Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Konfigurations-Manager (Current Branch)
Verwenden Sie den Azure Services-Assistenten, um die Konfiguration der Azure Cloud Services, die Sie mit dem Konfigurations-Manager verwenden, zu vereinfachen. Dieser Assistent bietet eine allgemeine Konfigurationsoberfläche mithilfe von Registrierungen von Microsoft Entra-Web-Apps. Diese Apps stellen Abonnement- und Konfigurationsdetails bereit und authentifizieren die Kommunikation mit Microsoft Entra ID. Die App ersetzt die Eingabe derselben Informationen jedes Mal, wenn Sie eine neue Konfigurations-Manager-Komponente oder einen neuen Dienst in Azure einrichten.
Verfügbare Dienste
Konfigurieren Sie die folgenden Azure-Dienste mit diesem Assistenten:
Cloudverwaltung: Dieser Dienst ermöglicht der Website und Clients die Authentifizierung mithilfe von Microsoft Entra ID. Diese Authentifizierung ermöglicht andere Szenarien, z. B.:
Konfigurieren der Benutzergruppenermittlung für Microsoft Entra
Unterstützung bestimmter Cloudverwaltungsgatewayszenarien
Tipp
Weitere Informationen speziell zur Cloudverwaltung finden Sie unter Konfigurieren von Microsoft Entra ID für das Cloud Management Gateway.
Verwaltung des Verwaltungsdiensts: Beim Konfigurieren von Azure Services können Sie für erhöhte Sicherheit die Option Verwaltungsdienstverwaltung auswählen. Wenn Sie diese Option auswählen, können Administratoren ihre Administratorrechte zwischen Cloudverwaltung und Verwaltungsdienst segmentieren. Wenn Sie diese Option aktivieren, ist der Zugriff auf die Endpunkte des Verwaltungsdiensts beschränkt. Konfigurationsverwaltungsclients authentifizieren sich mit der Microsoft Entra ID bei der Site. (Version 2207 oder höher)
Hinweis
Nur CMG VMSS-Kunden können die Verwaltungsoption für Verwaltungsdienste aktivieren. Diese Option gilt nicht für Kunden mit klassischer CMG.
Service-Informationen
In der folgenden Tabelle sind Details zu den einzelnen Diensten aufgeführt.
Mandanten: Die Anzahl der Dienstinstanzen, die Sie konfigurieren können. Jede Instance muss ein eigener Microsoft Entra-Mandant sein.
Clouds: Alle Dienste unterstützen die globale Azure-Cloud, aber nicht alle Dienste unterstützen private Clouds, z. B. die Azure US Government-Cloud.
Web-App: Gibt an, ob der Dienst eine Microsoft Entra-App vom Typ Web-App/API verwendet, die im Konfigurations-Manager auch als Server-App bezeichnet wird.
Native App: Gibt an, ob der Dienst eine Microsoft Entra-App vom Typ "Native" verwendet, die im Konfigurations-Manager auch als Client-App bezeichnet wird.
Aktionen: Ob Sie diese Apps im Konfigurations-Manager Azure Services-Assistenten importieren oder erstellen können.
| Dienst | Mandanten | Clouds | Web-App | Native App | Actions |
|---|---|---|---|---|---|
| Cloudverwaltung mit Microsoft Entra Discovery |
Mehrere | Öffentlich, Privat |
|
|
Importieren, Erstellen |
Informationen zu Microsoft Entra Apps
Unterschiedliche Azure-Dienste erfordern unterschiedliche Konfigurationen, die Sie im Azure-Portal vornehmen. Darüber hinaus können die Apps für jeden Dienst separate Berechtigungen für Azure-Ressourcen anfordern.
Sie können eine einzelne App für mehrere Dienste verwenden. Im Konfigurations-Manager und Microsoft Entra ID muss nur ein Objekt verwaltet werden. Wenn der Sicherheitsschlüssel in der App abläuft, müssen Sie nur einen Schlüssel aktualisieren.
