Hur man lägger till Azure AD-autentisering för slutanvändares aviseringsrapporter
För att säkerställa att slutanvändare använder AD-inloggning för att komma åt aviseringsrapporten måste ni:
1. Framtvinga autentisering för prenumeranter på en aviseringspolicy
2. Registrera en Azure App för AD-synkronisering
Vänligen kontrollera att den domän som aviseringsrapporten finns på är offentligt tillgänglig. T.ex. om aviseringsrapporten finns på: https://gdpr.myorganisations.com måste domänen gdpr.myorganisations.com vara offentligt tillgänglig. Den behöver INTE vara offentligt åtkomlig. Den kan vara IP-begränsad men måste vara offentligt resolverbar.
Framtvinga autentisering för prenumeranter på en aviseringspolicy
Gå till aviseringsrapporten -> Redigera rapport -> Redigera inställningar -> Begär autentisering
Registrera en Azure App för AD-synkronisering
1. Gå till portal.azure.com --> Appregistrering och klicka på Ny registrering
2. Ge appregistreringen namnet DAM_AD_Sync
3. Lägg till rätt omdirigerings-URL i formatet
"gdpr-serverdomänen" + "/api/auth/ad/login/authorized"
Om er gdpr-serverdomän är: https://demodk.gdpr.dataandmore.com ska omdirigerings-URL:en vara:
https://demodk.gdpr.dataandmore.com/api/auth/ad/login/authorized
4. Klicka på Registrera
5. Kopiera och spara Application (client) ID på en säker plats
6. Gå till API-behörigheter och klicka på
API-behörighet
Lägg till en behörighet
Microsoft Graph
Programbehörigheter
Sök efter Användare och välj
User.Export.All
User.Read.All
7. Klicka på "Lägg till behörighet" och "Bevilja administratörsgodkännande för (er klientorganisation)"
8. Gå till "Certifikat och hemligheter".
9. Lägg till en "Ny klienthemlighet" → ange en "Beskrivning" → Välj utgångsdatum "Aldrig" → "Lägg till".
20. Spara klienthemlighetens VÄRDE på ett säkert ställe. DET KAN INTE HÄMTAS IGEN
21. Gå till inställningar i Data & More Toolbox och ange klient-ID + hemligt värde + klientorganisation
Om ni inte har tillgång till Data & More-servern, vänligen skicka klient-ID:t (från punkt fem) till support@dataandmore.com och skicka det hemliga värdet (från punkt 20) till er kontaktpersons personliga e-postadress hos D&M.