Home
Home
Englische Version
Support
Impressum
25.2 Release ►

Start Chat with Collection

    Main Navigation

    • Vorbereitung
      • Einrichten InSpire G7 Primärsystem und Standby Appliances
      • Erstellen einer InSpire-VM auf Hyper-V
      • Initiale Inbetriebnahme für G7 Appliances
      • Konnektoren
    • Datenquellen
      • Anleitung zur Datenintegration mithilfe eines SQL Datenbank-Beispiels
      • Handbuch - Mindbreeze InSpire Insight Apps in Salesforce
      • Indizierung benutzerspezifischer Eigenschaften (SharePoint 2013 Connector)
      • Indizierung benutzerspezifischer Objekttypen (Documentum)
      • Installation & Konfiguration - Atlassian Confluence Sitemap Generator Add-On
      • Installation & Konfiguration - Caching Principal Resolution Service
      • Installation & Konfiguration - Mindbreeze InSpire Insight Apps in Microsoft SharePoint On-Prem
      • Konfiguration - Atlassian Confluence Connector
      • Konfiguration - Best Bets Connector
      • Konfiguration - Box Connector
      • Konfiguration - COYO Connector
      • Konfiguration - Data Integration Connector
      • Konfiguration - Documentum Connector
      • Konfiguration - Dropbox Connector
      • Konfiguration - Egnyte Connector
      • Konfiguration - GitHub Connector
      • Konfiguration - Google Drive Connector
      • Konfiguration - GSA Adapter Service
      • Konfiguration - HL7 Connector
      • Konfiguration - IBM Connections Connector
      • Konfiguration - IBM Lotus Connector
      • Konfiguration - Jira Connector
      • Konfiguration - JVM Launcher Service
      • Konfiguration - LDAP Connector
      • Konfiguration - Microsoft Azure Principal Resolution Service
      • Konfiguration - Microsoft Dynamics CRM Connector
      • Konfiguration - Microsoft Exchange Connector
      • Konfiguration - Microsoft File Connector (Legacy)
      • Konfiguration - Microsoft File Connector
      • Konfiguration - Microsoft Graph Connector
      • Konfiguration - Microsoft Loop Connector
      • Konfiguration - Microsoft Project Connector
      • Konfiguration - Microsoft SharePoint Connector
      • Konfiguration - Microsoft SharePoint Online Connector
      • Konfiguration - Microsoft Stream Connector
      • Konfiguration - Microsoft Teams Connector
      • Konfiguration - Salesforce Connector
      • Konfiguration - SCIM Principal Resolution Service
      • Konfiguration - SemanticWeb Connector
      • Konfiguration - ServiceNow Connector
      • Konfiguration - Web Connector
      • Konfiguration - Yammer Connector
      • Mindbreeze InSpire Insight Apps in Microsoft SharePoint Online
      • Mindbreeze Web Parts in Microsoft SharePoint
      • Whitepaper - Web Connector Erweiterte JavaScript Anwendungsfälle
    • Konfiguration
      • CAS Authentifizierung
      • Cookie Authentifizierung
      • Handbuch - AI Chat
      • Handbuch - Erstellung einer AWS 10M InSpire Applikation
      • Handbuch - Erstellung einer AWS 1M InSpire Applikation
      • Handbuch - Erstellung einer AWS 2M InSpire Applikation
      • Handbuch - Erstellung einer Google Compute Cloud Virtual Machine InSpire Applikation
      • Handbuch - Erstellung einer Oracle Cloud 10M InSpire Applikation
      • Handbuch - Erstellung einer Oracle Cloud 1M InSpire Applikation
      • Handbuch - MMC_ Services
      • Handbuch - Natural Language Question Answering (NLQA)
      • Handbuch - SSO mit Microsoft AAD oder AD FS
      • Handbuch - Text Classification Insight Services
      • I18n Item Transformation
      • JWT Authentifizierung
      • Konfiguration - Alternative Suchvorschläge und automatische Sucherweiterung
      • Konfiguration - Backend Credentials
      • Konfiguration - Benachrichtigungen
      • Konfiguration - CJK Tokenizer Plugin
      • Konfiguration - CSV Metadata Mapping Item Transformation Service
      • Konfiguration - Entity Recognition
      • Konfiguration - Export Funktionalität
      • Konfiguration - External Query Service
      • Konfiguration - Filter Plugins
      • Konfiguration - Gesammelte Ergebnisse
      • Konfiguration - GSA Late Binding Authorization
      • Konfiguration - Identity Conversion Service - Replacement Conversion
      • Konfiguration - InceptionImageFilter
      • Konfiguration - Index-Servlets
      • Konfiguration - InSpire AI Chat und Insight Services für Retrieval Augmented Generation
      • Konfiguration - Item Property Generator
      • Konfiguration - Kerberos Authentfizierung
      • Konfiguration - Management Center Menü
      • Konfiguration - Metadata Reference Builder Plugin
      • Konfiguration - Metadaten Anreicherung
      • Konfiguration - Mindbreeze InSpire
