Dieses Tutorial führt Sie Schritt für Schritt durch die nahtlose
Integration von EntraID / AzureAD mit WorkFlex.
1. Zugriff auf das Azure Admin Portal
Gehen Sie zum Azure Admin Portal.
2. Microsoft Entra ID verwalten
Navigieren Sie zu Microsoft Entra ID Management und klicken Sie auf „+ Add"
Wählen Sie „App registration"
3. SSO-App konfigurieren
Geben Sie einen Namen für die neue SSO-App ein, z. B. „WorkFlex SSO App", wählen Sie „Web" als Plattform und geben Sie die von uns bereitgestellte Redirect-URI ein.
Notieren Sie sich anschließend die „Application (client) ID" und die „Directory (tenant) ID" zur späteren Verwendung in WorkFlex.
4. Zertifikate & Secrets verwalten
Gehen Sie zu „Certificates & secrets", um ein neues Client Secret zu erstellen.
Klicken Sie auf „+ New client secret", geben Sie eine Beschreibung ein, wählen Sie ein Ablaufdatum (wir empfehlen einen langen Zeitraum) und speichern Sie den Secret-Wert sicher ab.
Denken Sie daran, eine Erinnerung für den Ablauf des Secrets einzurichten, da es in WorkFlex aktualisiert werden muss, sobald es abläuft.
5. Token für E-Mail-Claim konfigurieren
Öffnen Sie „Token Configuration" im Seitenmenü.
Klicken Sie auf „+ Add optional claim"
Wählen Sie „ID" als Token-Typ und „email" als Claim
Falls Sie dazu aufgefordert werden, aktivieren Sie das Kontrollkästchen „Turn on Microsoft Graph email permission" und klicken Sie auf „Add".
6. API-Berechtigungen verwalten
Navigieren Sie zu „API permissions", um Microsoft Graph, email und User
Read-Berechtigungen zu überprüfen.
Falls nicht vorhanden, fügen Sie diese über „Add a permission" hinzu.
Klicken Sie auf „Grant admin consent for <CompanyName>" und bestätigen Sie im Pop-up.








