Skip to main content

BriefCam-Administratorhandbuch

Azure B2C-Integration (veraltet)

Last Updated: 2 minute read
Version2025r1
SpracheDeutsch

Anmerkung

Diese Integration ist veraltet (da Microsoft den Verkauf von Azure B2C eingestellt hat) und steht nur Kunden zur Verfügung, die sie bereits implementiert haben.

Damit die Integration mit BriefCam korrekt funktioniert:

  • Identitätsnamen in Azure müssen eindeutig sein.

  • Die Integration kann nur mit lokalen Benutzern verwendet werden, die auf dem Azure B2C-Mandanten erstellt wurden.

  • MFA (Multi-Faktor-Authentifizierung) muss für diese Benutzer deaktiviert werden.

Azure identity name.png
  1. Öffnen Sie im Azure-Portal die AD-Verwaltungsseite.

  2. Wählen Sie im Menü Verwalten die Option App-Registrierungen.

  3. Klicken Sie auf Neue Registrierung, um eine neue Anwendung zu erstellen.

    Azure new registration.png
  4. Geben Sie einen Namen ein, z. B. BriefCam App. Damit die Integration korrekt mit BriefCamfunktioniert, ist ein eindeutiger Name erforderlich.

  5. Wählen Sie die relevanten unterstützten Kontotypen aus und klicken Sie auf Registrieren.

  6. Wählen Sie die Registerkarte Authentifizierung, klicken Sie auf die Schaltfläche URI hinzufügen und geben Sie den folgenden Wert ein: https://<FQDN>/app/login.

    Azure authentication.png
  7. Klicken Sie auf die Schaltfläche Add a platform.

    Azure add platform.png
  8. Wählen Sie auf der rechten Seite des Bildschirms die Option Single-page application.

    Azure single page.png
  9. Erstellen Sie eine Weiterleitungs-URL. Die URL muss https oder localhost sein (wenn Sie die httpverwenden möchten). Darüber hinaus sollte die URL der Anwendungsstamm sein (nicht /login).

    Azure redirect.png
  10. Klicken Sie auf die Schaltfläche Konfigurieren.

  11. Kehren Sie zur AD-Verwaltungsseite zurück und wählen Sie im Menü Richtlinien die Option Benutzerflüsse aus.

  12. Klicken Sie auf die Schaltfläche Neuer Benutzerfluss.

    Azure new user flow.png
  13. Wählen Sie den Datenflusstyp "Anmelden".

  14. Wählen Sie die empfohlene Version aus und klicken Sie auf die Schaltfläche Erstellen.

    Azure recommended.png
  15. Geben Sie einen Namen ein und wählen Sie die Option E-Mail-Anmeldung in lokalem Konto.

  16. Klicken Sie im Abschnitt Anwendungsansprüche auf Mehr anzeigen.

  17. Aktivieren Sie das Kontrollkästchen E-Mail-Adressen und klicken Sie auf die Schaltfläche OK.

  18. Klicken Sie auf die Schaltfläche Erstellen.

  19. Wählen Sie den neuen Benutzerflow aus, den Sie gerade erstellt haben, und klicken Sie auf die Schaltfläche Benutzerflow ausführen.

    Azure run user flow.png
  20. Wählen Sie eine Anwendung und eine Antwort-URL aus.

  21. Kopieren Sie den Endpunkt aus dem Feld Run user flow endpoint.

    Azure endpoint.png
  22. Fügen Sie die URL in einen Texteditor ein, z. B. Notepad. Aus der kopierten URL extrahieren Sie die Werte, die in die BriefCam Administrator Consoleeingegeben werden sollen.

    Azure URL.png
  23. Legen Sie im BriefCam Administrator Consoledie folgenden Umgebungseinstellungen fest, indem Sie die Werte aus der obigen Umleitungs-URI verwenden:

    • Azure.AuthenticationUrl

    • Azure.ClientId

    • Azure.Policy

    • Azure.RedirectUrl

  24. Stellen Sie sicher, dass der Benutzer Andere E-Mails konfiguriert hat, bevor Sie die Azure-Authentifizierung testen.

    Azure Other emails.png