Zertifikatbasierte Authentifizierung¶
Die zertifikatsbasierte Authentifizierung ermöglicht es UltraSearch, sich gegenüber dem Authentifizierungsdienst mithilfe eines digitalen Zertifikats anstelle von Benutzeranmeldedaten zu identifizieren.
Stellen Sie vor dem Start sicher, dass Sie:
Administrativer Zugang zur Registrierung Ihrer Entra ID App
Berechtigung haben, Zertifikate auf Ihrem System zu erstellen
Schritt-für-Schritt-Setup-Anleitung¶
Schritt 1: Erstellen eines selbstsignierten Zertifikats¶
Zum Erstellen einer Zertifikatsdatei wird der Befehl New-PnPAzureCertificate für PowerShell verwendet. Besuchen Sie die Dokumentation als Referenz.
Bemerkung
Um diesen Befehl verwenden zu können, müssen Sie das PnP.PowerShell-Modul mit dem Befehl importieren: Import-Module PnP.PowerShell
Generieren Sie die Zertifikatdateien:
Erstellen Sie sowohl eine
.cerDatei (öffentliches Zertifikat) als auch eine.pfxDatei (privater Schlüssel mit Zertifikat)Verwenden Sie einen beschreibenden Namen für Ihr Zertifikat (z. B. „Auth-Cert“)
Bemerkung
Wir empfehlen, „Beispiel 3“ in der Dokumentation als Referenz für die Erstellung eines Zertifikats mit Passwort zu verwenden.
Überprüfen Sie die Zertifikatserstellung:
Bestätigen Sie, dass die beiden Dateien
.cerund.pfxerstellt wurdenNotieren Sie den Fingerabdruck des Zertifikats für zukünftige Referenz
Speichern Sie die Datei
.pfxsicher mit ihrem Passwort
Schritt 2: Konfigurieren der Entra ID Registrierung¶
Laden Sie das Zertifikat hoch:
Navigieren Sie zur Registrierung Ihrer Entra ID App
Gehen Sie zum Abschnitt „Zertifikate und Geheimnisse“
Klicken Sie auf „Zertifikat hochladen“
Wählen Sie die in Schritt 1 erstellte
.cer-Datei aus und laden Sie sie hoch
Schritt 3: API-Berechtigungen konfigurieren¶
Fügen Sie SharePoint-Berechtigungen hinzu:
Gehen Sie zu „API-Berechtigungen“ in Ihrer App-Registrierung
Klicken Sie auf „Berechtigung hinzufügen“
Wählen Sie „SharePoint“ aus den Microsoft APIs
Wählen Sie „Anwendungsberechtigungen“
Add-In
Sites.SelectedGenehmigung
Bemerkung
Stellen Sie sicher, dass die Schritte c und d korrekt konfiguriert sind, da dies später zu einer fehlerhaften Authentifizierung führen kann.
Die Berechtigung Sites.Selected ermöglicht es Ihrer Anwendung, nur auf bestimmte SharePoint-Websitesammlungen zuzugreifen, die explizit konfiguriert wurden, und bietet somit eine granulare Sicherheitskontrolle.
Erteilen Sie die Zustimmung des Administrators:
Klicken Sie auf „Zustimmung des Administrators gewähren“ für Ihre Organisation
Bestätigen Sie, dass die Berechtigung gewährt wurde (Status zeigt grünes Häkchen)
Schritt 5: Konfigurieren UltraSearch¶
Zertifikatskonfiguration:
Wenn Sie dazu aufgefordert werden, konfigurieren Sie UltraSearch so, dass beim Erstellen eines Scans die
.pfx-Datei zur Authentifizierung verwendet wirdGeben Sie den Pfad zur Zertifikatsdatei und das Passwort für das Zertifikat an