Home
Home
Englische Version
Support
Impressum
26.1 Release ►

Start Chat with Collection

    Main Navigation

    • Vorbereitung
      • Einrichten InSpire G7 Primärsystem und Standby Appliances
      • Erstellen einer InSpire-VM auf Hyper-V
      • Initiale Inbetriebnahme für G7 Appliances
      • Konnektoren
    • Datenquellen
      • Anleitung zur Datenintegration mithilfe eines SQL Datenbank-Beispiels
      • Handbuch - Migration von Sites-Selected-Berechtigungen für den MS SharePoint Online Konnektor
      • Handbuch - Migration von Tenant-Wide-Berechtigungen für den MS SharePoint Online Connector
      • Handbuch - Mindbreeze InSpire Insight Apps in Salesforce
      • Indizierung benutzerspezifischer Eigenschaften (SharePoint 2013 Connector)
      • Indizierung benutzerspezifischer Objekttypen (Documentum)
      • Installation & Konfiguration - Atlassian Confluence Sitemap Generator Add-On
      • Installation & Konfiguration - Caching Principal Resolution Service
      • Installation & Konfiguration - Mindbreeze InSpire Insight Apps in Microsoft SharePoint On-Prem
      • Konfiguration - Atlassian Confluence Connector
      • Konfiguration - Atlassian Confluence REST Connector
      • Konfiguration - Best Bets Connector
      • Konfiguration - Box Connector
      • Konfiguration - COYO Connector
      • Konfiguration - Data Integration Connector
      • Konfiguration - Datenbank Connector
      • Konfiguration - Documentum Connector
      • Konfiguration - Dropbox Connector
      • Konfiguration - Egnyte Connector
      • Konfiguration - GitHub Connector
      • Konfiguration - Google Drive Connector
      • Konfiguration - GSA Adapter Service
      • Konfiguration - HL7 Connector
      • Konfiguration - IBM Connections Connector
      • Konfiguration - IBM Lotus Connector
      • Konfiguration - Jira Connector
      • Konfiguration - JVM Launcher Service
      • Konfiguration - LDAP Connector
      • Konfiguration - Microsoft Azure Principal Resolution Service
      • Konfiguration - Microsoft Dynamics CRM Connector
      • Konfiguration - Microsoft Exchange Connector
      • Konfiguration - Microsoft File Connector (Legacy)
      • Konfiguration - Microsoft File Connector
      • Konfiguration - Microsoft Graph Connector
      • Konfiguration - Microsoft Loop Connector
      • Konfiguration - Microsoft Project Connector
      • Konfiguration - Microsoft SharePoint Connector
      • Konfiguration - Microsoft SharePoint Online Connector
      • Konfiguration - Microsoft Stream Connector
      • Konfiguration - Microsoft Teams Connector
      • Konfiguration - Salesforce Connector
      • Konfiguration - SCIM Principal Resolution Service
      • Konfiguration - SemanticWeb Connector
      • Konfiguration - ServiceNow Connector
      • Konfiguration - Web Connector
      • Konfiguration - Yammer Connector
      • Mindbreeze InSpire Insight Apps in Microsoft SharePoint Online
      • Mindbreeze Web Parts in Microsoft SharePoint
      • Whitepaper - Web Connector Erweiterte JavaScript Anwendungsfälle
    • Konfiguration
      • CAS Authentifizierung
      • Cookie Authentifizierung
      • Handbuch - AI Chat
      • Handbuch - Erstellung einer AWS 10M InSpire Applikation
      • Handbuch - Erstellung einer AWS 1M InSpire Applikation
      • Handbuch - Erstellung einer AWS 2M InSpire Applikation
      • Handbuch - Erstellung einer Google Compute Cloud Virtual Machine InSpire Applikation
      • Handbuch - Erstellung einer Oracle Cloud 10M InSpire Applikation
      • Handbuch - Erstellung einer Oracle Cloud 1M InSpire Applikation
      • Handbuch - MMC_ Services
      • Handbuch - Natural Language Question Answering (NLQA)
      • Handbuch - SSO mit Microsoft AAD oder AD FS
      • Handbuch - Text Classification Insight Services
      • I18n Item Transformation
      • JWT Authentifizierung
      • Konfiguration - Alternative Suchvorschläge und automatische Sucherweiterung
      • Konfiguration - Backend Credentials
      • Konfiguration - Benachrichtigungen
      • Konfiguration - CJK Tokenizer Plugin
      • Konfiguration - CSV Metadata Mapping Item Transformation Service
      • Konfiguration - Entity Recognition
      • Konfiguration - Erweiterte Einstellungen zum Mailversand
      • Konfiguration - Export Funktionalität
      • Konfiguration - External Query Service
      • Konfiguration - Filter Plugins
      • Konfiguration - Gesammelte Ergebnisse
      • Konfiguration - GSA Late Binding Authorization
      • Konfiguration - Identity Conversion Service - Replacement Conversion
      • Konfiguration - InceptionImageFilter
      • Konfiguration - Index-Servlets
      • Konfiguration - InSpire AI Chat und Insight Services für Retrieval Augmented Generation
      • Konfiguration - Item Property Generator
      • Konfiguration - Kerberos Authentfizierung
      • Konfiguration - Management Center Menü
      • Konfiguration - Metadata Reference Builder Plugin
      • Konfiguration - Metadaten Anreicherung
      • Konfiguration - Mindbreeze InSpire
      • Konfiguration - Mindbreeze Proxy Umgebung (Remote Connector)
      • Konfiguration - Outlook Add-In
