Click here to shrink
    Click here to expand Click here to expand

    Konfiguration mit einer Microsoft 365-Lizenz

    Um Ihre Azure AD-Umgebung mit einer Microsoft 365-Lizenz zu prüfen, verwendet ADAudit Plus die Microsoft 365 Management API für alle Installationen nach ADAudit Plus Build 7050.

    Erforderliche Berechtigungen bei der Verwendung der Microsoft 365 Management API

    • Microsoft Graph API > Directory.Read.All
    • Office 365 Management API > ActivityFeed.Read

    Registrieren einer Anwendung

    Registrieren Sie eine Anwendung im Azure-Portal, indem Sie die folgenden Schritte ausführen:

    1. Gehen Sie zum Azure-Portal und melden Sie sich mit Ihrem Microsoft-Konto an.
    2. Wählen Sie den Dienst Azure Active Directory aus dem oberen Bereich der Azure-Dienste.
    3. Konfiguration mithilfe einer Microsoft 365-Lizenz
    4. Gehen Sie zu Verwalten > App-Registrierungen > + Neue Registrierung um das Fenster Anwendungsregistrierung zu öffnen.
      Konfiguration mithilfe einer Microsoft 365-Lizenz
    5. Geben Sie den Anwendungsnamen ein, zum Beispiel ADAudit Plus Application.
    6. Stellen Sie sicher, dass unter Unterstützte Kontotypen Nur Konten in diesem Organisationsverzeichnis (nur zohoadapazure - Einzelmandant) ausgewählt ist.
    7. Konfiguration mithilfe einer Microsoft 365-Lizenz
    8. Klicken Sie auf Registrieren.

    Erteilen der minimal erforderlichen Berechtigungen für Microsoft 365 Management API

    Erteilen Sie die erforderlichen Berechtigungen mithilfe der Microsoft 365 Management API, indem Sie diese Schritte ausführen:

    1. Gehen Sie zum Azure-Portal und melden Sie sich mit Ihrem Microsoft-Konto an.
    2. Wählen Sie den Dienst Azure Active Directory aus dem Abschnitt Azure-Dienste.
    3. Konfiguration mithilfe einer Microsoft 365-Lizenz
    4. Gehen Sie zu Verwalten > App-Registrierungen. Wählen Sie Ihre Anwendung unter Eigene Anwendungen aus.
    5. Konfiguration mithilfe einer Microsoft 365-Lizenz
    6. Gehen Sie zu Verwalten > API-Berechtigungen und wählen Sie + Eine Berechtigung hinzufügen um das Fenster Anfordern von API-Berechtigungen zu öffnen.
    7. Konfiguration mithilfe einer Microsoft 365-Lizenz
    8. Wählen Sie Office 365 Management APIs.
    9. Konfiguration mithilfe einer Microsoft 365-Lizenz
    10. Wählen Sie Anwendungsberechtigungen.
    11. Konfiguration mithilfe einer Microsoft 365-Lizenz
    12. Im Fenster Anfordern von API-Berechtigungen, wählen Sie Anwendungsberechtigungen, dann aktivieren Sie das ActivityFeed.Read Kästchen unter ActivityFeed. Wählen Sie Berechtigungen hinzufügen.
    13. Konfiguration mithilfe einer Microsoft 365-Lizenz
    14. Gehen Sie erneut zu Verwalten > API-Berechtigungen > + Eine Berechtigung hinzufügen.
    15. Configuring using a Microsoft 365 license
    16. Wählen Sie Microsoft Graph im Fenster API-Berechtigungen anfordern aus.
    17. Configuring using a Microsoft 365 license
    18. Wählen Sie Anwendungsberechtigungen.
    19. Configuring using a Microsoft 365 license
    20. Aktivieren Sie das Kontrollkästchen Directory.Read.All unter Verzeichnis. Wählen Sie Berechtigungen hinzufügen.
    21. Configuring using a Microsoft 365 license
    22. Wählen Sie Admin-Zustimmung für <tenenant name> erteilen <tenant name=""> .
    23. Configuring using a Microsoft 365 license
    24. Klicken Sie auf Ja.

    Client-ID und Client-Geheimnis erhalten

    1. Gehen Sie zum Azure-Portal und melden Sie sich mit Ihrem Microsoft-Konto an.
    2. Wählen Sie den Dienst Azure Active Directory aus dem Azure-Dienste-Bereich aus.
    3. Configuring using a Microsoft 365 license
    4. Gehen Sie zu Verwalten > Zertifikate & Geheimnisse.
      • Klicken Sie auf + Neues Client-Geheimnis.
      • Geben Sie die Beschreibung und das Ablaufdatum ein.
      • Klicken Sie auf Hinzufügen.
    5. Configuring using a Microsoft 365 license

      Configuring using a Microsoft 365 license
    6. Kopieren Sie den Client-Geheimniswert (z.B., 14uCILxkHtIVGR3wkCq12341Nd5VtestkkWTyIPrrE=).
    7. Configuring using a Microsoft 365 license
    8. Gehen Sie zu Verwalten > App-Registrierungen. Wählen Sie Ihre Anwendung unter Eigene Anwendungen aus.
    9. Configuring using a Microsoft 365 license
    10. Navigieren Sie zu Anwendung (Client-ID) und klicken Sie auf In die Zwischenablage kopieren.
    11. Configuring using a Microsoft 365 license

