Inhaltsverzeichnis

OAuth 2.0

Microsoft 365

Einrichtung

Nutzung der untermStrich Office365 App

Klicken Sie in Konfigura­tion - OAuth 2.0 auf die App, die Sie nutzen möchten:

Sicherheit

Auch bei der Nutzung der untermStrich Office365 App, behalten Sie volle Kontrolle über Ihre Kennwörter und Zugriffstoken.

Technisch gesehen wird bei der untermStrich Office365 App „Sichere Variante“ das RFC7636 - PKCE genutzt. Siehe Microsoft identity platform and OAuth 2.0 authorization code flow. Die PKCE code_challenge wird dabei nur auf Ihrem lokalen untermStrich Server erstellt und gespeichert und danach direkt von Ihrem untermStrich Server als code_verifier an Azure gesendet. Ohne Ihren privat gehaltenen code_verifier ist es nicht möglich, ein Zugriffstoken abzufragen, auch nicht durch die untermStrich Office365 App/Server.

Bei der Office365 App „normale Variante“ werden vom oauth.untermstrich.com Server die Daten an Ihren Browser weitergegeben, jedoch ist hier kein PKCE möglich.

Wenn Sie „Microsoft 365 Business“ müssen Sie beim ersten Zugriff der untermStrich Office365 App den Zugriff gewähren. Wenn Ihr Konto nicht das Recht hat, werden Sie die folgende Meldung bekommen. Die Freigabe muss durch einen Administrator Ihrer Organisation erfolgen.

Eigene Azure App

Wir empfehlen grundsätzlich die untermStrich Office365 App zu nutzen.

Wenn Sie Ihre eigene Azure App nutzen möchten, beachten Sie bitte, dass bereits der kleinste Fehler in der Einrichtung dazu führen wird, dass die Microsoft 365 Integration nicht funktioniert!

Nötige Rechte

https://portal.azure.com/#blade/Microsoft_AAD_IAM/ActiveDirectoryMenuBlade/RegisteredApps

Ihre App hinterlegen

Ihre eigene Azure App hinterlegen Sie dann in Konfigura­tion - OAuth 2.0.

Dropbox