Microsoft Entra ID steuert den Zugriff auf Business Central und schützt vor unautorisierten Zugriffen. Damit collana pay Nachrichten an Business Central zustellen kann, muss die collana pay Business Central-App in Microsoft Entra ID registriert und anschließend in Business Central berechtigt werden.
|
Die Einrichtung der Entra-Anwendung kann über das Assisted Setup automatisch vorgenommen werden. In diesem Fall muss ein Administrator lediglich den Zugriff in Microsoft Entra ID bestätigen, um die Verbindung zu aktivieren. Die folgende Anleitung beschreibt eine alternative manuelle Vorgehensweise, falls die automatische Einrichtung über das Assisted Setup nicht verwendet werden kann. |
Voraussetzungen
- Administratorrechte in Microsoft Entra ID (Azure-Portal) – ohne diese kann die Zustimmung über Grant admin consent nicht erteilt werden
- Zugriff auf das collana pay Admin Portal (copal)
- Berechtigung, in Business Central Einrichtungen und Benutzerberechtigungssätze zu bearbeiten
Automatische Einrichtung über das Assisted Setup
Die Einrichtung der Entra-Anwendung kann über das Assisted Setup automatisch vorgenommen werden. Ein Administrator muss dabei lediglich den Zugriff in Microsoft Entra ID bestätigen, um die Verbindung zu aktivieren. Die manuellen Schritte im folgenden Abschnitt entfallen in diesem Fall.
Manuelle Registrierung in Microsoft Entra ID
App registrieren
Zunächst wird die collana pay Business Central-App im Azure-Portal registriert. Mit der Registrierung wird die Application (client) ID erzeugt – sie wird später in Business Central benötigt und sollte direkt kopiert werden.
Redirect-URI konfigurieren
Redirect-URLs sind die Kommunikationswege der Authentifizierung. Eingerichtet wird eine OAuth2-Authentifizierung: Beim Aufruf einer geschützten URL ist eine Anmeldung erforderlich, nach erfolgreicher Anmeldung erfolgt die Weiterleitung in den autorisierten Bereich – in diesem Fall Business Central.
- Eine Plattform-Konfiguration vom Typ Web hinzufügen
- Als Redirect-URI folgende Adresse eintragen:
https://businesscentral.dynamics.com/OAuthLanding.htm - Konfiguration speichern
Client Secret erstellen
Das Client Secret wird benötigt, damit collana pay auf die Business Central-App zugreifen kann.
- Ein neues Client Secret erstellen
- Den im Feld Value generierten Wert kopieren
- Den Wert im collana pay Admin Portal (copal) hinterlegen
|
Hinweis: Der Wert im Feld Value wird nur unmittelbar nach der Erstellung angezeigt. Er muss sofort kopiert werden – ein späteres Auslesen ist nicht möglich. |
Im Feld Expires ist das Ablaufdatum des Client Secrets hinterlegt. Dieses Datum kann nicht verlängert werden – das Client Secret muss stattdessen regelmäßig erneuert und der neue Wert in copal hinterlegt werden. Läuft das Secret ab, kann collana pay keine Nachrichten mehr zustellen. Die regelmäßige Erneuerung ist in Microsoft-Systemen vorgegeben und lässt sich nicht deaktivieren.
API-Berechtigungen vergeben
Über die API-Berechtigungen wird festgelegt, welche Informationen collana pay im jeweiligen Tenant abrufen darf.
- Die Berechtigung für Business Central hinzufügen
- Als Berechtigungstyp Application permissions auswählen – die Kommunikation erfolgt ausschließlich über die API, weitere Zugriffsrechte werden nicht gewährt
- Die Zustimmung über Grant admin consent erteilen
Solange die Zustimmung fehlt, wird im Statusfeld eine Hinweismeldung angezeigt. Nach erteilter Zustimmung entfällt die Meldung und die Berechtigung ist an einem grünen Häkchen erkennbar. Lässt sich die Zustimmung nicht erteilen, fehlen dem angemeldeten Benutzer die erforderlichen Administratorrechte.
Einrichtung der Microsoft Entra-Anwendung in Business Central
Damit collana pay auf den Callback-Webservice von Business Central zugreifen darf, wird die registrierte Anwendung in Business Central hinterlegt und berechtigt.
Microsoft Entra-Anwendung anlegen
- Über die Suche in Business Central zu Microsoft Entra-Anwendungen navigieren
- Über Neu eine neue Anwendung anlegen
- Im Feld Client ID die bei der App-Registrierung erzeugte Application (client) ID eintragen
- Im Feld Beschreibung eine aussagekräftige Beschreibung hinterlegen
- Im Feld Status den Wert von Deaktiviert auf Aktiviert ändern
Mit der Aktivierung wird automatisch ein Benutzer erstellt, dem im Abschnitt Benutzerberechtigungssätze die erforderlichen Rechte zugewiesen werden müssen.
Benutzerberechtigungssätze zuweisen
Dem erstellten Benutzer müssen folgende Berechtigungssätze zugewiesen werden:
- PAY API HVE
- PAY ADMIN HVE
- D365 Basic
OAuth2-Authentifizierungsmethode in copal einrichten und mit Business Central verknüpfen
Mit der Registrierung in Microsoft Entra ID und der Einrichtung in Business Central ist die Konfiguration noch nicht abgeschlossen. Die Authentifizierung wird in zwei weiteren Schritten fertiggestellt:
- Im collana pay Admin Portal (copal) wird eine OAuth2-Authentifizierungsmethode angelegt und das zuvor kopierte Client Secret hinterlegt. Die notwendigen Schritte sind in der Anleitung zur Einrichtung der Authentifizierungsmethoden in copal beschrieben.
- Die dabei in copal erzeugte Authentication ID wird anschließend in der collana pay Einrichtung in Business Central hinterlegt.Dafür muss die Option Use Authentication ID aktiviert sein.
Verknüpfung mit