Wenn Sie zusätzliche Azure-Dienste im Assistenten erstellen, ist Konfigurations-Manager so konzipiert, dass Informationen, die zwischen Diensten übereinstimmen, wiederverwendet werden. Durch dieses Verhalten vermeiden Sie, dass Sie dieselben Informationen mehrmals eingeben müssen.
Weitere Informationen zu den erforderlichen App-Berechtigungen und Konfigurationen für jeden Dienst finden Sie im entsprechenden Konfigurations-Manager-Artikel unter Verfügbare Dienste.
Weitere Informationen zu Azure-Apps finden Sie in den folgenden Artikeln:
- Authentifizierung und Autorisierung in Azure App Service
- Übersicht über Web-Apps
- Grundlagen der Registrierung einer Anwendung in Microsoft Entra ID
- Registrieren Ihrer Anwendung bei Ihrem Microsoft Entra-Mandanten
Bevor Sie beginnen
Nachdem Sie sich für den Dienst entschieden haben, mit dem Sie eine Verbindung herstellen möchten, sehen Sie in der Tabelle unter "Dienstdetails" nach. Diese Tabelle enthält Informationen, die Sie zum Durchführen des Azure Service-Assistenten benötigen. Besprechen Sie sich vorab mit Ihrem Microsoft Entra-Administrator. Entscheiden Sie, welche der folgenden Aktionen ausgeführt werden soll:
Erstellen Sie die Apps manuell vorab im Azure-Portal. Importieren Sie dann die App-Details in den Konfigurations-Manager.
Tipp
Weitere Informationen speziell für die Cloudverwaltung finden Sie unter Manuelles Registrieren von Microsoft Entra-Apps für das Cloudverwaltungsgateway.
Verwenden Sie den Konfigurations-Manager, um die Apps direkt in Microsoft Entra ID zu erstellen. Um die erforderlichen Daten von Microsoft Entra ID zu sammeln, lesen Sie die Informationen in den anderen Abschnitten dieses Artikels.
Bei einigen Diensten benötigen die Microsoft Entra-Apps bestimmte Berechtigungen. Überprüfen Sie die Informationen für jeden Dienst, um die erforderlichen Berechtigungen zu bestimmen. Bevor Sie beispielsweise eine Web-App importieren können, muss ein Azure-Administrator sie zuerst im Azure-Portal erstellen.
Erteilen Sie beim Konfigurieren des Log Analytics-Connectors Ihrem neu registrierten Web-App-Mitwirkenden die Berechtigung für die Ressourcengruppe, die den relevanten Arbeitsbereich enthält. Diese Berechtigung erlaubt Konfigurations-Manager den Zugriff auf diesen Arbeitsbereich. Suchen Sie beim Zuweisen der Berechtigung im Bereich "Benutzer hinzufügen" des Azure-Portals nach dem Namen der App-Registrierung. Dieser Prozess ist identisch mit dem Erteilen von Berechtigungen für Log Analytics an Konfigurations-Manager. Ein Azure-Administrator muss diese Berechtigungen zuweisen, bevor Sie die App in Konfigurations-Manager importieren.
Starten des Azure Services-Assistenten
Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich "Verwaltung", erweitern Sie "Cloud Services", und wählen Sie den Knoten "Azure Services" aus.
Wählen Sie auf der Registerkarte Start des Menübands in der Gruppe "Azure Services" die Option "Azure Services konfigurieren" aus.
Auf der Seite "Azure Services" des Azure Services-Assistenten:
Geben Sie im Konfigurations-Manager einen Namen für das Objekt an.
Geben Sie eine optionale Beschreibung an, um den Dienst leichter identifizieren zu können.
Wählen Sie den Azure-Dienst aus, den Sie mit dem Konfigurations-Manager verbinden möchten.
Klicken Sie auf "Weiter", um zur Seite mit den Azure-App-Eigenschaften des Azure Services-Assistenten fortzufahren.
Azure-App-Eigenschaften
Wählen Sie auf der App-Seite des Azure Services-Assistenten zunächst die Azure-Umgebung aus der Liste aus. In der Tabelle unter Dienstdetails finden Sie die für den Dienst derzeit verfügbare Umgebung.
