Anmelden mit einem Alias oder Benutzernamen

Gilt für: Grüner Kreis mit einem weißen Häkchensymbol, das angibt, dass der folgende Inhalt für externe Mandanten gilt. Externe Mandanten (weitere Informationen)

Sie können Benutzern, die sich mit einer E-Mail-Adresse und einem Kennwort anmelden, auch erlauben, sich mit einem Benutzernamen und Kennwort anzumelden. Ein Benutzername, auch als alternativer Anmeldebezeichner bezeichnet, kann eine Kunden-ID, Kontonummer oder ein anderer bezeichner sein, den Sie auswählen.

Screenshot der Anmeldeoption

Voraussetzungen

Benutzername in der Anmeldebezeichnerrichtlinie aktivieren

Um den Benutzernamen als Anmeldebezeichner zu aktivieren, aktivieren Sie zuerst die Anmelde-ID-Richtlinie im Microsoft Entra Admin Center. UserPrincipalName (UPN) und E-Mail-Adresse sind standardmäßig ausgewählt. Sobald der Benutzername ebenfalls aktiviert ist, können sich Benutzer, denen ein Benutzername zugewiesen wurde, entweder über ihre E-Mail-Adresse oder ihren Benutzernamen anmelden.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens mit der Rolle Authentifizierungsrichtlinienadministrator an.

  2. Wenn Sie Zugriff auf mehrere Mandanten haben, verwenden Sie das Einstellungen-Symbol im oberen Menü, um über das Menü Verzeichnisse + Abonnements zu Ihrem externen Mandanten zu wechseln.

  3. Navigieren Sie zu Anmeldekennungen entweder über Entra ID>Externe Identitäten oder über Entra ID>Authentifizierungsmethoden.

  4. Aktivieren Sie auf der Anmeldebezeichnerseiteden Benutzernamen als Anmeldebezeichner, indem Sie "Default regex" auswählen, das eine beliebige Zeichenfolge akzeptiert oder bis zu zwei benutzerdefinierte Muster für reguläre Ausdrücke für eine strengere Überprüfung angibt. Wenn ein Muster übereinstimmt, gilt der Benutzername als gültig. Beachten Sie, dass es keine integrierte Überprüfung für benutzerdefinierte reguläre Ausdrücke gibt, abgesehen davon, dass sie nicht mit dem Format einer E-Mail-Adresse übereinstimmen. Die Authentifizierung kann zur Laufzeit fehlschlagen, wenn der bereitgestellte Wert nicht mit dem regex übereinstimmt oder wenn der regex selbst ungültig ist.

    Screenshot der Option

  5. Wählen Sie im oberen Bereich der Seite Speichern aus.

Erstellen und Aktualisieren von Benutzern mit Benutzername

Nachdem Sie den Benutzernamen als Anmeldebezeichner aktiviert haben, können Sie neue Benutzer mit E-Mail-Adresse und Benutzername als Anmelde-IDs erstellen. Sie können auch vorhandene Benutzer aktualisieren, um einen Benutzernamen hinzuzufügen. Dazu können Sie entweder das Microsoft Entra Admin Center oder die Microsoft Graph-API verwenden.

Benutzer mit Benutzername im Administrationszentrum anlegen

Sie können externe Benutzer mit E-Mail-Adresse und Benutzername als Anmelde-IDs entweder über das Microsoft Entra Admin Center oder die Microsoft Graph-API erstellen. In diesem Abschnitt wird das Erstellen von Benutzern im Microsoft Entra Admin Center beschrieben.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens mit der Rolle Authentifizierungsrichtlinienadministrator an.

  2. Wenn Sie Zugriff auf mehrere Mandanten haben, verwenden Sie das Einstellungen-Symbol im oberen Menü, um über das Menü Verzeichnisse + Abonnements zu Ihrem externen Mandanten zu wechseln.

  3. Navigieren Sie in Ihrem externen Mandanten zu Entra ID>Benutzer.

  4. Wählen Sie +Neuer Benutzer> erstellen" aus.

  5. Geben Sie neben "Identitäten" Werte für die Anmeldemethoden "E-Mail" und " Benutzername " ein. Die Auswahlreihenfolge spielt keine Rolle.

    Screenshot der Dropdownliste

  6. Geben Sie auf der Registerkarte "Eigenschaften " das E-Mail-Attribut für den Benutzer an.

    Screenshot des Felds

  7. Wählen Sie "Überprüfen" und "Erstellen" aus, um den Benutzer zu erstellen.

Aktualisieren vorhandener Benutzer zum Hinzufügen eines Benutzernamens im Admin Center

Führen Sie die folgenden Schritte aus, um einem vorhandenen externen Benutzer im Microsoft Entra Admin Center einen Benutzernamen hinzuzufügen. Der Benutzername kann nur externen Benutzern mit E-Mail- und Kennwortkonten hinzugefügt werden.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens mit der Rolle Authentifizierungsrichtlinienadministrator an.

