Darstellung
Dokumentation für Version
1.1aktuellStand 1.1.1 · 25.09.2026Beim Wechsel bleiben Sie auf derselben Seite, sofern es sie in der anderen Version gibt.
Darstellung
Die Anbindung hat zwei Seiten: In Ihrem Microsoft-Verzeichnis registrieren Sie eine Anwendung, hier tragen Sie drei Werte daraus ein.
Voraussetzung: eine verifizierte Domain und im Microsoft-Portal die Berechtigung, Anwendungen zu registrieren. Fehlt Ihnen diese Berechtigung, geben Sie diese Seite an Ihre IT weiter — Sie brauchen am Ende nur die drei Werte.
Auf der Übersichtsseite stehen zwei der drei benötigten Werte:
Das Secret ist das Passwort, mit dem sich die Plattform gegenüber Microsoft ausweist.
Der Wert ist nur ein einziges Mal sichtbar. Kopieren Sie ihn sofort. Verlassen Sie die Seite ohne zu kopieren, müssen Sie ein neues Secret erzeugen. Achten Sie darauf, den Wert zu nehmen — nicht die daneben stehende Kennung des Secrets. Diese Verwechslung ist der häufigste Fehler.
Berechtigungen müssen Sie in der Regel nicht anpassen: Es werden nur die Basis-Identitätsdaten benötigt, die jede neue Registrierung bereits mitbringt. Nur wenn Ihre Organisation die Zustimmung durch einzelne Personen unterbindet, muss eine administrative Zustimmung einmalig erteilt werden.
Administration → Enterprise SSO → Identitätsanbieter hinzufügen → Microsoft 365:
| Feld | Wert |
|---|---|
| Anzeigename | frei wählbar; erscheint auf der Anmeldeschaltfläche |
| Verzeichnis-ID | die Verzeichnis-ID (Mandant) aus der Übersichtsseite |
| Client-ID | die Anwendungs-ID (Client) |
| Client-Secret | der Wert aus Teil 2 |
Nach dem Speichern zeigt das Panel die exakte Umleitungs-URI an. Kopieren Sie sie von dort und tragen Sie sie im Microsoft-Portal unter Authentifizierung anstelle des Platzhalters ein.
Konstruieren Sie diese Adresse nicht selbst. Sie enthält eine Kennung, die erst beim Speichern entsteht, und muss zeichengenau übereinstimmen — einschließlich Groß- und Kleinschreibung und eines eventuellen Schrägstrichs am Ende.
Der Anbieter ist nach dem Speichern zunächst inaktiv. Legen Sie den Schalter um. Lässt er sich nicht umlegen, ist noch keine Domain verifiziert.
Danach schalten Sie die automatische Aufnahme ein.
Öffnen Sie ein privates Browserfenster und rufen Sie die Anmeldeseite auf. Erwartet: Weiterleitung zu Microsoft, Anmeldung, beim ersten Mal ein Zustimmungsbildschirm, danach Rückkehr auf die Startseite mit frischer Mitgliedschaft.
Client-Secrets haben eine begrenzte Laufzeit, und es gibt keine Vorwarnung. Läuft es ab, schlagen alle Anmeldungen über diesen Weg schlagartig fehl.
Legen Sie sich einen Kalendereintrag deutlich vor Ablauf. Die Rotation ohne Ausfall:
Die kurze Überlappung sorgt dafür, dass laufende Sitzungen nicht abbrechen.
| Symptom | Ursache und Abhilfe |
|---|---|
| Fehler zum Client beim Rückweg | Secret falsch oder abgelaufen. Neues erzeugen und eintragen. |
| „Die Umleitungs-URI ist nicht konfiguriert" | Die URI im Portal weicht ab. Exakt aus dem Panel kopieren. |
| „Zustimmung fehlt" | Eine administrative Zustimmung ist nötig — durch eine berechtigte Person im Portal erteilen. |
| Anmeldung klappt, aber die Person landet auf der Einstiegsseite | Automatische Aufnahme ist aus, oder die Domain der Adresse ist nicht verifiziert. |
| Speichern schlägt fehl | Die Verzeichnis-ID ist keine gültige Kennung, oder es steckt ein Tippfehler darin. |