Zertifikatbasierte Authentifizierung

Die zertifikatsbasierte Authentifizierung ermöglicht es UltraSearch, sich gegenüber dem Authentifizierungsdienst mithilfe eines digitalen Zertifikats anstelle von Benutzeranmeldedaten zu identifizieren.

Stellen Sie vor dem Start sicher, dass Sie:

  • Administrativer Zugang zur Registrierung Ihrer Entra ID App

  • Berechtigung haben, Zertifikate auf Ihrem System zu erstellen

Schritt-für-Schritt-Setup-Anleitung

Schritt 1: Erstellen eines selbstsignierten Zertifikats

Zum Erstellen einer Zertifikatsdatei wird der Befehl New-PnPAzureCertificate für PowerShell verwendet. Besuchen Sie die Dokumentation als Referenz.

Bemerkung

Um diesen Befehl verwenden zu können, müssen Sie das PnP.PowerShell-Modul mit dem Befehl importieren: Import-Module PnP.PowerShell

Generieren Sie die Zertifikatdateien:

  • Erstellen Sie sowohl eine .cer Datei (öffentliches Zertifikat) als auch eine .pfx Datei (privater Schlüssel mit Zertifikat)

  • Verwenden Sie einen beschreibenden Namen für Ihr Zertifikat (z. B. „Auth-Cert“)

Bemerkung

Wir empfehlen, „Beispiel 3“ in der Dokumentation als Referenz für die Erstellung eines Zertifikats mit Passwort zu verwenden.

Überprüfen Sie die Zertifikatserstellung:

  • Bestätigen Sie, dass die beiden Dateien .cer und .pfx erstellt wurden

  • Notieren Sie den Fingerabdruck des Zertifikats für zukünftige Referenz

  • Speichern Sie die Datei .pfx sicher mit ihrem Passwort

Schritt 2: Konfigurieren der Entra ID Registrierung

Laden Sie das Zertifikat hoch:

  1. Navigieren Sie zur Registrierung Ihrer Entra ID App

  2. Gehen Sie zum Abschnitt „Zertifikate und Geheimnisse“

  3. Klicken Sie auf „Zertifikat hochladen“

  4. Wählen Sie die in Schritt 1 erstellte .cer-Datei aus und laden Sie sie hoch

Schritt 3: API-Berechtigungen konfigurieren

Fügen Sie SharePoint-Berechtigungen hinzu:

  1. Gehen Sie zu „API-Berechtigungen“ in Ihrer App-Registrierung

  2. Klicken Sie auf „Berechtigung hinzufügen“

  3. Wählen Sie „SharePoint“ aus den Microsoft APIs

  4. Wählen Sie „Anwendungsberechtigungen“

  5. Add-In Sites.Selected Genehmigung

Bemerkung

Stellen Sie sicher, dass die Schritte c und d korrekt konfiguriert sind, da dies später zu einer fehlerhaften Authentifizierung führen kann.

Die Berechtigung Sites.Selected ermöglicht es Ihrer Anwendung, nur auf bestimmte SharePoint-Websitesammlungen zuzugreifen, die explizit konfiguriert wurden, und bietet somit eine granulare Sicherheitskontrolle.

Erteilen Sie die Zustimmung des Administrators:

  1. Klicken Sie auf „Zustimmung des Administrators gewähren“ für Ihre Organisation

  2. Bestätigen Sie, dass die Berechtigung gewährt wurde (Status zeigt grünes Häkchen)

Schritt 4: SharePoint-Site-Sammlungen konfigurieren

Konfiguration der Website-Sammlung:

  • Wenden Sie sich an Ihren SharePoint-Administrator, um die spezifischen Websitesammlungen zu konfigurieren, auf die UltraSearch zugreifen soll

  • Geben Sie ihnen die Anwendungs- (Client-) ID Ihrer App-Registrierung

  • Oder besuchen Sie diese FAQ Seite wie man dies konfiguriert

Schritt 5: Konfigurieren UltraSearch

Zertifikatskonfiguration:

  • Wenn Sie dazu aufgefordert werden, konfigurieren Sie UltraSearch so, dass beim Erstellen eines Scans die .pfx-Datei zur Authentifizierung verwendet wird

  • Geben Sie den Pfad zur Zertifikatsdatei und das Passwort für das Zertifikat an