Zum Hauptinhalt springen

MSAL für die mobile App konfigurieren

Richten Sie die Anmeldung über die Microsoft Authentication Library (MSAL) ein, damit Mitarbeiter über den Microsoft-Plattformbroker, etwa Microsoft Authenticator oder Company Portal, auf die mobile Employee-Hub-App zugreifen können. Verwenden Sie MSAL für Organisationen, die Microsoft Intune oder eine Registrierung für bedingten Zugriff auf Mobilgeräten verlangen.

hinweis

Die MSAL-Anmeldung gilt für die mobile Employee-Hub-App. SAML-SSO wird weiterhin für die Browseranmeldung im Employee Hub im Web verwendet.

MSAL-Anwendung in Microsoft Entra ID registrieren

  1. Öffnen Sie in Microsoft Azure Microsoft Entra ID.
  2. Wählen Sie im linken Menü App-Registrierungen aus.
  3. Klicken Sie auf Neue Registrierung.
  4. Geben Sie einen App-Namen ein, beispielsweise flair Hub MSAL.
  5. Klicken Sie auf Registrieren. Azure erstellt die Registrierung und zeigt die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant) an.
  6. Kopieren Sie die Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant). Sie geben beide Werte in flair ein.

Die Anwendungs- und Verzeichnis-IDs in der Übersicht der Microsoft-Entra-App-Registrierung

flair-Umleitungs-URIs zur App-Registrierung hinzufügen

Die mobile App verwendet auf jeder Plattform eine andere feste Umleitungs-URI:

PlattformUmleitungs-URI
iOS/macOSmsauth.hr.flair.employee-hub://auth
Androidmsauth://hr.flair.employeehub/fEvcYu6H%2FUwtRD%2FgbcT9%2BPplE1A%3D
  1. Öffnen Sie in der Microsoft-Entra-ID-App-Registrierung Authentifizierung.
  2. Fügen Sie msauth.hr.flair.employee-hub://auth als Umleitungs-URI für die Plattform iOS/macOS hinzu.
  3. Fügen Sie msauth://hr.flair.employeehub/fEvcYu6H%2FUwtRD%2FgbcT9%2BPplE1A%3D als Umleitungs-URI für die Plattform Android hinzu.
  4. Klicken Sie auf Speichern.

Die iOS- und Android-Umleitungs-URIs auf der Microsoft-Entra-Seite „Authentifizierung“

MSAL-Konfiguration zu flair hinzufügen

  1. Öffnen Sie in der flair HR-App den App Launcher (⋮⋮ Rastersymbol).
  2. Öffnen Sie Hub SAML Configurations.
  3. Klicken Sie auf New.
  4. Geben Sie unter Name einen Namen ein, beispielsweise Microsoft MSAL.
  5. Aktivieren Sie Enabled.
  6. Geben Sie unter Type den Wert MSAL ein.
  7. Geben Sie unter MSAL Client Id die Anwendungs-ID (Client) aus Microsoft Entra ID ein.
  8. Geben Sie unter MSAL Tenant Id die Verzeichnis-ID (Mandant) aus Microsoft Entra ID ein.
  9. Geben Sie unter MSAL Redirect URI (Android) den Wert msauth://hr.flair.employeehub/fEvcYu6H%2FUwtRD%2FgbcT9%2BPplE1A%3D ein.
  10. Geben Sie unter MSAL Redirect URI (Ios) den Wert msauth.hr.flair.employee-hub://auth ein.
  11. Optional: Wenn Ihre Salesforce-Organisation mehrere Employee Hubs betreibt, legen Sie unter Hub fest, dass die Anmeldeoption auf einen Hub beschränkt ist. Lassen Sie Hub leer, um sie in allen Hubs anzuzeigen.
  12. Klicken Sie auf Save.

Die Felder für den MSAL-Typ und die Umleitungs-URIs in einem Hub-SAML-Konfigurationsdatensatz

Verwandte Artikel