      • Konfiguration - Mindbreeze Proxy Umgebung (Remote Connector)
      • Konfiguration - Outlook Add-In
      • Konfiguration - Personalisierte Relevanz
      • Konfiguration - Plugin Installation
      • Konfiguration - Principal Validation Plugin
      • Konfiguration - Profile
      • Konfiguration - Reporting Query Log
      • Konfiguration - Reporting Query Performance Tests
      • Konfiguration - Request Header Session Authentisierung
      • Konfiguration - Verteilte Konfiguration (Windows)
      • Konfiguration - Vokabulare für Synonyme und Autovervollständigung
      • Konfiguration von Vorschaubildern
      • Mindbreeze Personalization
      • Mindbreeze Property Expression Language
      • Mindbreeze Query Expression Transformation
      • SAML Authentifizierung
      • Spracherkennung mit dem LanguageDetector Plugin
      • Trusted Peer Authentication für Mindbreeze InSpire
      • Verwendung von InSpire-Snapshots in einer CI_CD-Umgebung
    • Betrieb
      • Anpassung der InSpire Host OpenSSH Einstellungen - LoginGraceTime auf 0 setzen (Mitigation für CVE-2024-6387)
      • app.telemetry Statistiken zu Suchanfragen
      • Bereitstellen von app.telemetry Informationen mittels SNMPv3 auf G7 Appliances
      • CIS Level 2 Hardening - SELinux in den Modus Enforcing versetzen
      • Handbuch - Administration von Insight Services für Retrieval Augmented Generation
      • Handbuch - Filemanager
      • Handbuch - Indizierungs- und Suchlogs
      • Handbuch - Kommandozeilenwerkzeuge
      • Handbuch - Sichern & Wiederherstellen
      • Handbuch - Updates und Downgrades
      • Handbuch - Verteilter Betrieb (G7)
      • Index Betriebskonzepte
      • Inspire Diagnose und Ressourcen Monitoring
      • Konfiguration - app.telemetry Dashboards für Nutzungsanalyse
      • Konfiguration - Nutzungsanalyse
      • Löschung der Festplatten
      • Wiederherstellen des Lieferzustandes
    • Anwenderhandbuch
      • Browser Extension
      • Cheat Sheet
      • iOS App
      • Tastaturbedienung
    • SDK
      • api.chat.v1beta.generate Schnittstellenbeschreibung
      • api.v2.alertstrigger Schnittstellenbeschreibung
      • api.v2.export Schnittstellenbeschreibung
      • api.v2.personalization Schnittstellenbeschreibung
      • api.v2.search Schnittstellenbeschreibung
      • api.v2.suggest Schnittstellenbeschreibung
      • api.v3.admin.SnapshotService Schnittstellenbeschreibung
      • Debugging (Eclipse)
      • Einbetten des Insight App Designers
      • Entwicklung eines API V2 Search Request Response Transformer
      • Entwicklung eines Query Expression Transformer
      • Entwicklung von Insight Apps
      • Entwicklung von Item Transformation und Post Filter Plugins mit der Mindbreeze SDK
      • Java API Schnittstellenbeschreibung
      • OpenAPI Schnittstellenbeschreibung
      • SDK Übersicht
    • Release Notes
      • Release Notes 20.1 Release - Mindbreeze InSpire
      • Release Notes 20.2 Release - Mindbreeze InSpire
      • Release Notes 20.3 Release - Mindbreeze InSpire
      • Release Notes 20.4 Release - Mindbreeze InSpire
      • Release Notes 20.5 Release - Mindbreeze InSpire
      • Release Notes 21.1 Release - Mindbreeze InSpire
      • Release Notes 21.2 Release - Mindbreeze InSpire
      • Release Notes 21.3 Release - Mindbreeze InSpire
      • Release Notes 22.1 Release - Mindbreeze InSpire
      • Release Notes 22.2 Release - Mindbreeze InSpire
      • Release Notes 22.3 Release - Mindbreeze InSpire
      • Release Notes 23.1 Release - Mindbreeze InSpire
      • Release Notes 23.2 Release - Mindbreeze InSpire
      • Release Notes 23.3 Release - Mindbreeze InSpire
      • Release Notes 23.4 Release - Mindbreeze InSpire
      • Release Notes 23.5 Release - Mindbreeze InSpire
      • Release Notes 23.6 Release - Mindbreeze InSpire
      • Release Notes 23.7 Release - Mindbreeze InSpire
      • Release Notes 24.1 Release - Mindbreeze InSpire
      • Release Notes 24.2 Release - Mindbreeze InSpire
      • Release Notes 24.3 Release - Mindbreeze InSpire
      • Release Notes 24.4 Release - Mindbreeze InSpire
      • Release Notes 24.5 Release - Mindbreeze InSpire
      • Release Notes 24.6 Release - Mindbreeze InSpire
      • Release Notes 24.7 Release - Mindbreeze InSpire
      • Release Notes 24.8 Release - Mindbreeze InSpire
      • Release Notes 25.1 Release - Mindbreeze InSpire
      • Release Notes 25.2 Release - Mindbreeze InSpire
    • Sicherheit
      • Bekannte Schwachstellen
    • Produktinformation
      • Produktinformation - Mindbreeze InSpire - Standby
      • Produktinformation - Mindbreeze InSpire
    Home