  2. Wenn Sie Zugriff auf mehrere Mandanten haben, verwenden Sie das Einstellungen-Symbol im oberen Menü, um über das Menü Verzeichnisse + Abonnements zu Ihrem externen Mandanten zu wechseln.

  3. Navigieren Sie in Ihrem externen Mandanten zu Entra ID>Benutzer.

  4. Wählen Sie den externen Benutzer aus, den Sie aktualisieren möchten.

  5. Wählen Sie im Benutzerbereich "Eigenschaften bearbeiten" aus.

  6. Wählen Sie auf der Registerkarte "Identität" im Abschnitt Identitäten+ Identität hinzufügen.

  7. Wählen Sie in der Dropdownliste den Benutzernamen aus, und geben Sie den Benutzernamen ein, den Sie dem Benutzer zuweisen möchten.

    Screenshot des Hinzufügens eines Benutzernamens zu einem vorhandenen Benutzer im Microsoft Entra Admin Center.

  8. Klicken Sie auf Speichern, um die Änderungen zu übernehmen.

Registrieren mit einem Alias oder Benutzernamen (Vorschau)

Sie können es Benutzern ermöglichen, sich zusätzlich zu ihrer E-Mail-Adresse in der externen Microsoft Entra-ID mit einem Benutzernamen oder Alias anzumelden. Während der Registrierung erfassen Sie den Benutzernamen des Benutzers. Der Benutzername muss für den gesamten Mandanten eindeutig sein. Führen Sie die folgenden Schritte aus, um den Benutzerablauf so zu konfigurieren, dass ein Benutzername erfasst wird.

Schritt 1: Hinzufügen des Benutzernamen-Attributs zu Ihrem Benutzerablauf

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens mit der Rolle Authentifizierungsrichtlinienadministrator an.

  2. Wenn Sie Zugriff auf mehrere Mandanten haben, verwenden Sie das Einstellungen-Symbol im oberen Menü, um über das Menü Verzeichnisse + Abonnements zu Ihrem externen Mandanten zu wechseln.

  3. Wechseln Sie in Ihrem externen Mandanten zu Entra ID>Externe Identitäten>Benutzer Flows.

  4. Wählen Sie den Benutzerfluss aus, den Sie in den Voraussetzungen erstellt haben.

  5. Wählen Sie unter "Einstellungen" die Option "Benutzerattribute" aus.

  6. Wählen Sie das Attribut "Benutzername" aus.

  7. Wählen Sie "Speichern" aus, um dem Benutzerablauf das Attribut hinzuzufügen.

    Screenshot des Benutzernamen-Attributs im Microsoft Entra Admin Center.

Schritt 2: (Optional) Ändern der Bezeichnung des Benutzernamenfelds

Sie können die Bezeichnung des Benutzernamenfelds ändern, das auf der Anmeldeseite angezeigt wird.

  1. Wechseln Sie in Ihrem externen Mandanten zu Entra ID>Externe Identitäten>Benutzer Flows.

  2. Wechseln Sie zum Seitenlayout.

  3. Suchen Sie das Username-Attribut , und bearbeiten Sie die Bezeichnung. Sie können es beispielsweise in "Alias" oder "Benutzer-ID" ändern.

  4. Wählen Sie Speichern aus.

    Screenshot der Option

Schritt 3: (Optional) Festlegen einer benutzerdefinierten Gültigkeitsprüfungs-Regex für Benutzernamen mit der Microsoft Graph-API

Sie können einen benutzerdefinierten regulären Ausdruck für die Eingabeüberprüfung festlegen, indem Sie das validationRegEx Attribut für den Benutzernamen konfigurieren. Diese Einstellung ist derzeit nicht in der Admin Center-Benutzeroberfläche verfügbar, Sie können sie jedoch mit Microsoft Graph konfigurieren. Zum Festlegen dieses Werts verwenden Sie den Ressourcentyp authenticationAttributeCollectionInputConfiguration. Als Referenz finden Sie das Beispiel Aktualisierung des Seitenlayouts eines Self-Service Sign-Up Benutzer Flows.

Beachten Sie, dass es keine integrierte Überprüfung für benutzerdefinierte reguläre Ausdrücke gibt, abgesehen davon, dass sie nicht mit dem Format einer E-Mail-Adresse übereinstimmen. Die Überprüfung kann zur Laufzeit fehlschlagen, wenn der angegebene Wert nicht mit dem regex übereinstimmt oder wenn der regex selbst ungültig ist.

Wenn Sie außerdem einen benutzerdefinierten regulären Ausdruck sowohl für die Überprüfung des Registrierungsattributs (dieser Schritt) als auch für die Richtlinie des Anmeldebezeichners konfigurieren, müssen diese zueinander kompatibel sein, da die Authentifizierung ansonsten fehlschlägt. Wenn beispielsweise ein Benutzername, der die Anmeldeüberprüfung besteht, nicht mit der Richtlinie des Anmeldebezeichners übereinstimmt, führt der reguläre Ausdruck zu einem Laufzeitfehler bei der Authentifizierung.

