> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/run-the-platform/de/authentifizierung/azure-auth.md).

# Entra ID (Azure AD) für die Authentifizierung verwenden

VergeOS kann so konfiguriert werden, dass Benutzer sich mit ihren Azure-Unternehmensanmeldedaten authentifizieren können. Diese Seite führt Sie durch den Konfigurationsprozess.

## Eine Entra-ID-Autorisierungsquelle konfigurieren

1. In Azure-Diensten: Registrieren Sie eine Webanwendung für einen einzelnen Mandanten und setzen Sie die ***Umleitungs-URI*** auf die URL des VergeOS-Systems und erstellen Sie ein neues Client-Geheimnis. **Azure Active Directory > App-Registrierungen > Neue Registrierung** ![azurereg1.png](/files/c1ce2be1fa3846a7538387e72d8254626def4227)

   ![azurereg2.png](/files/eead3672ad1c0efd274b25ab59db9ed579b9a2cb)
2. Erstellen Sie ein neues Client-Geheimnis. **App-Registrierungen > Client-Anmeldeinformationen > Zertifikat oder Geheimnis hinzufügen. Klicken Sie auf +Neues Client-Geheimnis.**

   * Geben Sie einen **Beschreibung und Ablaufdatum** für das neue Client-Geheimnis.
   * **Folgendes aus Azure abrufen** zur Verwendung bei der Konfiguration der Autorisierungsquelle innerhalb von VergeOS:
     * **Mandanten-ID** - **Hinweis:&#x20;*****Alle Dienste > Azure Active Directory > Übersicht.*****&#x20;Die Mandanten-ID ist unter Basisinformationen aufgeführt.**
     * **Client-ID** - **Hinweis:&#x20;*****Azure-App-Registrierungen > Konfiguriertes Element > Client-Anmeldeinformationen***
     * **Client Secret** - **Hinweis:&#x20;*****Azure-App-Registrierungen > Konfiguriertes Element > Client-Anmeldeinformationen*****&#x20;Verwenden Sie das Feld „WERT“.**

   ![azureclientsecretadd.png](/files/4b82cbea9dbdcfb1781f77b52b306d0698c0d366) ![azureclientsecret2.png](/files/c4aa82555bdc1ef4574ea4cd694981b4e00a625a)
3. Klicken Sie **System** im oberen Menü.
4. Wählen Sie **Autorisierungsquellen**.
5. Klicken Sie **Neu** im linken Menü.
6. Geben Sie einen ***Namen*** für die Quelle (z. B. „Azure“). Dieser Name wird auf der Anmelde-Schaltfläche der VergeOS-Anmeldeseite angezeigt. ![azureauthform.png](/files/4021542a4c8fe6c3ca56eec9efe9d62526227ad1)
7. In der ***Treiber*** Feld (Dropdown-Liste), wählen Sie **Azure AD**.
8. Geben Sie die ***Mandanten-ID*** im vorherigen Schritt ermittelt.
9. Der ***Umleitungs-URI*** sollte die URL zu Ihrem VergeOS-System sein (z. B. https\:/\[]/verge.io.mycompanyabc.com)
10. Geben Sie ***Endpunkt-URL für den Benutzer zum Abmelden des Sitzungstokens*** (https\:/\[]/login.microsoftonline.com/***MANDANTENID***/oauth2/v2.0/logout)
11. ***Bereich*** sollte in der Regel auf dem Standardwert belassen werden: „OpenID profile email“.
12. ***Gruppenbereich*** muss festgelegt werden, wenn Benutzer basierend auf der Gruppenmitgliedschaft automatisch erstellt werden sollen; typischerweise wird dies auf das Wort „groups“ ohne Satzzeichen gesetzt.
13. Geben Sie die ***Client-ID*** im vorherigen Schritt ermittelt.
14. Geben Sie die ***Client Secret*** im vorherigen Schritt ermittelt.
15. ***Felder für entfernte Benutzer*** definiert die Liste der Felder, die zunächst verwendet werden, um den Azure-Benutzer zu finden; dieses Feld wird automatisch mit (sub,preferred\_username,email nickname) gefüllt, einer Standardliste, die in den meisten Implementierungen in der Regel funktioniert. **Hinweis: Aus Sicherheitsgründen wird nicht empfohlen, entfernte Benutzer anhand von Feldern zu ermitteln, die vom Endbenutzer im entfernten System geändert werden können.**
16. Um die Gruppenmitgliedschaft von Azure nach VergeOS zu übernehmen, aktivieren Sie das ***Gruppenmitgliedschaft aktualisieren*** Kontrollkästchen. Gruppen müssen in VergeOS mithilfe der unten stehenden Anweisungen erstellt werden.
17. **Funktionen zur automatischen Benutzererstellung (optional)**: Benutzer können bei der ersten Anmeldung bei VergeOS automatisch erstellt werden; dies kann für alle Entra-ID-Benutzer ausgewählt werden -ODER- auf Benutzer in bestimmten Entra-ID-Gruppen beschränkt werden.
    * ***Benutzer automatisch erstellen*** - Wenn alle Benutzer automatisch erstellt werden sollen, geben Sie `.*` hier ein.
    * ***Benutzer in Gruppe automatisch erstellen*** - Um nur Benutzer automatisch zu erstellen, die Mitglieder bestimmter Entra-ID-Gruppen sind, geben Sie die Gruppenobjekt-ID(s) im Format eines regulären Ausdrucks (Regex) ein.