Der Rest der App-Seite variiert je nach Dienst. In der Tabelle unter "Dienstdetails" finden Sie in der Tabelle unter "Dienstdetails ", welche Art von App der Dienst verwendet und welche Aktion Sie verwenden können.
Wenn die App sowohl Import- als auch Erstellungsaktionen unterstützt, wählen Sie Durchsuchen aus. Durch diese Aktion wird das Dialogfeld "Server-App" oder das Dialogfeld "Client-App" geöffnet.
Wenn die App nur die Importaktion unterstützt, wählen Sie Importieren aus. Durch diese Aktion wird das Dialogfeld Apps importieren (Server) oder das Dialogfeld Apps importieren (Client) geöffnet.
Nachdem Sie die Apps auf dieser Seite angegeben haben, wählen Sie "Weiter" aus, um zur Konfigurations- oder Ermittlungsseite des Azure Services-Assistenten fortzufahren.
Web-App
Diese App ist die Web-App/API vom Typ Microsoft Entra ID, die im Konfigurations-Manager auch als Server-App bezeichnet wird.
Dialogfeld "Server-App"
Wenn Sie auf der App-Seite des Azure Services-Assistenten die Option Web-App suchen auswählen, wird das Server-App-Dialogfeld geöffnet. Es wird eine Liste angezeigt, die die folgenden Eigenschaften aller vorhandenen Web-Apps anzeigt:
- Anzeigename des Mandanten
- App-Anzeigename
- Diensttyp
Im Dialogfeld "Server-App" können Sie drei Aktionen ausführen:
- Um eine vorhandene Web-App erneut zu verwenden, wählen Sie sie aus der Liste aus.
- Wählen Sie "Importieren " aus, um das Dialogfeld "Apps importieren" zu öffnen.
- Wählen Sie "Erstellen " aus, um das Dialogfeld "Serveranwendung erstellen" zu öffnen.
Nachdem Sie eine Web-App ausgewählt, importiert oder erstellt haben, wählen Sie OK aus, um das Dialogfeld Server-App zu schließen. Mit dieser Aktion kehren Sie zur App-Seite des Azure Services-Assistenten zurück.
Dialogfeld "Apps importieren" (Server)
Wenn Sie im Server-App-Dialogfeld oder auf der App-Seite des Azure Services-Assistenten die Option Importieren auswählen, wird das Dialogfeld Apps importieren geöffnet. Auf dieser Seite können Sie Informationen zu einer bereits im Azure-Portal erstellten Microsoft Entra-Web-App eingeben. Es importiert Metadaten zu dieser Web-App in den Konfigurations-Manager. Geben Sie die folgenden Informationen an:
- Name des Microsoft Entra-Mandanten: Der Name Ihres Microsoft Entra-Mandanten.
- Microsoft Entra-Mandanten-ID: Die GUID Ihres Microsoft Entra-Mandanten.
- Anwendungsname: Ein Anzeigename für die App, der Anzeigename in der App-Registrierung.
- Client-ID: Der Anwendungs-ID-Wert (Client-ID) der App-Registrierung. Das Format ist eine Standard-GUID.
- Geheimer Schlüssel: Sie müssen den geheimen Schlüssel kopieren, wenn Sie die App in Microsoft Entra ID registrieren.
- Ablauf des geheimen Schlüssels: Wählen Sie ein zukünftiges Datum aus dem Kalender aus.
- App-ID-URI: Dieser Wert muss in Ihrem Microsoft Entra-Mandanten eindeutig sein. Es befindet sich im Zugriffstoken, das vom Konfigurations-Manager-Client verwendet wird, um Zugriff auf den Dienst anzufordern. Der Wert ist die Anwendungs-ID-URI des App-Registrierungseintrags im Microsoft Entra Admin Center.
Nachdem Sie die Informationen eingegeben haben, wählen Sie Verifizieren aus. Wählen Sie dann OK aus, um das Dialogfeld Apps importieren zu schließen. Diese Aktion kehrt entweder zur App-Seite des Azure Services-Assistenten oder zum Server-App-Dialogfeld zurück.
