# Authentifizierung in ELO Azure Administration

ELO Azure Administration verwendet eine OpenID-Authentifizierung der Benutzer über die ELO Azure Administration Web UI. Das ermöglicht auch die Verwendung von Microsoft Identity Web und die Speicherung der Zugangsdaten in einem verteilten Cache, um die Hintergrundaktionen im Kontext des Benutzers zu ermöglichen.

# Code Flow in ELO Azure Administration

Die folgende Abbildung zeigt den Code Flow für die OpenID-Authentifizierung sowie den Code Flow der enthaltenen "OAuth 2.0"-Autorisierung, der von der ELO Azure Administration verwendet wird.

Schaubild

# Microsoft-Entra-Benutzerzugangsdaten

Nach erfolgreicher Anmeldung in Microsoft Entra ID erhält ELO Azure Administration die Benutzerzugangsdaten für den angemeldeten Benutzer. Dazu gehören das Zugriffstoken und das Refresh-Token. Diese werden verwendet, um die Hintergrundaktionen im Kontext des Benutzers zu ermöglichen.

Die empfangenen Benutzerzugangsdaten werden zur späteren Verwendung in einem Verteilten Cache/Datenbank gespeichert. Für die Speicherung wird die Tabelle elo_azadmin_msal verwendet. Weitere Informationen finden Sie im Kapitel Datenbank > Tabellenübersicht.

Jeder angemeldete Benutzer hat einen Eintrag in der Tabelle elo_azadmin_msal mit einem eindeutigen Schlüssel. Der eindeutige Schlüssel wird auch MSAL-ID genannt und hat derzeit die folgende Struktur: {User Object ID}.{Tenant ID}.

Der ELO Azure Administration Service User hat ebenfalls einen Eintrag in dieser Tabelle. Da der Service User kein echter Benutzer ist, hat sein Schlüssel die Struktur {Client ID}_{Tenant ID}.

# Anmeldung der Benutzer in ELO

Nach Erhalt des Zugangstokens von Entra ID müssen die einzelnen Benutzer auch auf das ELO Repository zugreifen.

Daher wird das ELOauth Plug-in für den ELO Indexserver benötigt. Darin muss ein Profil angelegt sein, das den gleichen Namen trägt wie die Eigenschaft EloOAuth:ConfigId in der Datei appsettings.json.

Das Profil lässt sich über die ELO Administration Console in den Anmeldeeinstellungen für ELO Modern Authentication (Auth2) einrichten:

Konfigurationsbereich von ELO Modern Authentication; Profil für 'Microsoft Azure Administration' als OpenID-Anbieter

Weiter müssen in dem Profil die gleichen Werte für die Client-ID und Tenant-ID eingetragen sein, die in der appsettings.json hinterlegt sind. Im Feld Audience muss Microsoft Graph gesetzt werden. Tragen Sie hierfür im Feld die GUID für Microsoft Graph 00000003-0000-0000-c000-000000000000 oder die URL https://graph.microsoft.com ein.

Weitere Details zur Konfiguration finden Sie im Kapitel Konfiguration des Dienstes > EloOauth sowie in den Dokumentationen ELOauth (opens new window) und ELO Modern Authentication (Auth2).

Zuletzt aktualisiert: 31. Juli 2026 um 20:00