    Einrichtung von Azure AD in ADAudit Plus

    1. Öffnen Sie die ADAudit Plus Webkonsole.
    2. Gehen Sie zu Konfiguration > Konfigurierter Server > Cloud-Verzeichnis.
    3. Configuring using a Microsoft 365 license
    4. Wählen Sie + Mandant hinzufügen.
    5. Wählen Sie Audit über Office 365.
    6. In der Cloud Directory-Fenster ein und geben Sie den Tenant Name, Client ID und Client Secret ein.
    7. Konfiguration mit einer Microsoft 365-Lizenz
      Hinweis: Um den Tenant Name zu erhalten:
      • Gehen Sie zum Azure-Portal und melden Sie sich mit Ihrem Microsoft-Konto an.
      • Suchen Sie nach und wählen Sie Microsoft Entra ID.
      • Verwendung einer Azure AD Premium-Lizenz
      • Gehen Sie zu Verwalten > Benutzerdefinierte Domänennamen.
      • Klicken Sie auf Filter hinzufügen, wählen Sie unter Filter im Dropdown-Menü Primär und unter Wert Ja aus.
      • Verwendung einer Azure AD Premium-Lizenz
      • Kopieren Sie den Namen der angezeigten primären Domäne und fügen Sie ihn in das Feld Tenant Name ein.
      • Verwendung einer Azure AD Premium-Lizenz
    8. Klicken Sie auf Hinzufügen.

    Erforderliche Berechtigungen für die Konfiguration von Office 365-Cmdlets

    ADAudit Plus verwendet die unten aufgelisteten APIs, um Azure AD zu prüfen.

    • Office 365 Management API für alle Installationen nach ADAudit Plus Version 7050.
    • PowerShell-Cmdlets (einheitliches Prüfprotokoll) für Mandanten, die Azure AD über Office 365 vor ADAudit Plus Version 7050 konfiguriert haben.

    Hinweis: ADAudit Plus empfiehlt dringend die Verwendung der Office 365 Management API, um Azure AD-Ereignisse zu erhalten. Für Mandanten, die noch PowerShell-Cmdlets verwenden, können Sie Ihre Konfiguration aktualisieren, indem Sie die O365-Cmdlet-Konfiguration auf die Office 365 Management API-Konfiguration migrieren. Die Schritte dazu finden Sie hier.

    Überprüfen und Migrieren der O365-Cmdlet-Konfiguration zur M365 API-Konfiguration

    1. Öffnen Sie die ADAudit Plus-Webkonsole.
    2. Gehen Sie zu Konfiguration > Konfigurierte Server > Cloud Directory.
    3. Wählen Sie in der Spalte Aktionen im Bericht das Migrieren-Symbol.
    4. Hinweis: Dies ist nur für Mandanten erforderlich, die Azure AD über O365 vor Version 7050 konfiguriert haben. Diese Funktion ist verfügbar, sobald die Benutzer auf Version 7050 oder höher upgraden.

    5. Im sich öffnenden Fenster Zur M365 API migrieren geben Sie den zuvor generierten Client ID und Client Secret ein.
    6. Konfiguration mit einer Microsoft 365-Lizenz
    7. Klicken Sie auf Migrieren.

    Wenn Sie weiterhin die O365-Cmdlet-Konfiguration verwenden möchten und eine ADAudit Plus-Version unter 7050 verwenden, finden Sie die erforderlichen Berechtigungen unten:

    Erforderliche Rolle Berechtigung
    Globaler Administrator Compliance-Management (Prüfungsprotokolle)
    Organisationsmanagement (Nur-Anzeige-Prüfungsprotokolle)

    Nachfolgend sind die erforderlichen Systemvoraussetzungen aufgeführt:

    i. Microsoft .NET Framework 4.0

    So prüfen Sie, ob .NET Framework 4.0 installiert ist:

    • Gehen Sie zu Start > Eingabeaufforderung.
    • Geben Sie die folgende Abfrage ein: reg query
    • "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\full" /v version.

    • Stellen Sie sicher, dass die Versionsnummer 4.0 ist.
      • Falls nicht, laden Sie NET Framework 4.0 von hier herunter und installieren Sie es.

    ii. PowerShell-Version 3

    So prüfen Sie, ob PowerShell installiert ist:

    • Gehen Sie zu Start > Ausführen.
    • Geben Sie PowerShell. ein.
    • Wenn PowerShell installiert ist, prüfen Sie die Versionsnummer, indem Sie die folgende Abfrage in die Eingabeaufforderung eingeben: $PSVersionTable.
    • Wenn PowerShell nicht installiert ist oder die vorhandene PowerShell-Version unter 3 liegt, können Sie es von hier installieren oder auf Version 3 upgraden.

    iii. Azure AD-Modul für Windows PowerShell

    So prüfen Sie, ob das Azure AD-Modul installiert ist:

    • Gehen Sie zu Start > Ausführen
    • Geben Sie PowerShell. ein.
    • Geben Sie die Abfrage get-module -Name AzureAD. ein. Dies listet das Modul auf, wenn es bereits installiert ist. Falls nicht, installieren Sie das Modul, indem Sie das PowerShell-Cmdlet Install-Module Azure AD. ausführen.
    Hinweise:
    • Erhalten Sie einen korrelierten Überblick über Ihre hybriden AD-Umgebungen, indem Sie sowohl Azure AD- als auch lokale AD-Domänendetails in ADAudit Plus konfigurieren.
    • Dieses Azure AD-Modul ist nur in der 64-Bit-Version von Windows verfügbar.

    Auf dieser Seite

    Dies ist eine AI-generierte Website. Bei Fragen oder Unterstützung wenden Sie sich bitte an uns.

    Get download link