Zum Inhalt

Erstellen einer App-Registrierung in Azure

Die folgenden Schritte müssen durchgeführt werden, um eine App-Registrierung in Document Inbound von Simova zu erstellen. Eine App-Registrierung ist für Document Inbound erforderlich, um alle verfügbaren Funktionen nutzen zu können.

Info

Um diese Einrichtung durchzuführen, muss das Administrator-Konto sowohl in Business Central als auch im Azure-Portal vorhanden sein, da nur Administratoren über die notwendigen Berechtigungen verfügen.

Business Central (SaaS)

  1. Navigieren Sie zur Document Inbound - Moduleinrichtung.
  2. Klicken Sie auf die Aktion Registrierung erstellen in der Document Inbound - Moduleinrichtung, um fortzufahren.
  3. Wenn ein Pop-up zur Anmeldung erscheint, melden Sie sich mit einem Administrator-Konto sowohl in Document Inbound als auch in Azure an, um mit der Erstellung der App-Registrierung fortzufahren.
  4. Sobald die App-Registrierung erstellt wurde, wird ein neuer Benutzer namens Document Inbound by Simova automatisch für die Azure Active Directory-Anwendung generiert. Ein Pop-up führt Sie zur Azure Active Directory-Anwendungsseite, auf der Sie auf die Schaltfläche Zustimmung gewähren klicken können, um die Administrator-Zustimmung und Berechtigungen in Azure zu erteilen.
  5. Die App-Registrierungs-Feldgruppe in der Document Inbound - Moduleinrichtung sollte nun ausgefüllt sein, und eine App-Registrierung mit dem Namen Document Inbound by Simova wurde in Ihren Azure-Portal-App-Registrierungen erstellt.

Business Central (On-Premise)

Die automatische Erstellung der App-Registrierung von Business Central On-Premise ist nicht möglich. Daher muss die Erstellung der App-Registrierung manuell über das Azure-Portal erfolgen.

Erstellen der Azure App-Registrierung im Azure-Portal

Die folgenden Schritte leiten Sie an, wie Sie eine neue App-Registrierung für Document Inbound im Azure-Portal erstellen.