Wichtig
Wenn Sie eine importierte Microsoft Entra-App verwenden, werden Sie nicht über Konsolenbenachrichtigungen über ein bevorstehendes Ablaufdatum informiert.
Dialogfeld "Serveranwendung erstellen"
Wenn Sie im Dialogfeld Server-App die Option Erstellen auswählen, wird das Dialogfeld Serveranwendung erstellen geöffnet. Diese Seite automatisiert die Erstellung einer Web-App in Microsoft Entra ID. Geben Sie die folgenden Informationen an:
Anwendungsname: Ein Anzeigename für die App.
HomePage-URL: Dieser Wert wird nicht vom Konfigurations-Manager verwendet, wird jedoch von Microsoft Entra ID benötigt. Standardmäßig lautet
https://ConfigMgrServicedieser Wert .App-ID-URI: Dieser Wert muss in Ihrem Microsoft Entra-Mandanten eindeutig sein. Es befindet sich im Zugriffstoken, das vom Konfigurations-Manager-Client verwendet wird, um Zugriff auf den Dienst anzufordern. Standardmäßig lautet
https://ConfigMgrServicedieser Wert . Ändern Sie den Standardwert in eines der folgenden empfohlenen Formate:-
api://{tenantId}/{string}, zum Beispielapi://aaaabbbb-0000-cccc-1111-dddd2222eeee/ConfigMgrService -
https://{verifiedCustomerDomain}/{string}, zum Beispielhttps://contoso.onmicrosoft.com/ConfigMgrService
-
Gültigkeitsdauer des geheimen Schlüssels: Wählen Sie aus der Dropdownliste entweder 1 Jahr oder 2 Jahre aus. Ein Jahr ist der Standardwert.
Hinweis
Möglicherweise wird eine Option für "Nie" angezeigt, die von Microsoft Entra jedoch nicht mehr unterstützt wird. Wenn Sie diese Option zuvor ausgewählt haben, wird das Ablaufdatum jetzt auf 99 Jahre ab dem Datum festgelegt, an dem Sie die Option erstellt haben.
Wählen Sie "Anmelden" aus, um sich bei Azure als Administrator zu authentifizieren. Diese Anmeldeinformationen werden nicht vom Konfigurations-Manager gespeichert. Diese Persona benötigt keine Berechtigungen im Konfigurations-Manager und muss nicht dasselbe Konto sein, mit dem der Azure Services-Assistent ausgeführt wird. Nach erfolgreicher Authentifizierung bei Azure wird auf der Seite der Microsoft Entra-Mandantenname als Referenz angezeigt.
Wählen Sie OK aus, um die Web-App in Microsoft Entra ID zu erstellen, und schließen Sie das Dialogfeld Serveranwendung erstellen. Durch diese Aktion kehren Sie zum Dialogfeld "Server-App" zurück.
Warnung
Wenn Sie eine Microsoft Entra-Richtlinie für bedingten Zugriff definiert haben, die für alle Cloud-Apps gilt, müssen Sie die Serveranwendung von dieser Richtlinie ausschließen. Weitere Informationen zum Ausschließen bestimmter Apps finden Sie in der Dokumentation zum Microsoft Entra-Zugriff für bedingten Zugriff.
Native Client-App
Diese App ist der native Typ "Microsoft Entra ID", der im Konfigurations-Manager auch als Client-App bezeichnet wird.
Dialogfeld "Client-App"
Wenn Sie auf der App-Seite des Azure Services-Assistenten die Option Nach der Native Client-Appsuchen auswählen, wird das Dialogfeld "Client-App" geöffnet. Es wird eine Liste angezeigt, die die folgenden Eigenschaften aller vorhandenen nativen Apps anzeigt:
- Anzeigename des Mandanten
- App-Anzeigename
- Diensttyp
Im Dialogfeld "Client-App" können Sie drei Aktionen ausführen:
- Um eine vorhandene native App wiederzuverwenden, wählen Sie sie aus der Liste aus.
- Wählen Sie "Importieren " aus, um das Dialogfeld "Apps importieren" zu öffnen.
