Wie kann ich in Enginsight Single Sign-on (SSO) über Microsoft 365 einrichten?
Die Enginsight Plattform bietet dir neben Benutzername und Passwort auch die Möglichkeit, dich per Single Sign-on (SSO) über Microsoft 365 anzumelden.
Im Folgenden zeigen wir dir, welche Schritte du vornehmen musst, um SSO einzurichten.
Enginsight in Microsoft Entra-ID registrieren
Registriere Enginsight zunächst als neue Anwendung in Microsoft Entra-ID (vormals Azure AD). Mehr Informationen hierzu findest du in der offiziellen Hersteller-Dokumentation.
Bitte beachte: Enginsight übernimmt für Inhalte und Aktualität der Dokumentation von Drittanbietern keine Gewähr.
Füge dann, wie im folgenden Screenshot abgebildet, eine Umleitungs-URI hinzu. Ersetze dabei <IhreAPIDomain> entsprechend mit deiner API-Domain.
Bitte beachte: Der folgende Screenshot stellt eine Momentaufnahme der Microsoft Benutzeroberfläche dar. Für Änderungen an Benutzeroberfläche und Bedienbarkeit übernimmt Enginsight keine Gewähr.

Notiere dir nach der Registrierung von Enginsight deine Client-ID (auch Application ID oder Anwendungs-ID) und dein Client-Secret (auch App-Geheimnis). Diese Informationen musst du später in der Enginsight Konfigurationsdatei hinterlegen.
Bitte beachte: Wenn du in Microsoft Entra-ID ein Client-Secret hinzufügst, wird dieses direkt nach der Erstellung nur einmal angezeigt und dann nie wieder. Achte also darauf, dass du dir dein Client-Secret sofort nach der Erstellung notierst.
Anstatt des Client-Secrets kannst du dir auch ein Client-Certificate (auch App-Zertifikat) erstellen. Mehr Informationen hierzu findest du in der offiziellen Hersteller-Dokumentation.
Bitte beachte: Enginsight übernimmt für Inhalte und Aktualität der Dokumentation von Drittanbietern keine Gewähr.
Enginsight Konfigurationsdatei anpassen
Microsoft-Authentication-Abschnitt hinzufügen
Du kannst für die Authentifizierung via Microsoft zusätzlich zu deiner Client-ID entweder dein Client-Secret oder dein Client-Certificate angeben.
Option 1: Client-Secret
Wenn du dein Client-Secret angeben möchtest, ergänze die Konfigurationsdatei um folgenden Abschnitt:
"microsoftAuthenticationLibrary": [{
"scope": "\\@.*",
"clientId": "<ClientID>",
"clientSecret": "<ClientSecret>",
"authority": "https://login.microsoftonline.com/<TenantID>"
}],Option 2: Client Certificate
Wenn du dein Client-Certificate angeben möchtest, ergänze die Konfigurationsdatei um folgenden Abschnitt:
"microsoftAuthenticationLibrary": [{
"scope": "\\@.*",
"clientId": "<ClientID>",
"clientCertificate": {
"thumbprint": "<ClientCertificateThumbprint>",
"privateKey": "<ClientCertificatePrivateKey>"
},
"authority": "https://login.microsoftonline.com/<TenantID>"
}],Passe folgende Werte entsprechend an:
Scope
Mit dem Attribut scope kannst du die Konfiguration von SSO auf eine bestimmte Active-Directory-Domain einschränken.
In den meisten Fällen wird hier allerdings keine Einschränkung nötig sein und der standardmäßig gesetzte Wert \\@.* kann so belassen werden, wie er ist.
<ClientID>
Gib die Client-ID (bzw. Anwendungs-ID oder Application ID) deiner in Microsoft Entra-ID registrierten Enginsight-Anwendung an.
<ClientSecret>
Gib das Client-Secret (bzw. App-Geheimnis) für deine in Microsoft Entra-ID registrierte Enginsight-Anwendung an.
<ClientCertificateThumbrint>
Gib den Thumbprint des Client-Certificates (bzw. App-Zertifikats), also den eindeutigen, kryptografischen Hash-Wert, der das Zertifikat identifiziert, für deine in Microsoft Entra-ID registrierte Enginsight-Anwendung an.
<ClientCertificatePrivateKey>
Gib den Private Key des Client-Certificates, also den privaten Schlüssel des Zertifikats, für deine in Microsoft Entra-ID registrierte Enginsight-Anwendung an.
<TenantID>
Gib die Mandanten-ID deines Microsoft 365-Mandanten an.
Login-Parameter ergänzen
Navigiere zum Abschnitt var ENV = { und ergänze die folgende Zeile:
loginVia: ['ssoOffice365', 'usernamePassword'],Das gesamte Skript sollte nun wie folgt aussehen:
module.exports = function (environment) {
var ENV = {
loginVia: ['ssoOffice365', 'usernamePassword'],
hinting: true,
modulePrefix: 'ngs-ui-m1',
environment: environment,
rootURL: '/',
locationType: 'auto',
recaptchaKey: '',
EmberENV: {
FEATURES: {}
},
APP: {}
};
ENV.apiDomain = '%%API_URL%%';
ENV.onpremise = {
version: 1
};
return ENV;Anpassungen auf dem Applikationsserver übernehmen
Navigiere nun mit folgendem Befehl in das Enginsight Installationsverzeichnis:
cd /opt/enginsight/enterpriseFühre mit folgendem Befehl das Setup-Skript für den Applikationsserver neu aus, um die Konfigurationsänderungen zu übernehmen, und bestätige alle Abfragen mit der Enter-Taste:
sudo ./setup.shAnmeldung per SSO testen
Teste nun, ob die Anmeldung per SSO über Microsoft 365 wie gewünscht funktioniert.
Bitte beachte: Damit sich ein Benutzer über SSO anmelden kann, muss er in der Enginsight Plattform zuerst als Teammitglied angelegt sein.
Navigiere dazu zur Anmeldeseite deiner Enginsight Instanz.
Wähle im Feld Authentifizierungsmethode die Option Single-Sign-On via Microsoft Office 365 aus.

Klicke auf Anmelden.
Optional: Deaktivierung der Standard-Anmeldemethode
Nachdem du die Authentifizierung per SSO erfolgreich getestet hast, kannst du optional die Standard-Anmeldemethode (Benutzername und Passwort) deaktivieren. Nimm hierfür die folgenden Schritte vor:
Anpassungen auf dem Applikationsserver übernehmen
Navigiere nun mit folgendem Befehl in das Enginsight Installationsverzeichnis:
Führe mit folgendem Befehl das Setup-Skript für den Applikationsserver neu aus, um die Konfigurationsänderungen zu übernehmen, und bestätige alle Abfragen mit der Enter-Taste:
Zuletzt aktualisiert
War das hilfreich?