensanwendungen.

  3. Suchen Sie nach Konnekt und klicken Sie darauf.

  4. Auswählen Eigenschaften.

  5. Löschenund bestätigen Sie das Löschen.

Zuletzt aktualisiert

War das hilfreich?