ISMS Copilot Docs

Einrichten von Microsoft SSO für Ihre Organisation (Azure-Administratorzustimmung)

Wenn Ihre Organisation Microsoft Entra ID (Azure AD) verwendet und die Mandantenrichtlinie die OAuth-Zustimmung durch Endbenutzer deaktiviert, können Ihre Teammitglieder sich nicht bei ISMS Copilot mit „Weiter mit Microsoft“ anmelden, bis ein Mandantenadministrator die Zustimmung im Namen der gesamten Organisation erteilt.

Wenn Ihre Organisation Microsoft Entra ID (Azure AD) verwendet und die Mandantenrichtlinie die OAuth-Zustimmung durch Endbenutzer deaktiviert, können Ihre Teammitglieder sich nicht bei ISMS Copilot mit „Weiter mit Microsoft“ anmelden, bis ein Mandantenadministrator die Zustimmung im Namen der gesamten Organisation erteilt.

Dies ist eine einmalige, etwa 2-minütige Aktion durch einen Administrator.

Wer kann mandantenweite Zustimmung erteilen

Jeder Benutzer in Ihrem Microsoft Entra-Mandanten mit einer der folgenden Rollen kann die mandantenweite Zustimmung für ISMS Copilot erteilen:

  • Globaler Administrator
  • Administrator für privilegierte Rollen
  • Cloud-Anwendungsadministrator
  • Anwendungsadministrator

Zustimmung erteilen

  1. Öffnen Sie die folgende URL in Ihrem Browser, angemeldet als Microsoft Entra-Administrator mit einer der oben genannten Rollen:

    https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id}

  2. Ersetzen Sie {your-tenant-id-or-domain} durch Ihre verifizierte primäre Domäne (z. B. contoso.com) oder Ihre Microsoft Entra-Verzeichnis-ID.

  3. Microsoft zeigt einen Zustimmungsbildschirm an, auf dem die Berechtigungen aufgelistet sind, die ISMS Copilot anfordert.

  4. Bestätigen Sie, dass die Berechtigungen auf Folgendes beschränkt sind:

    ISMS Copilot fordert keinen Zugriff auf Postfach, Dateien, Kalender oder andere Microsoft 365-Daten an.

  • openid — Anmeldeidentität
  • email — Arbeits-E-Mail-Adresse
  • profile — Name und grundlegende Profilinformationen
  1. Klicken Sie auf Akzeptieren.
  2. Microsoft zeigt eine Bestätigungsseite „Zustimmung erteilt“ an. Sie können diese schließen.

Danach kann sich jeder in Ihrem Mandanten, der sonst berechtigt ist, auf ISMS Copilot zuzugreifen, mit „Weiter mit Microsoft“ anmelden, ohne einen individuellen Zustimmungsbildschirm zu sehen.

Warnung „Herausgeber nicht verifiziert“

Möglicherweise sehen Sie eine Warnung, dass der Herausgeber von ISMS Copilot nicht verifiziert ist. ISMS Copilot befindet sich im Prozess der vollständigen Teilnahme am Microsoft-Verifizierungsprogramm für Herausgeber. Die tatsächlich angeforderten Berechtigungen bleiben openid, email und profile — kein Zugriff auf Microsoft 365-Daten — unabhängig vom Verifizierungsstatus des Herausgebers.

Brauchen Sie Hilfe?

Wenn Ihr Mandant zusätzliche Einschränkungen hat (z. B. eine Richtlinie „Apps von nicht verifizierten Herausgebern blockieren“, die die Administratorzustimmung verhindert, bis die Herausgeberverifizierung abgeschlossen ist, oder App-Zuweisungsrichtlinien, die eine explizite Benutzer-/Gruppenzuweisung erfordern), senden Sie eine E-Mail an support@ismscopilot.com, und wir werden direkt mit Ihrem IT-Team zusammenarbeiten.

Offizielle Microsoft-Dokumentation zum Administratorzustimmungsprozess: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent

Verwandte Artikel

Auf dieser Seite