Verwenden von Microsoft Entra-Geschäfts- und Schulkonten für B2B Collaboration
Gilt für: Mitarbeitermandanten Externe Mandanten (weitere Informationen)
Microsoft Entra ID ist standardmäßig als Identitätsanbieteroption für die B2B-Zusammenarbeit verfügbar. Wenn ein externer Gastbenutzer ein Microsoft Entra-Konto über die Arbeit oder Schule/Uni hat, kann er Ihre Einladungen zur B2B-Zusammenarbeit einlösen oder Ihre Benutzerflows für die Registrierung mithilfe seines Microsoft Entra-Kontos abschließen.
Gastanmeldung mittels Microsoft Entra-Konten
Wenn Sie Gastbenutzern die Anmeldung mit ihrem Microsoft Entra-Konto ermöglichen wollen, können Sie entweder den Einladungsflow oder einen Self-Service-Benutzerflow für die Registrierung verwenden. Es ist keine weitere Konfiguration erforderlich.
Microsoft Entra-Konto im Einladungsflow
Wenn Sie Gastbenutzer*innen zur B2B-Zusammenarbeit einladen, können Sie ihre Microsoft Entra-Konten als E-Mail-Adresse für die Anmeldung angeben.
Microsoft Entra-Konto in Benutzerflows für die Self-Service-Registrierung
Microsoft Entra-Konto ist eine Identitätsanbieteroption für Ihre Benutzerflows für die Self-Service-Registrierung. Benutzer können sich mit ihren eigenen Microsoft Entra-Konten für Ihre Anwendungen registrieren. Zunächst müssen Sie für Ihren Mandanten die Self-Service-Registrierung aktivieren. Danach können Sie einen Benutzerflow für die Anwendung einrichten und Microsoft Entra ID als eine der Anmeldeoptionen auswählen.
Überprüfen der Herausgeberdomäne einer Anwendung
Ab November 2020 werden neue Anwendungsregistrierungen in der Benutzereinwilligungsaufforderung als nicht überprüft angezeigt, es sei denn, die Herausgeberdomäne der Anwendung wurde überprüftund die Identität des Unternehmens wurde durch das Microsoft Partner Network überprüft und der Anwendung zugeordnet. (Erfahren Sie mehr über diesen Änderung.) Für Microsoft Entra-Benutzerflows wird die Domäne des Herausgebers nur angezeigt, wenn ein Microsoft-Konto oder ein anderer Microsoft Entra-Mandant als Identitätsanbieter verwendet wird. Führen Sie die folgenden Schritte aus, um diese neuen Anforderungen zu erfüllen:
- Überprüfen Sie Ihre Unternehmensidentität mit Ihrem Microsoft Partner Network-Konto (MPN-Konto). Bei diesem Prozess werden Informationen zu Ihrem Unternehmen und zum primären Kontakt Ihres Unternehmens überprüft.
- Schließen Sie mithilfe einer der folgenden Optionen die Herausgeberüberprüfung ab, um Ihr MPN-Konto Ihrer App-Registrierung zuzuordnen:
- Wenn sich die App-Registrierung für den Identitätsanbieter des Microsoft-Kontos in einem Microsoft Entra-Mandanten befindet, überprüfen Sie Ihre App im App-Registrierungsportal.
- Wenn sich Ihre App-Registrierung für den Microsoft-Konto-Identitätsanbieter in einem Azure AD B2C-Mandanten befindet, markieren Sie Ihre App mithilfe von Microsoft Graph-APIs als vom Herausgeber verifiziert (z. B. mithilfe von Graph-Tester).