Microsoft-Authentifizierung

:discourse: Von uns gehostet? Dieses Plugin ist in unseren Business- und Enterprise-Plänen enthalten. Amazon- und Microsoft-Logins | Discourse - Civilized Discussion

:discourse2: Zusammenfassung Ermöglicht Benutzern die Anmeldung mit ihren Microsoft-Konten (auch bekannt als Office 365- oder Microsoft 365-Konten)
:open_book: Installationsanleitung Dieses Plugin ist im Discourse-Core enthalten. Es ist nicht erforderlich, das Plugin separat zu installieren.

Zusammenfassung

Die Microsoft-Authentifizierung ermöglicht es Benutzern, sich mit ihren Microsoft-Konten (auch bekannt als Office 365- oder Microsoft 365-Konten) in Ihrem Discourse-Forum anzumelden. Dies vereinfacht den Anmeldevorgang für Organisationen, die Microsoft-Dienste nutzen.

Funktionen

  • Ermöglicht Benutzern die Anmeldung mit ihren Microsoft-Anmeldedaten
  • Unterstützt sowohl Multi-Tenant- als auch Single-Tenant-Konfigurationen
  • Integriert sich mit Microsoft Azure Active Directory
  • Vereinfacht die Benutzerregistrierung und -anmeldung

Konfiguration

So richten Sie die Microsoft-Authentifizierung für Ihr Discourse-Forum ein:

  1. Besuchen Sie die Seite zur App-Registrierung im Azure-Portal

  2. Registrieren Sie eine neue Anwendung:

    • Wählen Sie einen Namen (typischerweise der Name Ihrer Website)
    • Wählen Sie unter “Unterstützte Kontotypen” die für Ihre Bedürfnisse am wenigsten einschränkende Option

  3. Fügen Sie Ihre Website als Umleitungs-URI (Redirect URI) für Web in diesem Format hinzu:

    • https://your.discourse.forum/auth/microsoft_office365/callback

  4. Speichern Sie Ihre Änderungen

  5. Besuchen Sie im linken Seitenmenü Zertifikate & Geheimnisse und klicken Sie auf Neuen Client-Geheimnis

    • Fügen Sie eine einfache Beschreibung hinzu
    • Wählen Sie unter “Ablauf” 24 Monate (Hinweis: Sie müssen es später erneuern)
    • Kopieren Sie den Wert (dies ist das Anwendungsgeheimnis) und speichern Sie ihn für Ihre Plugin-Einstellungen
  6. Besuchen Sie Übersicht (im linken Seitenmenü) und kopieren Sie die Anwendungs-ID (Client-ID)

  7. Gehen Sie in Ihrem Discourse-Adminbereich zu Einstellungen und suchen Sie nach “microsoft auth”

  8. Geben Sie die Anwendungs-ID und das Geheimnis aus den vorherigen Schritten ein

Probleme mit der Single-Tenant-Authentifizierung

Wenn Sie Ihre Microsoft-Anwendung als single_tenant konfiguriert haben, können einige Benutzer Probleme bei der Anmeldung erfahren. Dies liegt daran, dass die für die Anmeldung verwendeten E-Mail-Adressen als nicht vertrauenswürdig eingestuft werden und das System sie nicht automatisch mit bestehenden Discourse-Konten verknüpfen kann.

Um dieses Problem zu lösen, können Benutzer:

  1. Nach dem Abschnitt “Bereits ein Konto?” am unteren Rand des Anmeldeformulars suchen
  2. Auf den bereitgestellten Link klicken, um den Prozess zur Kontoverknüpfung durchzuführen
  3. Die Authentifizierungsschritte abschließen, um ihr Microsoft-Konto mit ihrem bestehenden Discourse-Konto zu verbinden

Eine andere Option ist die Aktivierung der Site-Einstellung microsoft auth email verified, wenn Administratoren sicher sind, dass alle Benutzer verifizierte E-Mail-Adressen haben. Dies stellt sicher, dass wiederkehrende Benutzer mit bestehenden Konten keine doppelten Konten erstellen, wenn sie sich über Microsoft authentifizieren.

Weitere Konfigurationsoptionen

Sie können alle Microsoft-Authentifizierungseinstellungen aktualisieren, indem Sie den Bereich Admin > Einstellungen besuchen und nach “microsoft auth” suchen.

Für Single-Tenant-Einrichtungen benötigen Sie Ihre Tenant-ID, die Sie in den Tenant-Eigenschaften des Azure-Portals finden.

Weitere Ressourcen

25 „Gefällt mir“

Ich habe Probleme mit diesem Plugin.
Können Sie mir bitte Ratschläge geben?

Da ich (wieder einmal) beim Aktualisieren meiner Konfiguration für dieses Plugin auf Probleme gestoßen bin, habe ich diesen PR erstellt:

Das Problem ist, dass das Microsoft App-Panel drei vielversprechend aussehende Felder für das ‘Secret’ anbietet: Client ID, Value und ‘Secret ID’. Ohne Anleitung habe ich bei beiden Gelegenheiten, bei denen ich mich damit beschäftigt habe, das falsche gewählt, und ich vermute, dass ich nicht der Einzige bin!

Ich habe dieses Plugin gerade ausprobiert und es funktioniert nicht für Single Tenant.

Warum?

option :client_options,
             site: "https://login.microsoftonline.com",
             authorize_url: "/common/oauth2/v2.0/authorize",
             token_url: "/common/oauth2/v2.0/token"

Das Wort “common” ist das Problem.
Es scheint, dass dies durch die Tenant-ID für den Single Tenant ersetzt werden muss.
Wenn Sie ein MS-Konto haben, finden Sie Ihre Tenant-ID hier: Microsoft Azure

Ich habe noch nicht versucht, die Änderung selbst vorzunehmen. Vielleicht werde ich es tun.
Wenn nicht, müssen Sie nicht versuchen, es zu verwenden, wenn Sie es für Single Tenant verwenden möchten, es wird derzeit nicht funktionieren.

Siehe unten angehängtes Bild als Beispiel, welche Art von Fehler Sie erhalten.
image

Ok, ich habe noch nie mit Ruby programmiert, und es ist schon einige Jahre her, seit ich mit dem Programmieren und Arbeiten mit technischen Dingen zu tun hatte. Aber es ist erledigt. Und es funktioniert jetzt auch für Single-Tenant-Setups.

3 „Gefällt mir“

Entschuldigen Sie die sehr späte Rückmeldung hier, der obige PR wurde nun zusammengeführt!

2 „Gefällt mir“

Woohoo!

Mein erster Beitrag zur Community. Ich glaube nicht, dass es der letzte sein wird. :slight_smile:

2 „Gefällt mir“

:partying_face: Dieses Plugin ist jetzt Teil des Discourse-Kerns, wie in Bundling more popular plugins with Discourse core beschrieben. Wenn Sie selbst hosten und das Plugin verwenden, müssen Sie es vor Ihrem nächsten Upgrade aus Ihrer app.yml entfernen.