- Wählen Sie "Erstellen " aus, um das Dialogfeld "Clientanwendung erstellen" zu öffnen.
Nachdem Sie eine native App ausgewählt, importiert oder erstellt haben, wählen Sie OK aus, um das Dialogfeld "Client-App" zu schließen. Mit dieser Aktion kehren Sie zur App-Seite des Azure Services-Assistenten zurück.
Dialogfeld "Apps importieren" (Client)
Wenn Sie im Dialogfeld "Client-App" die Option "Importieren" auswählen, wird das Dialogfeld "Apps importieren" geöffnet. Auf dieser Seite können Sie Informationen zu einer nativen Microsoft Entra-App eingeben, die bereits im Azure-Portal erstellt wurde. Es importiert Metadaten zu dieser nativen App in den Konfigurations-Manager. Geben Sie die folgenden Informationen an:
- Anwendungsname: Ein Anzeigename für die App.
- Client-ID: Der Anwendungs-ID-Wert (Client-ID) der App-Registrierung. Das Format ist eine Standard-GUID.
Nachdem Sie die Informationen eingegeben haben, wählen Sie Verifizieren aus. Wählen Sie dann OK aus, um das Dialogfeld Apps importieren zu schließen. Durch diese Aktion kehren Sie zum Dialogfeld "Client-App" zurück.
Tipp
Wenn Sie die App bei Microsoft Entra ID registrieren, müssen Sie möglicherweise den folgenden Umleitungs-URI manuell angeben: ms-appx-web://Microsoft.AAD.BrokerPlugin/<ClientID>. Geben Sie die Client-ID-GUID der App an, z. B.: ms-appx-web://Microsoft.AAD.BrokerPlugin/00001111-aaaa-2222-bbbb-3333cccc4444.
Dialogfeld "Clientanwendung erstellen"
Wenn Sie im Dialogfeld Client-App die Option Erstellen auswählen, wird das Dialogfeld Clientanwendung erstellen geöffnet. Diese Seite automatisiert die Erstellung einer nativen App in Microsoft Entra ID. Geben Sie die folgenden Informationen an:
- Anwendungsname: Ein Anzeigename für die App.
-
Antwort-URL: Dieser Wert wird nicht vom Konfigurations-Manager verwendet, wird jedoch von Microsoft Entra ID benötigt. Standardmäßig lautet
https://ConfigMgrServicedieser Wert .
Wählen Sie "Anmelden" aus, um sich bei Azure als Administrator zu authentifizieren. Diese Anmeldeinformationen werden nicht vom Konfigurations-Manager gespeichert. Diese Persona benötigt keine Berechtigungen im Konfigurations-Manager und muss nicht dasselbe Konto sein, mit dem der Azure Services-Assistent ausgeführt wird. Nach erfolgreicher Authentifizierung bei Azure wird auf der Seite der Microsoft Entra-Mandantenname als Referenz angezeigt.
Wählen Sie OK aus, um die native App in Microsoft Entra ID zu erstellen, und schließen Sie das Dialogfeld Clientanwendung erstellen. Durch diese Aktion kehren Sie zum Dialogfeld "Client-App" zurück.
Konfiguration oder Ermittlung
Nach dem Angeben der Web- und nativen Apps auf der Seite "Apps" wechselt der Azure Services-Assistent entweder zu einer Konfigurations- oder Erkennungsseite, je nachdem, mit welchem Dienst Sie eine Verbindung herstellen. Die Details dieser Seite variieren je nach Dienst. Weitere Informationen finden Sie unter den folgenden Themen:
- Cloudverwaltungsdienst, Seite "Ermittlung":Konfigurieren der Microsoft Entra-Benutzerermittlung
Schließen Sie abschließend den Azure Services-Assistenten über die Seiten Zusammenfassung, Fortschritt und Abschluss ab. Sie haben die Konfiguration eines Azure-Diensts in Konfigurations-Manager abgeschlossen. Wiederholen Sie diesen Vorgang, um andere Azure-Dienste zu konfigurieren.