      • Konfiguration - Personalisierte Relevanz
      • Konfiguration - Plugin Installation
      • Konfiguration - Principal Validation Plugin
      • Konfiguration - Profile
      • Konfiguration - Reporting Query Log
      • Konfiguration - Reporting Query Performance Tests
      • Konfiguration - Request Header Session Authentisierung
      • Konfiguration - Verteilte Konfiguration (Windows)
      • Konfiguration - Vokabulare für Synonyme und Autovervollständigung
      • Konfiguration von Vorschaubildern
      • Mindbreeze Personalization
      • Mindbreeze Property Expression Language
      • Mindbreeze Query Expression Transformation
      • SAML Authentifizierung
      • Spracherkennung mit dem LanguageDetector Plugin
      • Trusted Peer Authentication für Mindbreeze InSpire
      • Verwendung von InSpire-Snapshots in einer CI_CD-Umgebung
    • Betrieb
      • Anpassung der InSpire Host OpenSSH Einstellungen - LoginGraceTime auf 0 setzen (Mitigation für CVE-2024-6387)
      • app.telemetry Statistiken zu Suchanfragen
      • Bereitstellen von app.telemetry Informationen mittels SNMPv3 auf G7 Appliances
      • CIS Level 2 Hardening - SELinux in den Modus Enforcing versetzen
      • FAQ - Erstellung von Mindbreeze InSpire Appliances auf Hyper Scalers
      • Handbuch - Administration von Insight Services für Retrieval Augmented Generation
      • Handbuch - Filemanager
      • Handbuch - Indizierungs- und Suchlogs
      • Handbuch - Kommandozeilenwerkzeuge
      • Handbuch - Mindbreeze InSpire App in Microsoft Teams
      • Handbuch - Sichern & Wiederherstellen
      • Handbuch - Updates und Downgrades
      • Handbuch - Verteilter Betrieb (G7)
      • Index Betriebskonzepte
      • Inspire Diagnose und Ressourcen Monitoring
      • Konfiguration - app.telemetry Dashboards für Nutzungsanalyse
      • Konfiguration - Nutzungsanalyse
      • Löschung der Festplatten
      • Wiederherstellen des Lieferzustandes
    • Anwenderhandbuch
      • Browser Extension
      • Cheat Sheet
      • iOS App
      • Tastaturbedienung
    • SDK
      • api.chat.v1beta.generate Schnittstellenbeschreibung
      • api.v2.alertstrigger Schnittstellenbeschreibung
      • api.v2.export Schnittstellenbeschreibung
      • api.v2.personalization Schnittstellenbeschreibung
      • api.v2.search Schnittstellenbeschreibung
      • api.v2.suggest Schnittstellenbeschreibung
      • api.v3.admin.SnapshotService Schnittstellenbeschreibung
      • Debugging (Eclipse)
      • Einbetten des Insight App Designers
      • Entwicklung eines API V2 Search Request Response Transformer
      • Entwicklung eines Item Transformation Launched Service mit Mindbreeze SDK
      • Entwicklung eines Query Expression Transformer
      • Entwicklung von Insight Apps
      • Entwicklung von Item Transformation und Post Filter Plugins mit der Mindbreeze SDK
      • Java API Schnittstellenbeschreibung
      • OpenAPI Schnittstellenbeschreibung
      • SDK Übersicht
    • Release Notes
      • Release Notes 20.1 Release - Mindbreeze InSpire
      • Release Notes 20.2 Release - Mindbreeze InSpire
      • Release Notes 20.3 Release - Mindbreeze InSpire
      • Release Notes 20.4 Release - Mindbreeze InSpire
      • Release Notes 20.5 Release - Mindbreeze InSpire
      • Release Notes 21.1 Release - Mindbreeze InSpire
      • Release Notes 21.2 Release - Mindbreeze InSpire
      • Release Notes 21.3 Release - Mindbreeze InSpire
      • Release Notes 22.1 Release - Mindbreeze InSpire
      • Release Notes 22.2 Release - Mindbreeze InSpire
      • Release Notes 22.3 Release - Mindbreeze InSpire
      • Release Notes 23.1 Release - Mindbreeze InSpire
      • Release Notes 23.2 Release - Mindbreeze InSpire
      • Release Notes 23.3 Release - Mindbreeze InSpire
      • Release Notes 23.4 Release - Mindbreeze InSpire
      • Release Notes 23.5 Release - Mindbreeze InSpire
      • Release Notes 23.6 Release - Mindbreeze InSpire
      • Release Notes 23.7 Release - Mindbreeze InSpire
      • Release Notes 24.1 Release - Mindbreeze InSpire
      • Release Notes 24.2 Release - Mindbreeze InSpire
      • Release Notes 24.3 Release - Mindbreeze InSpire
      • Release Notes 24.4 Release - Mindbreeze InSpire
      • Release Notes 24.5 Release - Mindbreeze InSpire
      • Release Notes 24.6 Release - Mindbreeze InSpire
      • Release Notes 24.7 Release - Mindbreeze InSpire
      • Release Notes 24.8 Release - Mindbreeze InSpire
      • Release Notes 25.1 Release - Mindbreeze InSpire
      • Release Notes 25.2 Release - Mindbreeze InSpire
      • Release Notes 25.3 Release - Mindbreeze InSpire
      • Release Notes 25.4 Release - Mindbreeze InSpire
      • Release Notes 25.5 Release - Mindbreeze InSpire
      • Release Notes 25.6 Release - Mindbreeze InSpire
      • Release Notes 25.7 Release - Mindbreeze InSpire
      • Release Notes 25.8 Release - Mindbreeze InSpire
      • Release Notes 26.1 Release - Mindbreeze InSpire
    • Sicherheit
      • Bekannte Schwachstellen
    • Produktinformation
      • Produktinformation - Mindbreeze InSpire - Standby
      • Produktinformation - Mindbreeze InSpire
    Home

