Neue Applikation in Entra ID erstellen
Im Microsoft Entra ID Admin Center zu
Microsoft Entra ID
>App registrations
gehen.Um eine neue Applikation wie edyoucated zu registrieren, auf
New registration
klicken.Im Feld Name einen Namen für die Applikation eingeben, zum Beispiel "edyoucated SSO".
Unter
Supported account types
den Kontotyp auswählen, der die Applikation nutzen oder auf die API zugreifen kann.Die folgende Callback-URI von edyoucated in das Feld unter Redirect URI (wie hier beschrieben) einfügen:
https://authentication-prod-edyoucated.auth.eu-central-1.amazoncognito.com/oauth2/idpresponse
Sicherstellen, dass Web als Umleitungstyp aus dem Dropdown-Menü ausgewählt ist.
Um die Applikation zu registrieren, auf
Register
klicken.
Eine Nachricht wird angezeigt, um zu bestätigen, dass die Applikation erfolgreich erstellt wurde, und Sie werden zur neuen Applikation weitergeleitet.
Integrationsdetails einrichten
Ihr edyoucated Account-Manager benötigt nun die folgenden Informationen von Ihnen:
Die Autorisierungs-URI
In der neuen Anwendung, die Sie in Microsoft Entra ID erstellt haben, zu
Overview
>Endpoints
gehen und aufEndpoints
klicken.Den Wert im Feld OAuth 2.0 authorization endpoint (v2) finden. Dieser sollte etwa so aussehen:
https://login.microsoftonline.com/<SOME_UUID>/v2.0/authorize
Die Client-ID
Zu
Microsoft Entra ID
>Overview
gehen.Den Wert kopieren, der für die Application (client) ID aufgeführt ist.
Das Client-Secret
Dann in der Anwendung, die Sie in Microsoft Entra ID erstellt haben, zu
Manage
>Certificates & secrets
gehen.Client secrets
auswählen.Dann wird das Add a client secret-Feld angezeigt.
Im Feld Beschreibung einen Namen für das Client-Secret eingeben und das relevante Ablaufdatum aus dem Dropdown-Menü Expires auswählen.
Auf Add klicken.
Eine Seite wird angezeigt, die eine Übersicht über die Anmeldeinformationen der Applikation zeigt. Den Wert kopieren, der unter der Spalte Value aufgeführt ist.
Diese Informationen über einen sicheren Kommunikationsanal an Ihren edyoucated Account Manager senden, damit er die Konfiguration für Sie einrichten kann.