
Die Konfiguration kann nur von dem Benutzer durchgeführt werden, welcher die Registrierung zu focus-shift.de durchgeführt hat. Dieser Benutzer hat die Berechtigung auf Mein Kundenportal, über welches die Konfiguration durchgeführt werden kann.
Zu Mein Kundenportal gelangst du über https://focus-shift.de > Login und nach erfolgreichem Login über die Kachel Mein Kundenportal.
Eine direkte Anbindung von einer lokalen Active Directory Instanz zu focus-shift.de wird nicht unterstützt. Jedoch ist es möglich Benutzer aus deinem Active Directory zu verwenden, wenn dieses via Azure AD Connect mit Azure AD synchronisiert wird. Details dazu findest du bei Microsoft in der Dokumentation Installation von Azure AD Connect.
Bei der Anbindung von Azure AD erhalten wir über den ID Token Zugriff auf folgende Attribute:
Durch die Ansprüche im ID Token benötigt die registrierte App folgende Berechtigungen auf die Microsoft Graph-API:
Dazu sind folgende Schritte notwendig:
Zunächst musst du dich im Azure-Portal mit deinem Azure-Konto anmelden. Danach wechselst du zu Azure Active Directory > App-Registrierungen > Neue Registrierung und kannst mit der Registrierung starten.

Nach erfolgreicher Registrierung kommst du auf die Übersichtsseite der App-Registrierung.

Auf dieser Seite findest du zwei wichtige Informationen, welche in Schritt 2 benötigt werden. Am besten erstellt man eine Datei über einen Texteditor (z.B. Notepad) und kopiert die Werte dort hinein.
Neuer geheimer Clientschlüssel erstellen

Den erzeugten Wert des Clientschlüssels kopieren und ebenfalls in die Textdatei einfügen.
Tokenkonfiguration durchführen: Um Benutzer innerhalb der Urlaubsverwaltung persönlich ansprechen zu können bzw. für die Zustellung von E-Mails an Benutzer benötigen wir folgende Daten:

Es wird dabei eine Meldung angezeigt, dass für die Ansprüche email, family_name und given_name die entsprechende Microsoft Graph-Berechtigung aktiviert werden muss.

Dazu muss man nun zu Mein Kundenportal von https://focus-shift.de via Login und über die Kachel Mein Kundenportal wechseln. Unter Single-Sign-On > Azure AD gelangst du nun auf die Konfigurationsseite.
Zuerst kopierst du die hervorgehobene URI in die Textdatei, welche in Schritt 3 als Umleitungs-URI konfiguriert wird.
Nun brauchen wir die Werte aus der Textdatei von Schritt 1:

Bei der registrierten App im Azure AD wird nun eine neue Plattform hinzugefügt:

Zum Schluss muss noch die Umleitungs-URI konfiguriert werden:

Nun ist die Konfiguration auf Seiten von Azure AD abgeschlossen.
Nachdem die Konfiguration von Schritt 1 bis 3 erfolgreich durchgeführt wurde, kann nun die Anmeldung zu focus-shift.de via Azure AD erfolgen. Dazu öffnest du https://focus-shift.de > Login, gibst deine E-Mail ein, klickst auf Weiter. Nun wirst du zur Anmelde-Seite von Microsoft umgeleitet und musst dich mit deinem Microsoft Konto anmelden.
Es erscheint eine Meldung, dass der Zugriff auf die angeforderten Berechtigungen (Details siehe Schritt 2) akzeptiert werden muss.

Danach wirst du auf den Authentifizierungsserver von focus-shift.de weitergeleitet. Dieser merkt, dass es zu deiner E-Mail-Adresse schon ein Konto gibt.

Der Authentifizierungsserver von focus-shift.de schickt dir nun eine E-Mail mit einem Link, um sicher zu stellen, dass die Verknüpfung der Benutzerkonten auch wirklich von dir angefordert wurde und du im Besitz beider Benutzerkonten bist.

E-Mail mit Link zum Bestätigen der Benutzerkonto-Verknüpfung

Nun hast du erfolgreich die Integration von Azure AD und focus-shift.de durchgeführt.
Die Verknüpfung des Kontos von focus-shift.de und Azure AD erfolgt nur für deinen Benutzer bzw. für Benutzer, welche vor der Integration mit Azure AD Zugriff auf focus-shift.de haben. Für neue Benutzer ist dies nicht erforderlich und sie können direkt auf die Urlaubsverwaltung zugreifen.
Einfach testen,
selbst erleben.
Nutze jetzt 30 Tage kostenlos unser Tool und erlebe selbst, was focus:shift für dein Team leisten kann.