For the complete documentation index, see llms.txt. This page is also available as Markdown.

Wie kann ich in Enginsight Single Sign-on (SSO) über Microsoft 365 einrichten?

Die Enginsight Plattform bietet dir neben Benutzername und Passwort auch die Möglichkeit, dich per Single Sign-on (SSO) über Microsoft 365 anzumelden.

Im Folgenden zeigen wir dir, welche Schritte du vornehmen musst, um SSO einzurichten.


Enginsight in Microsoft Entra-ID registrieren

1

Registriere Enginsight zunächst als neue Anwendung in Microsoft Entra-ID (vormals Azure AD). Mehr Informationen hierzu findest du in der offiziellen Hersteller-Dokumentation.

2

Füge dann, wie im folgenden Screenshot abgebildet, eine Umleitungs-URI hinzu. Ersetze dabei <IhreAPIDomain> entsprechend mit deiner API-Domain.

Enginsight als App in Microsoft Entra-ID registrieren
3

Notiere dir nach der Registrierung von Enginsight deine Client-ID (auch Application ID oder Anwendungs-ID) und dein Client-Secret (auch App-Geheimnis). Diese Informationen musst du später in der Enginsight Konfigurationsdatei hinterlegen.

Anstatt des Client-Secrets kannst du dir auch ein Client-Certificate (auch App-Zertifikat) erstellen. Mehr Informationen hierzu findest du in der offiziellen Hersteller-Dokumentation.


Enginsight Konfigurationsdatei anpassen

1

Enginsight Konfigurationsdatei öffnen

  1. Logge dich auf dem Enginsight Applikationsserver ein.

  2. Öffne mit folgendem Befehl die Enginsight Konfigurationsdatei:

sudo nano /opt/enginsight/enterprise/conf/services/config.json
2

Microsoft-Authentication-Abschnitt hinzufügen

Du kannst für die Authentifizierung via Microsoft zusätzlich zu deiner Client-ID entweder dein Client-Secret oder dein Client-Certificate angeben.

Option 1: Client-Secret

Wenn du dein Client-Secret angeben möchtest, ergänze die Konfigurationsdatei um folgenden Abschnitt:

"microsoftAuthenticationLibrary": [{
    "scope": "\\@.*",
    "clientId": "<ClientID>",
    "clientSecret": "<ClientSecret>",
    "authority": "https://login.microsoftonline.com/<TenantID>"
   }],

Vergiss dabei nicht, die Platzhalter in <> entsprechend zu ersetzen:

  • <ClientID>

  • <ClientSecret>

  • <TenantID>

Option 2: Client Certificate

Wenn du dein Client-Certificate angeben möchtest, ergänze die Konfigurationsdatei um folgenden Abschnitt:

"microsoftAuthenticationLibrary": [{
    "scope": "\\@.*",
    "clientId": "<ClientID>",
    "clientCertificate": {
      "thumbprint": "<ClientCertificateThumbprint>",
      "privateKey": "<ClientCertificatePrivateKey>"
    },
    "authority": "https://login.microsoftonline.com/<TenantID>"
  }],

Vergiss dabei nicht, die Platzhalter in <> entsprechend zu ersetzen:

  • <ClientID>

  • <ClientCertificateThumbprint>

  • <ClientCertificatePrivateKey>

  • <TenantID>

Passe folgende Werte entsprechend an:

Parameter
Beschreibung

Scope

Mit dem Attribut scope kannst du die Konfiguration von SSO auf eine bestimmte Active-Directory-Domain einschränken. In den meisten Fällen wird hier allerdings keine Einschränkung nötig sein und der standardmäßig gesetzte Wert \\@.* kann so belassen werden, wie er ist.

<ClientID>

Gib die Client-ID (bzw. Anwendungs-ID oder Application ID) deiner in Microsoft Entra-ID registrierten Enginsight-Anwendung an.

<ClientSecret>

Gib das Client-Secret (bzw. App-Geheimnis) für deine in Microsoft Entra-ID registrierte Enginsight-Anwendung an.