Aktualisieren von Anwendungseinstellungen
Damit Ihre Konfigurations-Manager-Clients ein Microsoft Entra-Gerätetoken anfordern und die Berechtigungen zum Lesen von Verzeichnisdaten aktivieren können, müssen Sie die Einstellungen der Webserveranwendung aktualisieren.
- Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich "Verwaltung", erweitern Sie "Cloud Services", und wählen Sie den Knoten "Microsoft Entra-Mandanten" aus.
- Wählen Sie den Microsoft Entra-Mandanten für die Anwendung aus, die Sie aktualisieren möchten.
- Wählen Sie im Abschnitt "Anwendungen" Ihre Microsoft Entra-Webserveranwendung und dann im Menüband "Anwendungseinstellungen aktualisieren" aus.
- Wenn Sie zur Bestätigung aufgefordert werden, wählen Sie Ja aus, um zu bestätigen, dass Sie die Anwendung mit den neuesten Einstellungen aktualisieren möchten.
Geheimen Schlüssel erneuern
Sie müssen den geheimen Schlüssel der Microsoft Entra-App vor Ablauf des Gültigkeitszeitraums erneuern. Wenn Sie den Schlüssel ablaufen lassen, kann sich Konfigurations-Manager nicht mit Microsoft Entra ID authentifizieren, was dazu führt, dass Ihre verbundenen Azure-Dienste nicht mehr funktionieren.
Ab Version 2006 zeigt die Konfigurations-Manager-Konsole Benachrichtigungen für die folgenden Situationen an:
- Mindestens ein geheimer Schlüssel für die Microsoft Entra-App läuft bald ab
- Mindestens ein geheimer Schlüssel für die Microsoft Entra-App ist abgelaufen
Um beide Fälle zu entschärfen, erneuern Sie den geheimen Schlüssel.
Weitere Informationen zur Interaktion mit diesen Benachrichtigungen finden Sie unter Konfigurations-Manager-Konsolenbenachrichtigungen.
Hinweis
Ab Konfigurations-Manager 2409 verwenden Azure-Dienste Microsoft Graph. Die Anmeldung zum Erneuern des geheimen Schlüssels erfordert die Zustimmung für die Microsoft Graph-Berechtigung Directory.Read.All , die die Rolle "Cloudanwendungsadministrator " nicht erteilen kann. Sie müssen sich mit einem Konto anmelden, das der Rolle des globalen Administrators angehört (oder einer Rolle, die die Administratorzustimmung für Microsoft Graph-Berechtigungen erteilen kann, z. B. Administrator mit privilegierter Rolle). Weitere Informationen finden Sie unter Berechtigungsunterschiede zwischen Azure AD Graph und Microsoft Graph.
Schlüssel für erstellte App erneuern
Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich "Verwaltung", erweitern Sie "Cloud Services", und wählen Sie den Knoten "Microsoft Entra-Mandanten" aus.
Wählen Sie im Detailbereich den Microsoft Entra-Mandanten für die App aus.
Wählen Sie im Menüband die Option Geheimen Schlüssel erneuern aus. Geben Sie die Anmeldeinformationen des App-Besitzers oder eines Microsoft Entra-Administrators ein.
Schlüssel für importierte App erneuern
Wenn Sie die Azure-App in Konfigurations-Manager importiert haben, verwenden Sie das Azure-Portal zum Erneuern. Notieren Sie sich den neuen geheimen Schlüssel und das Ablaufdatum. Fügen Sie diese Informationen im Assistenten zum Erneuern geheimer Schlüssel hinzu.
Hinweis
Speichern Sie den geheimen Schlüssel, bevor Sie die Seite "Schlüssel" der Azure-Anwendung schließen. Diese Informationen werden entfernt, wenn Sie die Seite schließen.