    Path

    Sure, you can handle it. But should you?
    Let our experts manage the tech maintenance while you focus on your business.
    See Consulting Packages

    Handbuch
    Migration von Tenant-Wide-Berechtigungen für den MS SharePoint Online Connector

    EinleitungPermanenter Link zu dieser Überschrift

    Ab April 2026 wird Microsoft seinen Authentifizierungs-Service Azure ACS (Access Control Services) einstellen und auf Microsoft Entra ID umsteigen. Dies betrifft alle Microsoft SharePoint Online Konnektoren, die derzeit von Mindbreeze Kunden genutzt werden. Weitere Informationen zur Einstellung von Azure ACS finden Sie unter https://learn.microsoft.com/en-us/sharepoint/dev/sp-add-ins/retirement-announcement-for-azure-acs.

    Um proaktiv auf diese Änderung zu reagieren und die Funktionsfähigkeit des Microsoft SharePoint Online Konnektors, des Principal Resolution Service und des Authorization service sicherzustellen, wird die Authentifizierungsmethode auf zertifikatsbasierte Authentifizierung umgestellt. In den folgenden Kapiteln werden die erforderlichen Schritte beschrieben, um die bestehende Azure Applikation vorzubereiten und die bestehenden Tenant-Wide Berechtigungen für die zertifikatsbasierte Authentifizierung zu migrieren.

    VoraussetzungenPermanenter Link zu dieser Überschrift

    Bitte überprüfen Sie die folgenden Voraussetzungen:

    • Der Microsoft Administrator verfügt über die entsprechenden Berechtigungen für die Azure Applikation. Eine der beiden folgenden Optionen muss erfüllt sein:
      • Option 1: Der Microsoft Administrator hat die Rolle „Global Administrator“.
      • Option 2: Der Microsoft Administrator verfügt über die Rollen „SharePoint Administrator“ und „Application Administrator“.
    • Eine registrierte Applikation wurde erstellt oder ist bereits vorhanden für den SharePoint Online Connector im Azure Portal/Microsoft Entra ID admin center.
      • Weitere Informationen zur Registrierung einer Applikation finden Sie in der Microsoft-Dokumentation: How to register an application.

    Erstellung des ZertifikatesPermanenter Link zu dieser Überschrift

    Für die Migration auf die zertifikatsbasierte Authentifizierung wird ein Zertifikat benötigt, das in die Azure Applikation hochgeladen wird, die dann mit Mindbreeze InSpire verbunden wird. Dieses Zertifikat kann erstellt werden und kann entweder ein von einer vertrauenswürdigen Zertifizierungsstelle signiertes Zertifikat oder ein selbstsigniertes Zertifikat (.cer, .crt oder .pem) sein.

