Zum Inhalt springen

Anbindung eines eigenen IDP (Microsoft Entra)

Dieser Artikel beschreibt, wie Sie einen eigenen Identity Provider (IDP) am Beispiel Microsoft Entra an die noris Enterprise Cloud (nEC) anbinden können.

Dabei werden folgende Schritte erläutert:

  • Enterprise-App in Microsoft Entra erstellen und konfigurieren
  • nEC (VMware Cloud Director) SAML-Konfiguration
  • Import der Metadaten (Entra-Enterprise-App & VMware Cloud Director)
  • Zuweisung von Benutzern/Gruppen zu Rollen im VMware Cloud Director (nEC)
  • Rolle: mindestens Cloudanwendungsadministrator oder Anwendungsadministrator.
  • Lizenz: Für die Zuteilung von Gruppen zu einer Enterprise-App ist eine der folgenden Lizenzen erforderlich:
    • Microsoft Entra Suite
    • Microsoft Entra ID Governance
    • Microsoft Entra ID P2
  • Multi-Faktor-Authentifizierung (MFA): Um MFA nutzen zu können, muss diese in Microsoft Entra aktiviert sein, dies wird dringend empfohlen. Dies kann grundlegend über zwei unterschiedliche Wege konfiguriert werden:
    • Aktive Sicherheitsstandards: Die Sicherheitsstandards sind eine Funktion für kostenpflichtige Microsoft-365- und Office-365- bzw. Testabonnements, die nach dem 21. Oktober 2019 erstellt wurden. Für diese Abonnements sind standardmäßige Sicherheitseinstellungen aktiviert. Nutzerinnen und Nutzer haben ab der ersten Anmeldung nach Aktivierung der Sicherheitsstandards 14 Tage Zeit, sich mit der Microsoft-Authenticator-App für MFA zu registrieren. Nach Ablauf dieser Frist ist eine Anmeldung erst nach Abschluss der MFA-Registrierung möglich. Für zuvor erstellte Tenants müssen die Sicherheitsstandards aktiviert werden.

      Aktivierung der Sicherheitsstandards in Microsoft Entra

    • Richtlinien für bedingten Zugriff: Eine granulare Einstellung ist über die Richtlinien für bedingten Zugriff möglich. Hier lassen sich verschiedene Richtlinien anhand diverser Kriterien definieren. Dokumentation: learn.microsoft.com

Link zur Hersteller-Dokumentation von VMware: docs.vmware.com

Enterprise-App in Microsoft Entra erstellen und konfigurieren

Abschnitt betitelt „Enterprise-App in Microsoft Entra erstellen und konfigurieren“
  • Anmeldung im Entra-ID-Admin-Center.
  • Enterprise-App erstellen.

Enterprise-App im Entra-ID-Admin-Center erstellen

  • Eigene Anwendung erstellen.
  • Namen vergeben.

Namensvergabe für die eigene Anwendung

  • Benutzer bzw. Gruppen zur App hinzufügen.

Benutzer oder Gruppen zur Enterprise-App hinzufügen

  • Single Sign-On konfigurieren.
  • SAML auswählen.

Single Sign-On-Methode SAML auswählen

SAML-Konfiguration in der Enterprise-App, Schritt 1

SAML-Konfiguration in der Enterprise-App, Schritt 2

  • Attribute & Claims anpassen bzw. hinzufügen: „Add new Claim”.

Neuen Claim in den Attributen hinzufügen

  • Nur bei „group”: „Add a group claim”.

Group Claim hinzufügen

  • Grundkonfiguration des IDP im VMware Cloud Director.

Grundkonfiguration des IDP im VMware Cloud Director

  • Entitäts-ID hinzufügen.

Entitäts-ID im VMware Cloud Director hinzufügen

Import der Metadaten (Entra-Enterprise-App & VMware Cloud Director)

Abschnitt betitelt „Import der Metadaten (Entra-Enterprise-App & VMware Cloud Director)“
  • Metadaten aus der Entra-Enterprise-App herunterladen.

Metadaten aus der Entra-Enterprise-App herunterladen

  • Heruntergeladene Metadaten aus der Entra-Enterprise-App im VMware Cloud Director hochladen.

Metadaten im VMware Cloud Director hochladen

Bestätigung des Metadaten-Uploads im VMware Cloud Director

  • Metadaten aus dem VMware Cloud Director herunterladen.

Metadaten aus dem VMware Cloud Director herunterladen

  • Heruntergeladene Metadaten aus dem VMware Cloud Director in der Entra-Enterprise-App hochladen.

Metadaten in der Entra-Enterprise-App hochladen

Bestätigung des Metadaten-Uploads in der Entra-Enterprise-App

Zuweisung von Benutzern/Gruppen zu Rollen im VMware Cloud Director (nEC)

Abschnitt betitelt „Zuweisung von Benutzern/Gruppen zu Rollen im VMware Cloud Director (nEC)“

Variante 1: Einzelne Microsoft-Entra-Benutzer zuordnen im VMware Cloud Director

Abschnitt betitelt „Variante 1: Einzelne Microsoft-Entra-Benutzer zuordnen im VMware Cloud Director“
  • Namen des Microsoft-Entra-Benutzers in „neuem Benutzer” hinterlegen.

Microsoft-Entra-Benutzer im VMware Cloud Director hinterlegen

Variante 2: Microsoft-Entra-Gruppen zuordnen im VMware Cloud Director

Abschnitt betitelt „Variante 2: Microsoft-Entra-Gruppen zuordnen im VMware Cloud Director“
  • Objekt-ID der Entra-Gruppe kopieren.

Objekt-ID der Entra-Gruppe kopieren

  • Im VMware Cloud Director „Gruppen importieren” und die Objekt-ID aus Microsoft Entra hinterlegen.

Gruppen im VMware Cloud Director importieren

  • Im Anschluss kann in der Beschreibung noch der Name der Gruppe hinterlegt werden.

Gruppenname in der Beschreibung hinterlegen