Unternehmensanwendung in Microsoft Entra ID
MyDesk wird als Unternehmensanwendung im Microsoft Entra ID-Mandanten des Kunden integriert. Dies gibt die volle Kontrolle darüber, welche Rechte MyDesk hat und ermöglicht SSO, MFA und bedingten Zugriff über die bestehenden Identitätsrichtlinien des Kunden.
App-Registrierung und Rechte
Während des Onboardings wird im Entra ID-Mandanten des Kunden eine App-Registrierung mit den spezifischen Microsoft Graph-Rechten erstellt, die für die Bereitstellung des Dienstes erforderlich sind. MyDesk wendet das Prinzip der geringsten Rechte an und fordert nur die Rechte an, die unbedingt erforderlich sind.
Zu den typischen Graph-Berechtigungen gehören:
- User.Read – Benutzerinformationen lesen
- Calendars.ReadWrite – Kalenderintegration für die Buchung von Besprechungsräumen
- Place.Read.All – Informationen zum Lesesaal
- Mail.Send – Benachrichtigungen versenden (optional)
Zertifikatbasierte Integration
MyDesk unterstützt die zertifikatbasierte Authentifizierung für die Microsoft Graph-API, wodurch die Notwendigkeit von Client-Geheimnissen entfällt und die Sicherheit erhöht wird. Zertifikate werden regelmäßig rotiert und sicher verwaltet.
Der Onboarding-Prozess
Der Onboarding-Prozess ist strukturiert und dokumentiert:
- Technischer Kick-off mit der IT-Abteilung des Kunden
- Erstellen einer Unternehmensanwendung in Entra ID
- Konfigurieren von SSO und MFA
- Tests zur Integration und Zugriffsverwaltung
- Genehmigung und Go-Live
- Dokumentation und Übergabe
Enterprise-Setup
- Unternehmensanwendung in Entra ID
- App-Registrierung mit den geringsten Berechtigungen
- Zertifikatbasierte Integration
- SSO und MFA über Entra ID
- Dokumentierter Onboarding-Prozess
- Technischer Support während des Onboardings