Authentifizierung deaktivieren
Ab Version 2010 können Sie die Microsoft Entra-Authentifizierung für Mandanten deaktivieren, die nicht mit Benutzern und Geräten verknüpft sind. Wenn Sie Konfigurations-Manager in Microsoft Entra ID integrieren, können der Standort und die Clients die moderne Authentifizierung verwenden. Derzeit ist die Microsoft Entra-Geräteauthentifizierung für alle integrierten Mandanten aktiviert, unabhängig davon, ob sie über Geräte verfügen oder nicht. Sie verfügen beispielsweise über einen separaten Mandanten mit einem Abonnement, das Sie für Computeressourcen zur Unterstützung eines Cloudverwaltungsgateways verwenden. Wenn dem Mandanten keine Benutzer oder Geräte zugeordnet sind, deaktivieren Sie die Microsoft Entra-Authentifizierung.
Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich Verwaltung.
Erweitern Sie Cloud Services, und wählen Sie den Knoten "Azure Services" aus.
Wählen Sie die Zielverbindung vom Typ "Cloudverwaltung" aus. Wählen Sie im Menüband Eigenschaften aus.
Wechseln Sie zur Registerkarte Anwendungen .
Wählen Sie die Option zum Deaktivieren der Microsoft Entra-Authentifizierung für diesen Mandanten aus.
Wählen Sie "OK " aus, um die Verbindungseigenschaften zu speichern und zu schließen.
Tipp
Es kann bis zu 25 Stunden dauern, bis diese Änderung auf Clients wirksam wird. Um diese Verhaltensänderung zu beschleunigen, führen Sie die folgenden Schritte aus:
- Starten Sie den sms_executive-Dienst auf dem Standortserver neu.
- Starten Sie den ccmexec-Dienst auf dem Client neu.
- Lösen Sie den Clientzeitplan aus, um den Standardverwaltungspunkt zu aktualisieren. Verwenden Sie zum Beispiel das Tool für den Sendeplan:
SendSchedule {00000000-0000-0000-0000-000000000023}
Konfiguration eines Azure-Diensts anzeigen
Zeigen Sie die Eigenschaften eines Azure-Diensts an, den Sie zur Verwendung konfiguriert haben. Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich "Verwaltung", erweitern Sie die Option "Cloud Services", und wählen Sie "Azure Services" aus. Wählen Sie den Dienst, den Sie anzeigen oder bearbeiten möchten, und dann Eigenschaften aus.
Wenn Sie einen Dienst auswählen und dann im Menüband Löschen wählen, löscht diese Aktion die Verbindung im Konfigurations-Manager. Die App in Microsoft Entra ID wird nicht entfernt. Bitten Sie Ihren Azure-Administrator, die App manuell zu löschen, wenn sie nicht mehr benötigt wird. Oder führen Sie den Azure Service-Assistenten aus, um die App zu importieren.
Datenfluss der Cloudverwaltung
Das folgende Diagramm zeigt einen konzeptionellen Datenfluss für die Interaktion zwischen Konfigurations-Manager, Microsoft Entra ID und verbundenen Clouddiensten. In diesem konkreten Beispiel wird der Cloudverwaltungsdienst verwendet, der einen Windows 10-Client sowie Server- und Client-Apps umfasst. Die Datenflüsse für andere Dienste sind ähnlich.
Der Konfigurations-Manager-Administrator importiert oder erstellt die Client- und Server-Apps in Microsoft Entra ID.
Konfigurations-Manager Microsoft Entra Benutzerermittlungsmethode wird ausgeführt. Die Website verwendet das Microsoft Entra-Server-App-Token, um Microsoft Graph nach Benutzerobjekten abzufragen.
Die Website speichert Daten über die Benutzerobjekte. Weitere Informationen finden Sie unter Microsoft Entra user Discovery.
Der Konfigurations-Manager-Client fordert das Microsoft Entra-Benutzertoken an. Der Client macht den Anspruch unter Verwendung der Anwendungs-ID der Microsoft Entra-Client-App und der Server-App als Zielgruppe. Weitere Informationen finden Sie unter Ansprüche in Microsoft Entra-Sicherheitstoken.
Der Client authentifiziert sich bei der Website, indem er das Microsoft Entra-Token dem Cloudverwaltungsgateway und dem lokalen Verwaltungspunkt vorlegt.
Ausführlichere Informationen finden Sie unter Workflow für die Microsoft Entra-Authentifizierung.