<ClientCertificateThumbrint>

Gib den Thumbprint des Client-Certificates (bzw. App-Zertifikats), also den eindeutigen, kryptografischen Hash-Wert, der das Zertifikat identifiziert, für deine in Microsoft Entra-ID registrierte Enginsight-Anwendung an.

<ClientCertificatePrivateKey>

Gib den Private Key des Client-Certificates, also den privaten Schlüssel des Zertifikats, für deine in Microsoft Entra-ID registrierte Enginsight-Anwendung an.

<TenantID>

Gib die Mandanten-ID deines Microsoft 365-Mandanten an.

3

Konfigurationsänderungen speichern

Speichere die Änderungen in der Konfigurationsdatei (Strg + o) und bestätige den Speicherprozess. Schließe die Datei (Strg + x).

4

Konfigurationsdatei des Applikationsservers öffnen

Öffne nun mit folgendem Befehl die Konfigurationsdatei des Applikationsservers:

sudo nano /opt/enginsight/enterprise/conf/ui-m1/environment.js
5

Login-Parameter ergänzen

Navigiere zum Abschnitt var ENV = { und ergänze die folgende Zeile:

loginVia: ['ssoOffice365', 'usernamePassword'],

Das gesamte Skript sollte nun wie folgt aussehen:

module.exports = function (environment) {
  var ENV = {
    loginVia: ['ssoOffice365', 'usernamePassword'],
    hinting: true,
    modulePrefix: 'ngs-ui-m1',
    environment: environment,
    rootURL: '/',
    locationType: 'auto',
    recaptchaKey: '',
    EmberENV: {
      FEATURES: {}
    },

    APP: {}
  };

  ENV.apiDomain = '%%API_URL%%';
  ENV.onpremise = {
    version: 1
  };

  return ENV;
6

Konfigurationsänderungen speichern

Speichere die Änderungen in der Konfigurationsdatei (Strg + o) und bestätige den Speicherprozess. Schließe die Datei (Strg + x).

7

Anpassungen auf dem Applikationsserver übernehmen

  1. Navigiere nun mit folgendem Befehl in das Enginsight Installationsverzeichnis:

cd /opt/enginsight/enterprise
  1. Führe mit folgendem Befehl das Setup-Skript für den Applikationsserver neu aus, um die Konfigurationsänderungen zu übernehmen, und bestätige alle Abfragen mit der Enter-Taste:

sudo ./setup.sh

Anmeldung per SSO testen

Teste nun, ob die Anmeldung per SSO über Microsoft 365 wie gewünscht funktioniert.

  1. Navigiere dazu zur Anmeldeseite deiner Enginsight Instanz.

  2. Wähle im Feld Authentifizierungsmethode die Option Single-Sign-On via Microsoft Office 365 aus.

  1. Klicke auf Anmelden.


Optional: Deaktivierung der Standard-Anmeldemethode

Nachdem du die Authentifizierung per SSO erfolgreich getestet hast, kannst du optional die Standard-Anmeldemethode (Benutzername und Passwort) deaktivieren. Nimm hierfür die folgenden Schritte vor:

1

Konfigurationsdatei des Applikationsservers öffnen

Öffne mit folgendem Befehl die Konfigurationsdatei des Applikationsservers:

2

Login-Parameter anpassen

Navigiere zum Abschnitt var ENV = { und passe die Zeile loginVia wie folgt an:

3

Konfigurationsänderungen speichern

Speichere die Änderungen in der Konfigurationsdatei (Strg + o) und bestätige den Speicherprozess. Schließe die Datei (Strg + x).

4

Anpassungen auf dem Applikationsserver übernehmen

  1. Navigiere nun mit folgendem Befehl in das Enginsight Installationsverzeichnis:

  1. Führe mit folgendem Befehl das Setup-Skript für den Applikationsserver neu aus, um die Konfigurationsänderungen zu übernehmen, und bestätige alle Abfragen mit der Enter-Taste:


Zuletzt aktualisiert

War das hilfreich?