INHALTSVERZEICHNIS


1. Allgemeines

Dieser Artikel beschreibt die notwendigen Einstellungen, damit sich Benutzer mit ihren Entra ID-Zugangsdaten am sklera System anmelden können.

Info

Die Entra ID Integration ist für die Hostingvarianten Public Cloud, Private Cloud und On-Premise verfügbar.


1.1 Microsoft Entra ID für sklera konfigurieren

1.1.1 App registrieren

Zur Einrichtung ist die Registrierung einer Anwendung in Microsoft Entra ID erforderlich.
Rufen Sie dazu das Microsoft Entra admin center auf: https://entra.microsoft.com


Navigieren Sie im Portal zu "Entra ID > App registrations" und klicken Sie auf den Button "New registration".


Wählen Sie einen Namen für Ihre App und hinterlegen Sie die passende Redirect URI.

Info

Verwenden Sie folgendes Format für die Redirect URI:
https://REPLACE_WITH_YOUR_SKLERA_CMS_URL/_oauth/azureAd

Ersetzen Sie dabei REPLACE_WITH_YOUR_SKLERA_CMS_URL durch die tatsächliche URL Ihrer sklera CMS Instanz.


Klicken Sie anschließend auf den Button "Register".


1.1.2 Branding konfigurieren

Wechseln Sie zu "Branding & Properties" und konfigurieren Sie das Erscheinungsbild der Anwendung.


1.1.3 Authentication konfigurieren

Wechseln Sie zu "Authentication" und fügen Sie eine zusätzliche Redirect URI hinzu.

Info

Verwenden Sie folgendes Format für die zusätzliche Redirect URI:
https://REPLACE_WITH_YOUR_SKLERA_CMS_URL/_oauth/azureAd?close

Ersetzen Sie dabei REPLACE_WITH_YOUR_SKLERA_CMS_URL durch die tatsächliche URL Ihrer sklera CMS Instanz.



1.1.4 Client Secret erzeugen

Im Menüpunkt "Certificates & secrets" muss ein Client Secret angelegt werden.
Klicken Sie dazu auf den Button "New client secret". 


1.1.5 Gültigkeitsdauer auswählen

Wählen Sie eine Description (optional) und legen Sie den Gültigkeitszeitraum fest.
Klicken Sie anschließend auf den Button "Add".


1.1.6 Client secret (Value) notieren

Notieren Sie den Wert (Value) des Client secrets.


1.1.7 IDs notieren

Notieren Sie die  Application (client) ID und die Directory (tenant) ID.


1.1.8 IDs und Client secret übermitteln

Übermitteln Sie die folgenden Daten gesichert an sklera GmbH <support@sklera.tv>.


- Application (client) ID

- Directory (tenant) ID

- Client secret (Value)

Alternativ können Sie auch einen von uns bereitgestellten sicheren Link zur Datenübertragung nutzen.



2. Benutzergruppen-Synchronisation aktivieren

2.1 Allgemeines

Die optional aktivierbare Benutzergruppen-Synchronisation ermöglicht die automatische Zuordnung von Benutzern zu Benutzergruppen im sklera CMS anhand ihrer Gruppenmitgliedschaften in Microsoft Entra ID.


Bei der Anmeldung eines Benutzers über Microsoft Entra ID (SSO) werden dessen Gruppenmitgliedschaften geprüft. Ist der Benutzer Mitglied einer zugeordneten Entra ID Gruppe, wird er automatisch der entsprechenden Benutzergruppe im sklera CMS hinzugefügt.

Voraussetzungen:

- Die Benutzergruppen-Synchronisation muss von einem sklera Administrator aktiviert werden.

- In den gewünschten sklera Benutzergruppen muss die Object ID der entsprechenden Microsoft Entra ID Gruppe hinterlegt werden.


2.2 Konfiguration

2.2.1 Object ID der Gruppe notieren

Gehen Sie zu Groups > All groups und notieren Sie sich die Object ID der gewünschten Gruppe.


2.2.2 Object ID in sklera CMS hinterlegen

Wechseln Sie ins sklera CMS, navigieren Sie zu "Mehr > Benutzergruppen" und erstellen oder bearbeiten Sie die entsprechende Benutzergruppe.

Hinterlegen Sie die Object Id im Feld "Entra ID Group (Object ID)" und klicken Sie anschließend auf "Speichern".