Zum Inhalt

Microsoft Entra ID (Azure AD) als Identitätsanbieter verwenden

Sie können Microsoft Entra ID (Azure AD) jetzt als Identitätsanbieter verwenden.

Sie können Ihre Microsoft Entra ID-Instanz (Azure AD) verwenden, um die Identitäten Ihrer Administratoren zu überprüfen, wenn sie sich bei Sophos Central Enterprise anmelden. Dazu müssen Sie Microsoft Entra ID (Azure AD) als Identitätsanbieter hinzufügen.

Wenn Sie Microsoft Entra ID (Azure AD) als Identitätsanbieter verwenden möchten, suchen Sie nach Ihrer Mandanten-ID für Ihre Microsoft-Entra-ID-Instanz (Azure AD). Dies ist erforderlich, um Ihre Administratoren zu überprüfen.

Anforderungen

Sie müssen zuerst eine Domäne verifizieren. Siehe Verbunddomäne verifizieren.

Sie müssen Enterprise-Superadmin sein.

Warnung

Wenn Sie die Verbundanmeldung als Anmeldeoption verwenden möchten, müssen Sie sicherstellen, dass alle Administratoren einer Domäne zugewiesen sind und über einen Identitätsanbieter verfügen.

Sie müssen Folgendes tun, bevor Sie Microsoft Entra ID (Azure AD) als Identitätsanbieter hinzufügen können:

  • Stellen Sie sicher, dass Sie über ein Microsoft Entra ID (Azure AD)-Konto verfügen. Microsoft Entra ID (Azure AD) ist ein cloudbasierter Identitäts- und Zugriffsverwaltungsservice von Microsoft.
  • Holen Sie die Genehmigung zur Nutzung des Azure AD Ihres Unternehmens in Sophos Central von Ihrem Microsoft Entra ID (Azure AD)-Admin ein.
  • Stellen Sie sicher, dass Sie über ein Sophos Central Enterprise-Konto verfügen, das dem Microsoft Entra ID (Azure AD)-Konto entspricht (die E-Mail-Adressen müssen übereinstimmen).

Genehmigung zu Microsoft Entra ID (Azure AD)

Ein Microsoft Entra ID (Azure AD)-Administrator muss die Verwendung der im Microsoft Entra ID (Azure AD)-Mandant Ihres Unternehmens gespeicherten Anmeldedaten für Sophos Central genehmigen.

Diese Einwilligung gilt für alle Sophos Central-Produkte.

Nachdem der Microsoft Entra ID (Azure AD)-Administrator seine Genehmigung erteilt hat, stuft Ihr Microsoft Entra ID (Azure AD)-Mandant Sophos Central als vertrauenswürdig ein und Sie können Microsoft Entra ID (Azure AD) als Identitätsanbieter hinzufügen.

Für Hilfe zur Genehmigungserteilung in Azure siehe Benutzeroberfläche für die Zustimmung für Anwendungen in Microsoft Entra ID (Azure AD).

Mandanten-ID suchen

Sie müssen die Mandanten-ID für Ihre Microsoft Entra ID (Azure AD)-Instanz kennen, bevor Sie Microsoft Entra ID (Azure AD) als Identitätsanbieter hinzufügen können.

Verfahren hierzu wie folgt:

  1. Gehen Sie zu Ihrer „Microsoft Entra ID“-Konfiguration (Azure AD) und öffnen Sie Benutzerdefinierte Domainnamen.
  2. Notieren Sie sich die ID Ihrer Mandantendomäne.

    Sie müssen sie eingeben, wenn Sie Microsoft Entra ID (Azure AD) als Identitätsanbieter einrichten.

Sie können Microsoft Entra ID (Azure AD) jetzt als Identitätsanbieter hinzufügen. Siehe Identitätsanbieter hinzufügen.