    Path

    Sure, you can handle it. But should you?
    Let our experts manage the tech maintenance while you focus on your business.
    See Consulting Packages

    Installation und Konfiguration
    Microsoft Azure Principal Resolution Service

    EinleitungPermanenter Link zu dieser Überschrift

    Mithilfe des Microsoft Azure Principal Resolution Service können Gruppen in Microsoft Azure aufgelöst werden. Diese Gruppen werden von vielen Microsoft Services verwendet, z.B. SharePoint Online, Teams oder Stream. Falls Sie einen Connector für eine dieser Datenquellen eingerichtet haben, sollten Sie auch den Microsoft Azure Principal Resolution Service verwenden.

    Konfiguration des Microsoft Azure Principal Resolution ServicePermanenter Link zu dieser Überschrift

    Erstellen der Application in AzurePermanenter Link zu dieser Überschrift

    Damit der Principal Resolution Service, Gruppen von Microsoft Azure auflösen kann, muss zuerst eine neue App erzeugt werden, welche die Berechtigungen hat, Microsoft Azure Gruppen auszulesen. Diese App kann auf portal.azure.com erzeugt werden.

    Navigieren Sie zu Azure Active Directory -> App registrations und klicken Sie auf den Button „New Registration“ um eine neue App zu registrieren:

    Nachdem Sie die App erstellt haben, müssen Sie noch ein Secret erzeugen, damit sich der Principal Resolution Service tatsächlich einloggen kann:

    Beim Anlegen des Client-Secret kann ein Gültigkeitszeitraum ausgewählt werden. Wir empfehlen hier 6-12 Monate damit das Secret regelmäßig gewechselt wird.

    Danach können Sie das Secret kopieren. Wenn Sie die Seite verlassen, können sie das Secret nicht mehr einsehen, also stellen Sie sicher, dass Sie das Secret direkt in die Mindbreeze Konfiguration eintragen (siehe nächster Bereich).

    Jetzt müssen Sie der App noch die benötigten Berechtigungen geben. Navigieren Sie dafür zu „App permissions“. Der Microsoft Azure Principal Resolution Service benötigt die folgenden Application Permissions in Microsoft Graph:

    • Group.Read.All
    • User.Read.All

    Nachdem sie der App die Berechtigung erteilt haben, muss noch „admin consent“ gegeben werden. Verwenden Sie dafür den Button „Grant admin consent for <MyInstance>“:

    Konfiguration des Principal Resolution ServicePermanenter Link zu dieser Überschrift

    Wählen Sie im neuen oder bestehenden Service in der Einstellung „Service“ die Option Microsoft Azure Principal Resolution Service aus. Für mehr Informationen über das Erstellen, das grundlegende Konfigurieren eines Cache für einen Principal Resolution Service und weitere Konfigurationsoptionen, siehe Installation & Konfiguration - Caching Principal Resolution Service.

