Zum Hauptinhalt springen

Administratorzustimmung für den DKE-Dienst erteilen

Gilt für:
Microsoft Entra IDUnternehmensanwendungenAdministratorzustimmung

Überblick​

Der DKE-Webdienst ist im Microsoft-Tenant von DuoKey registriert. Da sich die App-Registrierung außerhalb Ihrer Tenant-Organisation befindet, müssen Sie die Administratorzustimmung für die Unternehmensanwendung erteilen.

Hinweis

Weitere Informationen dazu, warum die Administratorzustimmung erforderlich ist, finden Sie in der DKE-Wissensdatenbank.

Zustimmungs-URL erstellen​

Um die Zustimmung zu erteilen, ersetzen Sie organization-id und azure-client-id in der folgenden Zustimmungs-URL und führen Sie sie in einem Browser aus.

https://login.microsoftonline.com/<organization-id>/adminconsent?client_id=<azure-dke-client-id>

organization-id abrufen​

1

Auf Tenant-Eigenschaften zugreifen

2

Tenant-ID kopieren

Kopieren Sie die Tenant-ID

3

In der URL ersetzen

Ersetzen Sie <organization-id> durch die Tenant-ID aus der Zwischenablage (UUID)

azure-dke-client-id abrufen​

1

DKE-Webdienst öffnen

Gehen Sie zu DKE-Webdienst-Apps

2

Auf Aktionen zugreifen

Klicken Sie bei Ihrem DKE-Webdienst (App) auf Actions

3

App bearbeiten

Klicken Sie auf Edit

4

Zum Service API navigieren

Klicken Sie auf Next, um zum Abschnitt Your Service API zu gelangen

5

Client-ID kopieren

Kopieren Sie die Azure DKE Client Id

6

In der URL ersetzen

Ersetzen Sie <azure-dke-client-id> durch die Azure DKE Client Id aus der Zwischenablage (UUID)

Die Zustimmungs-URL ausführen​

Beispiel-URL (nicht verwenden):

https://login.microsoftonline.com/6c75641c-0efa-4412-842a-7a6bb552cbe1/adminconsent?client_id=10a01fea-6426-403d-af39-c1543c22bdf9

  1. Es sollte der Zustimmungsbildschirm für Ihren DKE-Webdienst angezeigt werden
  2. Klicken Sie auf Accept
Warnung

Nachdem Sie im Zustimmungsbildschirm Ihres Browsers auf Accept geklickt haben, werden Sie zum Anmeldebildschirm des DuoKey Cockpit weitergeleitet. Ignorieren Sie dies und fahren Sie mit dieser Anleitung fort.

Zustimmung überprüfen (optional)​

Die Administratorzustimmung wird nun in Ihrem Tenant unter Enterprise Applications sichtbar:

  • Suchen Sie nach dem Namen Ihres DKE-Webdienstes

Zusätzliche Informationen​

  • Weitere Informationen zu den erforderlichen Graph-API-Berechtigungen finden Sie in der DKE-Wissensdatenbank
  • Weitere Informationen dazu, warum die Administratorzustimmung erforderlich ist, finden Sie in der DKE-Wissensdatenbank

Wie geht es weiter​