Azure AD / OAuth2 SSO

SSO-Login über Azure AD/OAuth2 mit luckycloud Enterprise

luckycloud Enterprise Kunden können ihren eigenen Azure AD nutzen, um sich bei ihrer privaten Cloud einzuloggen.

Im folgenden Artikel wird erklärt, welche Schritte dazu notwendig sind.


1. App-Registrierung starten

App_Registrierung_aufrufen


App_Registrierung_erstellen


2. App registrieren

Bitte ersetze die angezeigte Domain durch deine persönliche Domain, die du bei der Erstellung von deinem luckycloud Enterprise Produkt verwendet hast.

App_Registrierung_erstellen_Optionen


3. OAuth Schlüssel erstellen

App_Registrierung_Hauptmen%C3%BC


App_Registrierung_Hauptmen%C3%BC_Schl%C3%BCssel


4. OAuth Schlüssel-Konfiguration

App_Registrierung_Hauptmen%C3%BC_Schl%C3%BCssel_erstellen


5. OAuth Schlüssel sichern

Bitte speichere den soeben erstellen Schlüssel – diesen musst du später an den luckycloud Support senden.

App_Registrierung_Hauptmen%C3%BC_Schl%C3%BCssel_sichern


6. Gruppenberechtigung hinzufügen (optional)

Wenn die Benutzer aus frei wählbaren Gruppen in Azure automatisch in den gleichen Gruppe in deiner Cloud erstellt werden sollen, füge bitte die Gruppenberechtigung hinzu.
Dieser Service muss zusätzlich gebucht werden, bitte wende dich hierzu an den luckycloud support.

Azure_API_Gruppenberechtigung_1


Azure_API_Gruppenberechtigung_2


Azure_API_Gruppenberechtigung_3


7. Endpunkte aufrufen

App_Registrierung_Hauptmen%C3%BC_Endpunkte


App_Registrierung_Hauptmen%C3%BC_Endpunkte_aufrufen


8. Endpunkte und Anwendungs-ID (Client) sichern

Bitte speichere die „Anwendungs-ID (Client)“ sowie den „OAuth 2.0-Autorisierungsendpunkt (v2)“ und „OAuth 2.0-Token-Endpunkt (v2)“ ab.

App_Registrierung_Hauptmen%C3%BC_Endpunkte_sichern


9. OAuth Zugangsdaten an luckycloud senden

Bitte sende jetzt die folgenden Informationen an den luckycloud Support:

  • OAuth Schlüssel (s. Schritt 5)
  • Anwendungs-ID (Client) (s. Schritt 7)
  • OAuth 2.0-Autorisierungsendpunkt (v2) (s. Schritt 7)
  • OAuth 2.0-Token-Endpunkt (v2) (s. Schritt 7)

Du kannst auch gerne unseren Secrets Service zum sicheren Versand dieser Informationen nutzen:

Achtung: Bitte den erstellten Link nicht öffnen. Dieser lässt sich aus Sicherheitsgründen nur einmal öffnen!