Office 365 nutzt Azure Active Directory als Verzeichnisdienst. Jeder Office 365-Tenant entspricht einem Azure AD-Tenant, in dem die Benutzerinformationen gespeichert werden. Diese Anleitung beschreibt die Schritte, die erforderlich sind, um Ihrer Libraesva PhishBrain Berechtigungen für Ihren Office 365-Tenant zu erteilen. Am Office 365-Tenant selbst werden durch Libraesva PhishBrain keine Änderungen vorgenommen.
-
- Navigieren Sie zu https://portal.azure.com/ und melden Sie sich mit Ihren Administratoranmeldedaten an (NICHT ÜBER https://aad.portal.azure.com/ )
- Öffnen Sie das App registrations-Portal wie folgt:
-
- Klicken Sie auf die Schaltfläche New registration
- Geben Sie PhishBrain als Namen der Anwendung ein und wählen Sie Accounts in this organizational directory only als unterstützten Kontotyp.
-
- Notieren Sie sich die Application ID, die oben rechts angezeigt wird:
-
- Klicken Sie auf API Permissions und wählen Sie oben im Bildschirm Add a permission
-
- Wählen Sie auf der rechten Seite die Microsoft Graph API
- Wählen Sie unter Application permissions:
- um Benutzerdetails abzurufen: user.read.all (oder User.ReadBasic.All, falls Sie keine Telefonnummern benötigen)
- um Benutzer nach Gruppe zu filtern: Group.Read.All
- Klicken Sie unten auf der Seite auf Add Permissions
- Klicken Sie auf Grant admin consent for Your Company und im Dialogfeld auf Yes
-
- Wählen Sie nun Certificates and Secrets:
- Fügen Sie ein neues Client Secret hinzu, wählen Sie eine Beschreibung und wählen Sie ein Datum aus der Dropdown-Liste Expiry options Mit der neuesten Aktualisierung der Microsoft-Sicherheitsrichtlinien ist es nicht mehr möglich, ein unbegrenzt gültiges Zertifikat zu erstellen.
- Wählen Sie nun Certificates and Secrets:
- Klicken Sie auf Add
- Kopieren Sie nun den neu generierten Schlüsselwert (key value), den Sie für den nächsten Schritt benötigen.