So fügen Sie die Azure AD-Authentifizierung für Endbenutzer-Benachrichtigungsberichte hinzu
Um sicherzustellen, dass Endbenutzer die AD-Anmeldung für den Zugriff auf den Benachrichtigungsbericht verwenden, müssen Sie Folgendes tun:
1. Authentifizierung für Abonnenten einer Benachrichtigungsrichtlinie erzwingen
2. Eine Azure-App für die AD-Synchronisierung registrieren
Bitte stellen Sie sicher, dass die Domain, auf der sich der Benachrichtigungsbericht befindet, öffentlich verfügbar ist. Wenn sich der Benachrichtigungsbericht beispielsweise auf https://gdpr.myorganisations.com befindet, muss die Domain gdpr.myorganisations.com öffentlich verfügbar sein.Sie muss NICHT öffentlich zugänglich sein. Sie kann IP-beschränkt sein, muss jedoch öffentlich auflösbar sein.
Authentifizierung für Abonnenten einer Benachrichtigungsrichtlinie erzwingen
Gehen Sie zum Benachrichtigungsbericht -> Bericht bearbeiten -> Einstellungen bearbeiten -> Authentifizierung anfordern
Eine Azure-App für die AD-Synchronisierung registrieren
1. Gehen Sie zu portal.azure.com --> App-Registrierungen und klicken Sie auf Neue Registrierung
2. Geben Sie der App-Registrierung den Namen DAM_AD_Sync
3. Fügen Sie die korrekte Weiterleitungs-URL im folgenden Format hinzu
„die GDPR-Server-Domain" + „/api/auth/ad/login/authorized"
Wenn Ihre GDPR-Server-Domain also lautet:https://demodk.gdpr.dataandmore.comsollte die Weiterleitungs-URL wie folgt lauten:
https://demodk.gdpr.dataandmore.com/api/auth/ad/login/authorized
4. Klicken Sie auf Registrieren
5. Kopieren Sie die Anwendungs-ID (Client-ID) und bewahren Sie sie an einem sicheren Ort auf
6. Gehen Sie zu API-Berechtigungen und klicken Sie auf
API-Berechtigung
Berechtigung hinzufügen
Microsoft Graph
Anwendungsberechtigungen
Suchen Sie nach „User" und wählen Sie Folgendes aus
User.Export.All
User.Read.All
7. Klicken Sie auf „Berechtigung hinzufügen" und „Administratorzustimmung für (Ihren Mandanten) erteilen"
8. Gehen Sie zu „Zertifikate & Geheimnisse".
9. Fügen Sie ein „Neues geheimes Clientgeheimnis" hinzu → geben Sie eine „Beschreibung" an → wählen Sie unter Ablauf „Nie" aus → klicken Sie auf „Hinzufügen".
20. Speichern Sie den WERT des geheimen Clientgeheimnisses sicher. ER KANN NICHT WIEDERHERGESTELLT WERDEN
21. Gehen Sie zu den Einstellungen in der Data & More Toolbox und geben Sie die Client-ID + den geheimen Wert + den Mandanten ein
Falls Sie keinen Zugriff auf den Data & More-Server haben, senden Sie bitte die Client-ID (aus Schritt fünf) an support@dataandmore.com und den geheimen Wert (aus Schritt 20) an die persönliche E-Mail-Adresse Ihrer Ansprechperson bei D&M.