omnivista_cirrus_10_microsoft_entra_id_integration
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| omnivista_cirrus_10_microsoft_entra_id_integration [2025/03/14 16:39] – daniel | omnivista_cirrus_10_microsoft_entra_id_integration [2025/09/22 09:14] (aktuell) – simon | ||
|---|---|---|---|
| Zeile 1: | Zeile 1: | ||
| - | Damit Im Microsoft Entra ID als Authentifizierende Instanz verwendet werden kann müssen vorher | + | ====== |
| - | Falls diese Applikation schon erstellt wurde ist hier der Link zur Offiziellen Dokumentation und wie die Daten der Applikation Korrekt eingetragen werden müssen: | + | |
| - | {{: | + | |
| - | Die Erstellung und Integration der Applikation läuft wie folgt ab. | + | Auf dieser Seite erhalten Sie Informationen um Microsoft Entra als Radius Server in OmniVista Cirrus 10.x (OVCX) zu integrieren. In diesem Beispiel wird eine SSID ausgestrahlt als WPA3 Enterprise, indem sich die Clients per 802.1x authentifizieren. |
| + | ===== Links zu den Produkten ===== | ||
| + | * https:// | ||
| + | * https:// | ||
| + | ===== Links zur Dokumentation & Software ===== | ||
| + | * Stellar Wireless (Zugang zum ALE BusinessPortal wird benötigt) | ||
| + | * https:// | ||
| + | * OmniVista Cirrus 10.5.1 | ||
| + | * https:// | ||
| - | Erstellung | + | |
| + | ===== Anlegen | ||
| + | Zuerst muss über den Microsoft Entra Admin Center unter App-Registrierung eine neue Anwendung angelegt werden. | ||
| + | {{ :0: | ||
| + | |||
| + | Nach dem Anlegen ist darauf zu achten, dass bei den unterstütze Kontotypen "Nur meine Organisation" | ||
| + | {{ : | ||
| + | |||
| + | Dies ist wichtig, damit bei den Endpunkten die richtige Verzeichnis-ID (Mandant) hinterlegt ist. | ||
| + | {{ : | ||
| + | |||
| + | Anschließend wird über " | ||
| + | {{ : | ||
| + | |||
| + | <WRAP center round tip 60%> | ||
| + | ACHTUNG!!! Dieser Schlüssel (Wert) kann nur direkt nach dem Anlegen kopiert werden. | ||
| + | </ | ||
| + | |||
| + | |||
| + | ===== Benötigte API-Berechtigungen im Entra ID ===== | ||
| + | Damit die Anmeldung und das Logging sauber laufen, benötigt es noch " | ||
| + | {{ : | ||
| + | |||
| + | <WRAP center round tip 60%> | ||
| + | Wichtig!!! Wenn alle Berechtigungen hinzugefügt wurden, muss noch die " | ||
| + | </ | ||
| + | {{ : | ||
| + | |||
| + | |||
| + | |||
| + | |||
| + | ===== Anbindung der angelegten App-Registrierung im OmniVista Cirrus 10.x ===== | ||
| + | Die Anbindung von Entra ID befindet sich unter " | ||
| + | {{ : | ||
| + | |||
| + | Die Zuordnung der Clients ist wie folgt: | ||
| + | * Client ID = Anwendungs-ID (Client) | ||
| + | * Tenant ID = Verzeichnis-ID (Mandant) | ||
| + | * Client Secret = Wert (Geheimer Clientschlüssel) | ||
| + | * Email Suffix = Primäre Domäne | ||
| + | |||
| + | {{ : | ||
| + | |||
| + | |||
| + | ===== Konfigurieren der SSID ===== | ||
| + | Hier die wichtigsten Informationen zum Konfigurieren der SSID: | ||
| + | * Encryption Type = WPA3_AES | ||
| + | * Radius Server = UPAMRadiusServer | ||
| + | * Authentication Source = Cloud Identity (angelegte External Source) | ||
| + | |||
| + | {{ : | ||
| + | {{ : | ||
| + | {{ : | ||
| + | {{ : | ||
| + | {{ : | ||
| + | {{ : | ||
| + | |||
| + | |||
| + | ===== Client Einstellung ===== | ||
| + | Um sich erfolgreich mit der SSID zu verbinden, benötigt man KEIN Zertifikat. Als Authentifizierungsmethode wählt man " | ||
| + | {{ : | ||
| + | |||
| + | |||
| + | ===== MFA Clients ===== | ||
| + | Sollte der MFA Login aktiv sein, muss man bei den Benutzern ein Regelwerk anlegen. Bei den Benutzer gibt es die Einstellung "MFA pro Benutzer" | ||
| + | |||
| + | === Fehlermeldung Logs MFA Clients === | ||
| + | {{ : | ||
| + | |||
| + | === Erfolgreiche Logs MFA Clients === | ||
| + | {{ : | ||
| + | |||
| + | === IP-Adresse der Anwendung (App-Registrierung) === | ||
| + | {{ : | ||
| + | |||
| + | === MFA pro Benutzer - Vertrauenswürdige IP eintragen === | ||
| + | {{ : | ||
| + | {{ : | ||
omnivista_cirrus_10_microsoft_entra_id_integration.1741970369.txt.gz · Zuletzt geändert: von daniel
