Zertifikatbasierte Authentifizierung¶
Die zertifikatsbasierte Authentifizierung ermöglicht es TreeSize, sich gegenüber dem Authentifizierungsdienst mithilfe eines digitalen Zertifikats anstelle von Benutzeranmeldedaten zu identifizieren.
Vergewissern Sie sich vor dem Start, dass Sie alles haben:
Administrativer Zugang zur Registrierung Ihrer Entra ID App
Berechtigung zum Erstellen von Zertifikaten auf Ihrem System
Schritt-für-Schritt-Anleitung¶
Schritt 1: Erstellen eines selbstsignierten Zertifikats¶
Zum Erstellen einer Zertifikatsdatei wird der Befehl New-PnPAzureCertificate für PowerShell verwendet. Besuchen Sie die Dokumentation als Referenz.
Bemerkung
Um diesen Befehl verwenden zu können, müssen Sie das PnP.PowerShell-Modul mit dem Befehl importieren: Import-Module PnP.PowerShell
Erzeugen Sie die Zertifikatsdateien:
Erstellen Sie sowohl eine
.cerDatei (öffentliches Zertifikat) als auch eine.pfxDatei (privater Schlüssel mit Zertifikat)Verwenden Sie einen beschreibenden Namen für Ihr Zertifikat (z. B. „Auth-Cert“)
Bemerkung
Wir empfehlen, „Beispiel 3“ in der Dokumentation als Referenz für die Erstellung eines Zertifikats mit Passwort zu verwenden.
Überprüfen Sie die Erstellung des Zertifikats:
Bestätigen Sie, dass die beiden Dateien
.cerund.pfxerstellt wurdenNotieren Sie sich den Miniaturabdruck des Zertifikats für spätere Referenzen
Speichern Sie die Datei
.pfxsicher mit ihrem Passwort
Schritt 2: Konfigurieren der Entra ID Registrierung¶
Laden Sie das Zertifikat hoch:
Navigieren Sie zur Registrierung Ihrer Entra ID App
Gehen Sie zum Abschnitt „Zertifikate und Geheimnisse“
Klicken Sie auf „Zertifikat hochladen“
Wählen Sie die in Schritt 1 erstellte
.cer-Datei aus und laden Sie sie hoch
Schritt 3: Konfigurieren der API-Berechtigungen¶
SharePoint-Berechtigungen hinzufügen:
Gehen Sie zu „API-Berechtigungen“ in Ihrer App-Registrierung
Klicken Sie auf „Eine Berechtigung hinzufügen“
Wählen Sie „SharePoint“ aus den Microsoft APIs
Wählen Sie „Anwendungsberechtigungen“
Add-In
Sites.SelectedGenehmigung
Bemerkung
Vergewissern Sie sich, dass die Schritte c und d für die erteilte Berechtigung korrekt konfiguriert sind, da es sonst später zu einer falschen Authentifizierung kommen kann.
Die Berechtigung Sites.Selected ermöglicht es Ihrer Anwendung, nur auf bestimmte SharePoint-Websitesammlungen zuzugreifen, die explizit konfiguriert wurden, und bietet somit eine granulare Sicherheitskontrolle.
Erteilung der Verwaltungsgenehmigung:
Klicken Sie auf „Admin-Zustimmung erteilen“ für Ihre Organisation
Bestätigen Sie, dass die Erlaubnis erteilt wurde (Status zeigt grünes Markieren)
Schritt 5: Konfigurieren TreeSize¶
Zertifikatbasierte Authentifizierung:
Wenn Sie dazu aufgefordert werden, konfigurieren Sie TreeSize so, dass beim Erstellen eines Scans die
.pfx-Datei zur Authentifizierung verwendet wirdGeben Sie den Pfad zur Zertifikatsdatei und das Passwort für das Zertifikat an