  1. Melden Sie sich beim Azure-Portal an unter Azure-Portal.
  2. Klicken Sie in der linken Navigationsleiste auf das Symbol Azure Active Directory.
  3. Klicken Sie im Menü von Azure Active Directory auf App-Registrierungen.
  4. Klicken Sie auf die Schaltfläche Neue Registrierung.
  5. Geben Sie den Namen Document Inbound im Feld Name ein.
  6. Wählen Sie die entsprechende Option für die Unterstützten Kontotypen für die App-Registrierung aus.
  7. Geben Sie die entsprechende Weiterleitungs-URI für Ihre App-Registrierung ein. Dies ist die URI, zu der Azure AD den Benutzer nach der Authentifizierung umleitet. Die URI sollte auf Web für die Plattform eingestellt und im folgenden Format geschrieben sein: https://**externe Business Central-Adresse/BC/OAuthLanding.htm**.
  8. Klicken Sie auf die Schaltfläche Registrieren, um die App-Registrierung zu erstellen.
  9. Notieren Sie auf der Seite der App-Registrierung die Anwendungs- (Client-) ID und die Verzeichnis- (Mandanten-) ID. Dies ist der eindeutige Bezeichner für Ihre App-Registrierung, den Sie verwenden müssen, wenn Sie Ihr Document Inbound in Business Central konfigurieren.
  10. Klicken Sie unter dem Tab Zertifikate & Geheimnisse auf Neues Clientgeheimnis, um ein neues Geheimnis zu erstellen, das zur Authentifizierung Ihrer App mit Azure AD verwendet wird.
  11. Geben Sie eine Beschreibung für das Geheimnis ein, wählen Sie ein Ablaufdatum und klicken Sie auf Hinzufügen.
  12. Notieren Sie den generierten Geheimniswert, da er nur einmal angezeigt wird und später nicht mehr abgerufen werden kann. Bitte notieren Sie sich den Geheimniswert, da er benötigt wird, um Document Inbound in Business Central zu konfigurieren.
  13. Klicken Sie unter dem Tab API-Berechtigungen auf Berechtigung hinzufügen und fügen Sie die folgenden Berechtigungen hinzu.
Berechtigungsgruppe API / Berechtigungsname Typ Beschreibung
Microsoft Graph Directory.Read.All Anwendung Ermöglicht das Lesen von Verzeichnisdaten im gesamten Microsoft-Entra-ID-Mandanten. Dazu gehören unter anderem Benutzer, Gruppen, App-Registrierungen und weitere Verzeichnisobjekte. Die Berechtigung wird verwendet, um Informationen mandantenweit abzurufen, Verzeichnisobjekte aufzulösen und deren Existenz oder Eigenschaften zu prüfen, ohne dass ein Benutzer angemeldet sein muss.
Microsoft Graph Directory.Read.All Anwendung Wird benötigt, wenn das Produkt Benutzer-, Gruppen- oder Anwendungsinformationen tenantübergreifend ermitteln, prüfen oder anzeigen muss. Dies kann beispielsweise für Benutzerauswahlen, Gruppenzuordnungen, Berechtigungsprüfungen oder Hintergrundprozesse erforderlich sein.
Microsoft Graph Group.ReadWrite.All Anwendung Ermöglicht das Erstellen, Lesen, Aktualisieren und Löschen von Microsoft-365- und Entra-ID-Gruppen. Darüber hinaus können Gruppeneigenschaften und Gruppenmitgliedschaften verwaltet werden, ohne dass ein Benutzer angemeldet sein muss.
Microsoft Graph Group.ReadWrite.All Anwendung Ermöglicht die Verwaltung von Gruppenmitgliedschaften, beispielsweise das Hinzufügen oder Entfernen von Benutzern in Microsoft-365- oder Entra-ID-Gruppen. Dadurch können Benutzer automatisiert den passenden Gruppen und Berechtigungen zugeordnet werden.
Microsoft Graph Group.ReadWrite.All Anwendung Ermöglicht das Lesen und Schreiben von gruppenbezogenen Inhalten und Unterhaltungen innerhalb von Microsoft-365-Gruppen. Diese Berechtigung wird verwendet, wenn die Anwendung Funktionen bereitstellt, die auf Gruppenkollaboration oder gruppenbasierter Kommunikation basieren.
Microsoft Graph Mail.ReadBasic.All Anwendung Ermöglicht das Lesen grundlegender Eigenschaften von E-Mails in allen Postfächern, beispielsweise Absender, Empfänger, Betreff und Empfangsdatum. Der Zugriff umfasst ausdrücklich keine Nachrichteninhalte, Vorschautexte, Anhänge oder erweiterten E-Mail-Eigenschaften.
Microsoft Graph Mail.ReadBasic.All Anwendung Wird verwendet, um E-Mail-Metadaten für Übersichten, Prüfungen, Suchfunktionen oder Synchronisationsprozesse bereitzustellen, ohne dabei auf vertrauliche Inhalte der E-Mails zugreifen zu müssen.
Microsoft Graph Mail.ReadWrite Anwendung Ermöglicht das Erstellen, Lesen, Aktualisieren und Löschen von E-Mails in allen Postfächern des Mandanten. Die Anwendung kann dadurch E-Mail-Objekte verwalten und bearbeiten, ohne dass ein Benutzer angemeldet sein muss.
Microsoft Graph Mail.ReadWrite Anwendung Wird für die automatisierte Verarbeitung von E-Mails verwendet, beispielsweise zum Verschieben, Ablegen, Anpassen oder Löschen von Nachrichten. Die Berechtigung umfasst nicht das Versenden von E-Mails.
Microsoft Graph User.Read Delegiert Ermöglicht die Anmeldung eines Benutzers an der Anwendung sowie das Lesen grundlegender Profilinformationen des aktuell angemeldeten Benutzers. Dazu gehören beispielsweise Name, E-Mail-Adresse und weitere Informationen, die für die Benutzeridentifikation benötigt werden.
Microsoft Graph User.Read Delegiert Wird verwendet, um den aktuellen Benutzerkontext innerhalb der Anwendung bereitzustellen, beispielsweise zur Anzeige von Benutzerinformationen oder zur Zuordnung von Aktionen zum angemeldeten Benutzer.
Microsoft Graph User.Read.All Anwendung Ermöglicht das Lesen der vollständigen Benutzerprofile aller Benutzer im Microsoft-Entra-ID-Mandanten. Dies umfasst Informationen wie Namen, E-Mail-Adressen, Abteilungen und weitere Profilattribute.
Microsoft Graph User.Read.All Anwendung Wird verwendet, um Benutzerinformationen mandantenweit aufzulösen, anzuzeigen und zu verarbeiten. Typische Anwendungsfälle sind Benutzerlisten, Benutzerzuordnungen, Prüfungen, Berechtigungsanalysen oder automatisierte Hintergrundprozesse.
  1. Klicken Sie auf die Schaltfläche Admin-Zustimmung erteilen, um die Berechtigung eine Admin-Zustimmung zu erteilen.

Eingeben der Informationen zur Azure-App-Registrierung in Business Central

Die folgenden Schritte führen Sie durch die Konfiguration der App-Registrierung für eingehende Belege über den App-Registrierungs-Assistenten.

  1. Navigieren Sie zu Eingehender Beleg - Modul einrichten.
  2. Klicken Sie auf die Aktion App-Registrierung konfigurieren in der Einrichtung des Dokumenteingangs - Modul, um fortzufahren.
  3. Ein App-Registrierungsassistent wird angezeigt. Klicken Sie auf Start, um die Konfiguration zu starten.
  4. Um mit diesem Schritt fortzufahren, ist es notwendig, dass Sie bereits eine App-Registrierung für den Document Inbound vorbereitet haben. Wenn Sie keine App-Registrierung für eingehende Dokumente erstellt haben, lesen Sie den Abschnitt Erstellen der Azure-App-Registrierung im Azure-Portal.
  5. Füllen Sie die Felder App-Registrierungsname, Client-ID, Geheimer Clientschlüssel, Mandanten-ID und Umleitungs-URL aus.
  6. Wenn alle Felder korrekt ausgefüllt sind, klicken Sie auf Weiter, um mit der Konfiguration fortzufahren.
  7. Wenn Sie auf Fertig stellen klicken, werden die Änderungen auf die Einstellungen für die App-Registrierung in Eingehender Beleg angewendet.

!! Warnung * Wenn die App-Registrierung nicht korrekt konfiguriert ist, kann Document Inbound in einigen Bereichen nicht ordnungsgemäß funktionieren. * Vorhandene App-Registrierungen werden nach Abschluss des App-Registrierungsassistenten überschrieben.

Siehe auch