Zum Hauptinhalt springen

Anmeldung mit Microsoft (SSO) einrichten

Für IT-Administratoren: Mitarbeiterinnen und Mitarbeiter melden sich mit ihrem bestehenden Microsoft-Konto (Microsoft Entra ID) bei Captured Knowledge an — was freigegeben wird, wie Sie zustimmen und wie Sie die Anmeldung einschränken.

N
Verfasst von Nick Laffey

Anmeldung mit Microsoft (SSO) einrichten

Stand: 29. September 2026

Zeitaufwand: ca. 10 Minuten

Für wen dieser Artikel ist: Für IT-Administratorinnen und -Administratoren, deren Mitarbeiterinnen und Mitarbeiter sich mit ihrem bestehenden Microsoft-Konto (Microsoft Entra ID, ehemals Azure AD) bei Captured Knowledge (CK) anmelden sollen.

Ergebnis: Ihre Benutzer melden sich mit "Mit Microsoft anmelden" bei Captured Knowledge an und landen automatisch im Team Ihres Unternehmens. Captured Knowledge sieht ihre Passwörter zu keinem Zeitpunkt.

So funktioniert die Anmeldung

Benutzer melden sich direkt bei Microsoft an, über: https://app.capturedknowledge.ai/accounts/microsoft/login/

Unsere Anwendung "captured-knowledge-identity" (Anwendungs-ID b7825a85-2f10-424e-aa50-35a9ee0096f2) fordert ausschließlich die Standardberechtigungen für die Anmeldung an: openid, profile, email und die Microsoft-Graph-Berechtigung User.Read (Lesezugriff nur auf das eigene Profil). Captured Knowledge erhält damit Name und E-Mail-Adresse des angemeldeten Benutzers — keinen Zugriff auf Postfächer oder andere Daten. (Die Anbindung Ihrer Postfächer ist eine eigene Einrichtung mit eigener Anleitung.)

Captured Knowledge ordnet Benutzer anhand Ihrer Mandanten-ID Ihrem Team zu. Jede Person aus Ihrem Mandanten, die sich anmeldet, wird Mitglied Ihres Teams (Rolle "Mitglied"). Wenn sich nur bestimmte Personen anmelden sollen, aktivieren Sie die Benutzerzuweisung (Schritt 2).

Schritt 1: Administratorzustimmung erteilen (empfohlen)

Die Berechtigungen erfordern grundsätzlich keine Administratorzustimmung — Benutzer könnten einzeln zustimmen. Wir empfehlen trotzdem die mandantenweite Zustimmung, damit die Anmeldung reibungslos funktioniert, besonders wenn Ihr Mandant Benutzerzustimmungen einschränkt. Wählen Sie eine Methode:

Methode A — Zustimmungslink (empfohlen): Öffnen Sie als Administrator (Globaler Administrator, Administrator für privilegierte Rollen, Cloudanwendungsadministrator oder Anwendungsadministrator) den folgenden Link und ersetzen Sie IHRE_MANDANTEN_ID durch die Mandanten-ID Ihres Unternehmens:

https://login.microsoftonline.com/IHRE_MANDANTEN_ID/adminconsent?client_id=b7825a85-2f10-424e-aa50-35a9ee0096f2

Methode B — Anmeldung als Administrator: Ein Administrator mit einer der Rollen aus Methode A meldet sich unter https://app.capturedknowledge.ai/accounts/microsoft/login/ an und wählt in der Berechtigungsabfrage "Zustimmung im Namen Ihrer Organisation erteilen". Diese Option sehen nur Administratoren.

Methode C — Microsoft Entra Admin Center: Unter Unternehmensanwendungen nach der Anwendungs-ID b7825a85-2f10-424e-aa50-35a9ee0096f2 filtern, "captured-knowledge-identity" öffnen, Berechtigungen > "Administratorzustimmung erteilen". Die Anwendung erscheint dort erst, nachdem sich jemand aus Ihrem Unternehmen angemeldet oder zugestimmt hat.

Schritt 2: Benutzerzuweisung (optional)

Soll sich nur ein Teil Ihrer Mitarbeiterinnen und Mitarbeiter anmelden können, aktivieren Sie im Microsoft Entra Admin Center unter Unternehmensanwendungen > captured-knowledge-identity > Eigenschaften die Einstellung "Zuweisung erforderlich" und weisen Sie unter Benutzer und Gruppen die betreffenden Benutzer oder Gruppen zu.

Mit "Zuweisung erforderlich" ist die Administratorzustimmung (Schritt 1) zwingend, weil Benutzer dann nicht mehr selbst zustimmen können. Nicht zugewiesene Benutzer erhalten beim Anmelden die Fehlermeldung AADSTS50105.

Schritt 3: Informationen an uns übermitteln

  • Ihre Mandanten-ID (Microsoft Entra Admin Center > Übersicht). Damit ordnen wir Anmeldungen aus Ihrem Unternehmen Ihrem Team zu.

Kennwörter, geheime Schlüssel oder eine eigene App-Registrierung sind nicht nötig; bei der Zustimmung legt Microsoft die Unternehmensanwendung in Ihrem Mandanten automatisch an.

Hinweise

  • Bedingter Zugriff (Conditional Access): Prüfen Sie, ob Ihre Richtlinien Benutzern den Zugriff auf genehmigte Drittanbieter-Anwendungen erlauben.

  • Netzwerkzugriff: Benutzer benötigen Zugriff auf die Microsoft-Anmeldeseiten und auf https://app.capturedknowledge.ai.

  • Anmeldung entziehen: Entfernen Sie die Zuweisung eines Benutzers (bei "Zuweisung erforderlich") oder löschen Sie die Unternehmensanwendung "captured-knowledge-identity". Jemanden nur in Captured Knowledge aus dem Team zu entfernen genügt nicht: Solange die Person sich mit Microsoft anmelden kann, fügt die nächste Anmeldung sie dem Team wieder hinzu.

Falls Sie Fragen haben, schreiben Sie uns an [email protected].

Verwandte Artikel

Hat dies deine Frage beantwortet?