Authentifizierung und Autorisierung
Die Authentifizierung und Autorisierung erfolgt mittels Azure AAD unter Verwendung einer Azure App-Registrierung,
Es mümüssen die benöbenötigten Applikations-Rollen angelegt und nach AusfüAusführung des Setups innerhalb der Azure App-Registrierung Login und Logout Redirect URIs konfiguriert werden.
Folgende Schritte beschreiben die Anlage der benöbenötigten Benutzer-Rollen, die Zuweisung von AAD-Gruppen zur Authorisierung und die Konfiguration der Redirect URIs.
Rollenkonzept
Applikations-Rollen werden zur Autorisierung verwendet.
Rolle |
Beschreibung |
App.Read |
Mitglieder dieser Rolle haben auf Intune-Applikationen lesenden Zugriff. |
App.Create |
Mitglieder dieser Rollen |
App.Modify | Mitglieder dieser Rollen |
App.Delete | Mitglieder dieser Rollen |
Configuration.Read |
Mitglieder dieser Rolle haben auf Konfigurationseinstellungen lesenden Zugriff. |
Configuration.Create |
Mitglieder dieser Rollen |
Configuration.Modify | Mitglieder dieser Rollen |
Configuration.Delete | Mitglieder dieser Rollen |
Hangfire |
Mitglieder dieser Rolle |
Soll ein Benutzer Applikationen erstellen und bearbeiten düdürfen, muss er Mitglied der Rollen App.Read, App.Create und App.Modify sein.
Konfiguration Redirect URIs
- https://localhost/IntuneManager/signin-oidc
- https://localhost/IntuneManager/signout-oidc oidc