    Bereich „Connection Settings“Permanenter Link zu dieser Überschrift

    Graph Service Root (Advances Settings)

    Der Endpunkt/die URL der Microsoft Graph API. Standardmäßig „https://graph.microsoft.com“. Diese Einstellung nur ändern, wenn Sie eine nationale (nicht internationale) Microsoft Cloud verwenden. Eine Liste mit allen verfügbaren nationalen Microsoft Graph Endpunkten finden Sie weiter unten.

    Azure AD Url (Advances Settings)

    Der Endpunkt/die URL zum Azure Active Directory. Standardmäßig „https://login.microsoftonline.com“. Diese Einstellung nur ändern, wenn Sie eine nationale (nicht internationale) Microsoft Cloud verwenden. Eine Liste mit allen verfügbaren nationalen Azure AD Endpunkten finden Sie weiter unten.

    Trust all SSL certificates (Advances Settings)

    Erlaubt die Verwendung von nicht gesicherten Verbindungen, beispielsweise für Testsysteme. Darf nicht in der Produktionsumgebung aktiviert werden.

    Tenant ID

    Die Tenant ID Ihrer Microsoft 365 Instanz. Diese können Sie auf der Overview Seite der erstellten App in Azure entnehmen.

    App ID

    Die Application (Client) ID der in Azure erstellten App.

    Client Secret

    Das im Network Tab angelegte Credential, welches das erstelle Client Secret enthält.

    Crawler Thread Count

    Anzahl an Threads die für die Verarbeitung der Gruppen verwendet werden.

    Resolve only Teams

    Wenn diese Option aktiviert wird, werden nur Gruppen aufgelöst, die ein zugehöriges Team in Microsoft Teams haben. Falls dieser Principal Resolution Service nur für Microsoft Teams verwendet werden soll, aktivieren Sie dieses Setting um eine optimale Performance zu erzielen.

    Included Group Names (regex)
    (Advanced Settings)

    Regular Expression, mit der angegeben werden kann, welche Gruppen aufgelöst werden sollen. Wenn diese Option leer gelassen wird, werden alle Gruppen aufgelöst. Die Regex matched auf den Gruppennamen.

    Excluded Group Names (regex)
    (Advanced Settings)

    Regular Expression, mit der angegeben werden kann, welche Gruppen exkludiert werden sollen. Die Regex matched auf den Gruppennamen.

    Enable Delta Update
    (Advanced Settings)

    Solange diese Option aktiviert ist, holt sich der Principal Service nur beim ersten Update alle Gruppen von Microsoft Teams ab, danach werden nurmehr die Änderungen an den Gruppen abgeholt. Mit diesem Setting kann eine bessere Performance erzielt werden

    Deaktivieren Sie diese Option nur, falls eine Inkonsistenz zwischen dem Principal Service und den tatsächlichen Gruppen in Microsoft Teams entstanden ist.

    [Deprecated] Exclusively Use Beta API
    (Advanced Settings)

    Diese Option ist deprecated und sollte nicht aktiviert werden.

    Wenn diese Option aktiviert ist, verwendet der Principal Resolution Service die /beta API. Ansonsten wird die /v1.0 API verwendet.

    Wenn diese Option deaktiviert wird, muss sichergestellt werden, dass die Berechtigungen der App korrekt sind (Siehe folgenden Abschnitt), da die /beta API teilweise API Abfragen trotz unzureichender Berechtigungen zulässt.

    Hinweis: Wenn Sie diese Option aktivieren/deaktivieren, muss die Option „Enable Delta Update“ für mindestens ein Cache-Update deaktiviert werden.

    Verfügbare nationale Microsoft Graph EndpunktePermanenter Link zu dieser Überschrift

    Microsoft Graph global service

    https://graph.microsoft.com

    Microsoft Graph for US Government L4

    https://graph.microsoft.us

    Microsoft Graph for US Government L5 (DOD)

    https://dod-graph.microsoft.us

    Microsoft Graph China operated by 21Vianet

    https://microsoftgraph.chinacloudapi.cn

    Verfügbare nationale Azure AD EndpunktePermanenter Link zu dieser Überschrift

    Azure AD (global service)

    https://login.microsoftonline.com

    Azure AD for US Government

    https://login.microsoftonline.us

    Azure AD China operated by 21Vianet

    https://login.chinacloudapi.cn

    PDF herunterladen

    • Konfiguration - Microsoft Azure Principal Resolution Service

    Inhalt

    • Einleitung
    • Konfiguration des Microsoft Azure Principal Resolution Service

    PDF herunterladen

    • Konfiguration - Microsoft Azure Principal Resolution Service