Vorfüllen oder Zuweisen von Benutzernamen (Vorschau)

Ebenso wie andere Attribute können Sie die Anmeldung anpassen, indem Sie den Benutzernamen vorab ausfüllen oder nach dem Erfassen weiterer Benutzerinformationen zuweisen. Verwenden Sie zum Vorfüllen des Werts eine benutzerdefinierte Erweiterung mit dem onAttributeCollectionStart-Ereignis , und konfigurieren Sie, wie sie über das Seitenlayout oder über Microsoft Graph dargestellt wird. Wenn Sie den Benutzernamen nach dem Sammeln weiterer Details zuweisen, ändern oder überprüfen müssen, verwenden Sie das onAttributeCollectionSubmit-Ereignis .

Hinweis

Wenn das Benutzernamenfeld für den Benutzer ausgeblendet ist und der Benutzernameswert programmgesteuert zugewiesen wird, stellen Sie sicher, dass der Benutzernameswert eindeutig ist oder die Registrierung blockiert wird.

Testen der Anmeldung mit dem Alias oder Benutzernamen

Sie können die Registrierung und Anmeldung mit der E-Mail-Adresse und dem Benutzernamen testen, die Sie dem Benutzer zugewiesen haben, den Sie mit dem Feature " Benutzerablauf ausführen " erstellt haben. Wenn Sie sich mit einer E-Mail-Adresse anmelden, wird die E-Mail-Adresse im preferred_username Anspruch angezeigt. Wenn Sie sich mit dem Benutzernamen anmelden, wird der Benutzername im preferred_username Claim angezeigt.

Hinweis

Die identities[] Eigenschaft für ein Benutzerobjekt wird nicht von der Microsoft Entra-Anmelde-ID-Richtlinie erzwungen. Administratoren können zwar der Eigenschaft eines Benutzers identities[] Werte zuweisen, die Authentifizierung wird jedoch durch die konfigurierte Anmeldebezeichnerrichtlinie bestimmt. Anders ausgedrückt: Wenn ein Anmeldetyp für einen Benutzer angegeben, aber in der Richtlinie nicht aktiviert ist, schlägt der Authentifizierungsversuch zur Laufzeit fehl. Ein Benutzer kann z. B. dem Benutzernamen "User1234" zugewiesen werden, aber wenn die Anmeldemethode für den Benutzernamen in der Richtlinie nicht aktiviert ist, kann sich der Benutzer nicht mit diesem Benutzernamen anmelden.

Anpassen der Anmeldeseite (optional)

Sie können die Anmeldeseite anpassen, um Ihren Benutzern eine bessere Benutzererfahrung zu bieten. Sie können den Hinweistext des Bezeichnerfelds auf der Anmeldeseite anpassen und andere Zeichenfolgen im Zusammenhang mit dem Benutzernamen lokalisieren.

Anpassen des Hinweistexts des Identifikatorfelds auf der Anmeldeseite

Sie können den Hinweistext des Bezeichnerfelds auf der Anmeldeseite für alle Apps über benutzerdefiniertes Branding anpassen.

Tipp

Sie können den Hinweistext auch für eine bestimmte Anwendung oder eine Teilmenge von Anwendungen mithilfe von Brandingdesigns anpassen.

  1. Melden Sie sich im Microsoft Entra Admin Center als mindestens ein Organisations-Branding-Administrator an.

  2. Wenn Sie Zugriff auf mehrere Mandanten haben, verwenden Sie das Symbol "Einstellungen" im oberen Menü, um zu dem externen Mandanten zu wechseln, den Sie zuvor im Menü "Verzeichnisse + Abonnements " erstellt haben.

  3. Navigieren Sie zum Unternehmensbranding entweder mithilfe der Suchleiste oder navigieren Sie zu Entra ID>Custom Branding.

  4. Wählen Sie "Bearbeiten" aus, um das Branding zu ändern.

  5. Auf der Registerkarte " Anmeldeformular " können Sie den Hinweistext des Bezeichnerfelds auf der Anmeldeseite anpassen. Sie können sie z. B. in E-Mail-Adresse oder Mitglieds-ID ändern.

    Screenshot der Anpassung des Benutzernamenhinweistexts im Microsoft Entra Admin Center.

  6. Wählen Sie "Überprüfen" und "Speichern" aus, um Ihre Änderungen zu speichern.

Sie können andere Zeichenfolgen im Zusammenhang mit der Anmeldung eines Endbenutzers mit einem Benutzernamen anpassen und lokalisieren, indem Sie eine Sprachdatei hochladen. Weitere Informationen finden Sie unter Hinzufügen von Sprachanpassungen zu einem Benutzerablauf.

  • Sie können die Benutzer-API verwenden, um Benutzer mit E-Mail-Adresse und Benutzername mit Microsoft Graph zu erstellen.