    Weitere Informationen zur Erstellung eines selbstsignierten Zertifikats finden Sie in der Microsoft Dokumentation: https://learn.microsoft.com/en-us/dotnet/core/additional-tools/self-signed-certificates-guide#with-openssl

    Bitte stellen Sie nach der Erstellung des Zertifikats sicher, dass Sie das Zertifikat einschließlich des „Private Key“ speichern und es dem Mindbreeze InSpire Administrator zur Verfügung stellen.

    Zertifikat hinzufügen und Azure Applikation aktualisierenPermanenter Link zu dieser Überschrift

    Schritt 1: Zertifikat zur Azure Applikation hinzufügenPermanenter Link zu dieser Überschrift

    Um das Zertifikat hochzuladen und einer bestehenden Azure Applikation hinzuzufügen, melden Sie sich beim Azure Portal/Microsoft Entra ID admin center an.

    Gehen Sie anschließend zu „Microsoft Entra ID“ und wählen Sie unter „Overview“ den Punkt „App registrations“ aus. Wählen Sie die vorhandene Azure Applikation aus, die Sie mit Mindbreeze InSpire verbinden möchten.

    Wechseln Sie in der Azure Applikation zur Seitennavigation und öffnen Sie den Menüpunkt „Manage“. Um das Zertifikat hochzuladen, gehen Sie zum Untermenüpunkt „Certificates & secrets“. Klicken Sie auf „Upload certificate“ und wählen Sie die Datei mit dem „public“ Zertifikat (.cer, .crt oder .pem) aus. Klicken Sie anschließend auf „Add“.

    Weitere Informationen finden Sie in der Microsoft Dokumentation How to add credentials to an application.

    Schritt 2: Migration der Tenant-Wide API-BerechtigungenPermanenter Link zu dieser Überschrift

    Aufgrund der Einstellung von Azure ACS für SharePoint Online können über AppInv.aspx keine „FullControl“-Berechtigungen auf „Tenant“-Ebene mehr erteilt werden (vor der Einstellung von Azure ACS war es möglich, über die SharePoint Seite AppInv.aspx eine Berechtigung mit „FullControl“-Rechten auf „Tenant“-Ebene hochzuladen). Diese Möglichkeit muss nun über Applikationsberechtigungen in Microsoft Entra ID konfiguriert werden. Künftig wird der Zugriff auf SharePoint über Azure Applikationsberechtigungen verwaltet.

    Um die Tenant-Wide API-Berechtigungen in Azure zu migrieren, rufen Sie im Azure Portal/Microsoft Entra ID admin center die vorhandene Azure Applikation auf, die Sie mit Mindbreeze InSpire verbinden möchten. Öffnen Sie den Menüpunkt „Manage“ und klicken Sie auf „API permissions“.

    Klicken Sie dann auf „Add a permission“ und wählen Sie unbedingt „SharePoint“ aus.

    Wählen Sie als Berechtigungstyp „Application permissions“ aus. Erweitern Sie anschließend die Berechtigungsoption „Sites“ und wählen Sie die Berechtigung „Sites.FullControl.All“ aus. Klicken Sie abschließend auf „Add permissions“.

    Weitere Informationen finden Sie in der Microsoft Dokumentation: How to update application permissions

    Mit den API-Berechtigungen nun migriert, ist die Azure Applikation wieder vollständig konfiguriert und bereit für die Verwendung mit dem SharePoint Online Connector und der zertifikatsbasierten Autorisierung.

    Konfigurationsschritte in Mindbreeze InSpirePermanenter Link zu dieser Überschrift

    Nachdem die Azure Applikation vollständig aktualisiert wurde, besteht der nächste Schritt darin, die zertifikatsbasierte Autorisierung im SharePoint Online Connector in Mindbreeze InSpire zu konfigurieren. Die Konfigurationsschritte werden beschrieben in Konfiguration - Microsoft SharePoint Online Connector - Konfigurationsschritte in Mindbreeze InSpire.

    PDF herunterladen

    • Handbuch - Migration von Tenant-Wide-Berechtigungen für den MS SharePoint Online Connector

    Inhalt

    • Einleitung
    • Voraussetzungen
    • Zertifikat hinzufügen und Azure Applikation aktualisieren
    • Konfigurationsschritte in Mindbreeze InSpire

    PDF herunterladen

    • Handbuch - Migration von Tenant-Wide-Berechtigungen für den MS SharePoint Online Connector