Microsoft App Login einrichten (Entra, SSO)

Microsoft App Login einrichten (Entra, SSO)

Um das Microsoft App Login zu aktivieren, müssen Sie folgende dinge einrichten.

  1. App registrieren
    1. Im Microsoft Entra Admin Center -> App registrations -> New registration klicken.
    2. Im Feld Name einen Anwendungsnamen eingeben (z. B. TimeShepherd).
    3. Unter Supported account types auswählen:
      • Accounts in this organizational directory only (Single Tenant).
    4. Unter Redirect URI (optional) die Web-URL eintragen:
Die Redirect URI erhalten Sie von uns Anfragen unter support@lothal.ch
    1. Mit Register bestätigen

  1. API - Berechtigungen vergeben
    1. Menüpunkt API permissions öffnen.
    2. Standardmässig ist die Berechtigung Microsoft Graph -> User.Read vorhanden.
      • Diese erlaubt das Anmelden und Auslesen des Benutzerprofils.
    3. Falls weitere Berechtigungen benötigt werden, können diese über Add a permission hinzugefügt werden.
    4. Über Grant admin consent die Zustimmung für die Organisation erteilen.


  1. Client-Secret erstellen
    1. Menüpunkt Certificates & secrets öffnen.
    2. Tab Client secrets auswählen.
    3. Mit New client secret ein neues Secret anlegen.
      • Beschreibung vergeben (z. B. Test).
      • Ablaufdatum wählen (z. B. 1 Jahr, 2 Jahre).
    4. Nach dem Erstellen unbedingt den Secret Value kopieren -> dieser wird später in der Anwendung benötigt. 


  1. Wichtige Daten kopieren
Im Übersichtsbereich (Overview) sind die wichtigsten IDs zu finden:
    • Application (client) ID
    • Directory (tenant) ID
    • Object ID (optional, für bestimmte Szenarien)
    • Client Secret
Diese Werte werden für TimeShepherd benötigt und können an support@lothal.ch gesendet werden.