Im Reiter Einstellungen / Authentifizierung werden die Authentifizierungsmethoden für die asynchrone Kommunikation (Callbacks) definiert. Über Callbacks übermittelt collana pay zum Beispiel Informationen zum Status einer Zahlung. Ist das Zielsystem oder der Endpunkt, an den collana pay diese Benachrichtigungen sendet, nicht öffentlich verfügbar, muss eine passende Authentifizierungsmethode hinterlegt werden.
Authentifizierungsmethode hinzufügen
Über die Schaltfläche Authentifizierung hinzufügen wird eine neue Authentifizierungsmethode angelegt. Zur Auswahl stehen drei Methoden:
- Basic Authentication – für On-Premises-Implementierungen
- OAuth2 – für die Kommunikation mit Business Central SaaS
- OneClickOAuth - automatische Einrichtung über das Assisted Setup
Nach dem Anlegen wird die Authentifizierungsmethode in der Übersicht angezeigt.
Basic Authentication
Die Basic Authentication wird für die On-Premises-Implementierung verwendet. Erforderlich sind lediglich Benutzername und Passwort. Die rot hinterlegten Felder sind Pflichtfelder.
OAuth2-Authentifizierung
Die OAuth2-Authentifizierung erfüllt einen hohen Sicherheitsstandard und wird für die Kommunikation mit Business Central SaaS verwendet. Für BC-SaaS ist sie die einzige verfügbare Authentifizierungsmethode.
Voraussetzung ist, dass die collana pay Business Central-App zuvor im Tenant registriert wurde. Die dabei erzeugten Werte – Client ID, Client Secret und Token-URL – werden in dieser Authentifizierungsmethode hinterlegt. Die notwendigen Schritte sind in der Anleitung zur Registrierung der collana pay Business Central-App in Microsoft Entra ID beschrieben.
Nach Klick auf Authentifizierung hinzufügen wird die Methode OAuth2 ausgewählt:
Felder
Die rot hinterlegten Felder sind Pflichtfelder. Die Werte stammen – am Beispiel von BC-SaaS – aus der App-Registrierung in Microsoft Entra ID.
| Feld | Beschreibung |
| Description | Frei wählbare Beschreibung der Authentifizierungsmethode. |
| Client ID | Die während der App-Registrierung erzeugte Application (client) ID. |
| Client Secret | Das in Microsoft Entra ID erstellte Client Secret. |
| Scope | https://api.businesscentral.dynamics.com/.default |
| URL | Die Token-URL. Sie befindet sich in Microsoft Entra ID unter Übersicht im Abschnitt Endpunkte und ist immer der Link zum OAuth 2.0 Token-Endpunkt (v2). Beispiel: https://login.microsoftonline.com/{Business Central Tenant ID}/oauth2/v2.0/token |
Authentication ID in Business Central hinterlegen
Mit dem Anlegen der Authentifizierungsmethode wird in COPAL eine Authentication ID erzeugt. Diese wird anschließend in der collana pay Einrichtung in Business Central hinterlegt, zusätzlich wird dort die Option Use Authentication ID aktiviert.
|
Hinweis: Wird die Registrierung über die collana pay App in Business Central durchgeführt, wird die Authentication ID automatisch erstellt und in Business Central hinterlegt. Die manuelle Einrichtung entfällt in diesem Fall. |
Verknüpfung mit