Microsoft SSO instellen voor uw organisatie (Azure-beheerderstoestemming)
Als uw organisatie Microsoft Entra ID (Azure AD) gebruikt en het tenantbeleid end-user OAuth-toestemming uitschakelt, kunnen uw teamleden niet inloggen bij ISMS Copilot met 'Doorgaan met Microsoft' totdat een tenantbeheerder toestemming verleent namens de hele organisatie.
Als uw organisatie Microsoft Entra ID (Azure AD) gebruikt en het tenantbeleid end-user OAuth-toestemming uitschakelt, kunnen uw teamleden niet inloggen bij ISMS Copilot met "Doorgaan met Microsoft" totdat een tenantbeheerder toestemming verleent namens de hele organisatie.
Dit is een eenmalige actie van ongeveer 2 minuten door een beheerder.
Wie kan tenant-breed toestemming verlenen
Elke gebruiker in uw Microsoft Entra-tenant met een van deze rollen kan tenant-breed toestemming verlenen voor ISMS Copilot:
- Global Administrator
- Privileged Role Administrator
- Cloud Application Administrator
- Application Administrator
Toestemming verlenen
-
Open de volgende URL in uw browser, ingelogd als een Microsoft Entra-beheerder met een van de bovenstaande rollen:
https://login.microsoftonline.com/{your-tenant-id-or-domain}/adminconsent?client_id={our-client-id} -
Vervang
{your-tenant-id-or-domain}door uw geverifieerde primaire domein (bijvoorbeeldcontoso.com) of uw Microsoft Entra-directory-ID. -
Microsoft toont een toestemmingsscherm met de machtigingen die ISMS Copilot aanvraagt.
-
Bevestig dat de machtigingen beperkt zijn tot:
ISMS Copilot vraagt geen toegang tot mailbox, bestanden, agenda of andere Microsoft 365-gegevens aan.
- openid — inlogidentiteit
- email — werk-e-mailadres
- profile — naam en basisprofielinformatie
- Klik op Accepteren.
- Microsoft toont een bevestigingspagina met "toestemming verleend". U kunt deze sluiten.
Hierna kan iedereen in uw tenant die anderszins toegang heeft tot ISMS Copilot inloggen met "Doorgaan met Microsoft" zonder een individueel toestemmingsscherm te zien.
Waarschuwing "Uitgever niet geverifieerd"
Mogelijk ziet u een waarschuwing dat de uitgever van ISMS Copilot niet geverifieerd is. ISMS Copilot is bezig met het voltooien van het Microsoft verified-publisher-programma. De daadwerkelijk aangevraagde machtigingen blijven openid, email en profile — geen toegang tot Microsoft 365-gegevens — ongeacht de verificatiestatus van de uitgever.
Hulp nodig?
Als uw tenant aanvullende beperkingen heeft (bijvoorbeeld een beleid "apps van niet-geverifieerde uitgevers blokkeren" dat beheerdersconsent verhindert totdat de uitgeververificatie is voltooid, of app-toewijzingsbeleid dat expliciete gebruikers-/groepstoewijzing vereist), stuur dan een e-mail naar support@ismscopilot.com en wij werken rechtstreeks samen met uw IT-team.
Officiële documentatie van Microsoft voor de admin-consent-flow: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/grant-admin-consent