{% hint style="info" %}
**Benutzer in Gruppen automatisch erstellen**

* Der **Gruppenbereich** muss definiert werden. (oben definiertes Feld Gruppenbereich)
* **Token-Konfiguration** muss in Entra ID eingerichtet werden (Anweisungen unten).
* Entra ID **Gruppen** für die automatische Erstellung angegeben **muss auf der VergeOS-Seite erstellt werden** (Anweisungen unten).
* Für die automatische Erstellung basierend auf der Gruppe muss das ***Benutzer automatisch erstellen*** **Feld leer sein**
* Mehrere spezifische Gruppen-IDs können im Format: (ID)|(ID)|(ID) eingegeben werden
  {% endhint %}

18. **Optionen (empfohlen aktiviert):**

* ***Entfernten Benutzer aktualisieren:*** - Sobald der Benutzer in Entra ID gefunden wurde, VergeOS-Benutzer aktualisieren *Remote-Benutzername* Feld auf die entsprechende Azure-eindeutige ID aktualisieren.

{% hint style="success" %}
**Wenn Sie „Remote User aktualisieren“ aktivieren, kann das VergeOS-System die eindeutige Azure-ID im VergeOS-Benutzerdatensatz speichern (nachdem der Entra-ID-Benutzer zunächst mit den in „Remote User Fields“ definierten Feldern ermittelt wurde), sodass die eindeutige Kennung anschließend zum Auffinden des Entra-ID-Benutzers verwendet werden kann; dies wird in der Regel empfohlen, da Felder wie die E-Mail-Adresse Änderungen unterliegen.**
{% endhint %}

* ***E-Mail-Adresse des Benutzers aktualisieren:*** - Die E-Mail-Adresse des VergeOS-Benutzers an die E-Mail-Adresse innerhalb von Entra ID anpassen.
* ***Anzeigenamen des Benutzers aktualisieren:*** - Den Anzeigenamen des VergeOS-Benutzers an den Anzeigenamen innerhalb von Entra ID anpassen.
* ***Gruppenmitgliedschaft aktualisieren:*** - Die Gruppen aktualisieren, denen ein VergeOS-Benutzer angehört. (Damit dies funktioniert, ist ein Gruppenbereich erforderlich.)

19. **Zusätzliche optionale Felder:** Siehe [**Autorisierungsquellen (Allgemein)**](https://github.com/verge-io/docs-vergeos/tree/main/run/product-guide/auth/auth-sources-overview.md) für Informationen zu weiteren optionalen Feldern.

## Azure-Gruppen zu VergeOS hinzufügen

Die Anbindung an Azure-Gruppen erfordert ein Token in der Entra-ID-App-Registrierung und das Erstellen von Gruppen in VergeOS:

### Eine Token-Konfiguration in Entra ID einrichten

1. Navigieren Sie zum **App-Registrierungsseite** für die oben erstellte App.
2. Klicken Sie auf **Token-Konfiguration** im linken Menü und klicken Sie auf **+ Gruppenanspruch hinzufügen**.
3. Wählen Sie die entsprechenden **Gruppentypen**.
4. Setzen Sie die **ID, Zugriff und SAML auf sAMAccountName**.

![azure-editgroupsclaim.pn](/files/6457aa38e820087e06e83434711ddae0a6cfaaf5)

### Schritte zum Hinzufügen von Azure-Gruppen

1. Navigieren Sie zu **System > Gruppen.**
2. Klicken Sie **Neu** im linken Menü.
3. Geben Sie die Gruppe ein ***Namen*** um mit dem Gruppennamen in Entra ID übereinzustimmen.
4. Optional kann ein ***E-Mail*** kann für die Gruppe eingegeben werden. Diese E-Mail-Adresse wird zum Senden von Abonnementwarnungen und/oder Berichten verwendet, die der Gruppe zugewiesen sind.
5. Kopieren Sie die zugehörige **Objekt-ID** von der Seite Gruppen/Alle Gruppen in Entra ID in den ***Bezeichner*** Feld aus.
6. Klicken Sie **Senden** (am Ende der Seite), um die neue Gruppe zu speichern.

![azure-groupspage.png](/files/0a1c590677c8f220dddbc6658009cad92c0c897a)

![azure-creategroup.png](/files/14605811c1d523d95d43c58b4089058edced3935)

## Benutzer manuell aus Azure hinzufügen

Nachdem die Azure-Authentifizierungsquelle erstellt wurde, können Benutzer in VergeOS manuell erstellt werden, um die Autorisierungsquelle für die Anmeldeauthentifizierung zu nutzen. Das manuelle Erstellen von Benutzern ist nur erforderlich, wenn Benutzer nicht für die automatische Erstellung konfiguriert sind.

### VergeOS-Benutzer hinzufügen, die Entra-ID-Auth verwenden werden

Verwenden Sie beim Erstellen des neuen Benutzers die folgende Konfiguration:

* ***Autorisierungsquelle:*** Wählen Sie die Entra-ID-Quelle aus der Dropdown-Liste
* ***Benutzername:*** eindeutiger Name innerhalb des VergeOS-Systems; in der Regel wird empfohlen, den Azure-Prinzipalnamen zu verwenden.
* ***Remote-Benutzername:*** verwenden Sie den Wert eines der als *Remote-Benutzerfelder* definiert sind; dies sind Felder, nach denen in Azure gesucht wird (z. B. Benutzername, E-Mail)
* ***Anzeigename:*** (optional) Wenn *Anzeigenamen des Benutzers aktualisieren* auf der Entra-ID-Authentifizierungsquelle aktiviert ist, wird der Anzeigename automatisch von Entra ID synchronisiert.
* ***E-Mail-Adresse:*** (optional) Wenn *E-Mail-Adresse des Benutzers aktualisieren* auf der Entra-ID-Authentifizierungsquelle aktiviert ist, wird die E-Mail-Adresse automatisch von Entra ID synchronisiert.

![azure-newuser.png](/files/f92edb56c77627351642ac7351926576d6ba85c4)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/run-the-platform/de/authentifizierung/azure-auth.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
