Skip to main content
Das Modul Microsoft 365 spricht keine Adressen in Ihrem Netz an, sondern Ihren Microsoft-Mandanten. Statt Zielen und Kennwörtern verlangt es deshalb genau eine Angabe: die Entra-ID-App-Registrierung, über die zugegriffen wird.
Auch ein Cloud-Scan läuft über ein Gateway: Der Schritt Grundlagen verlangt für jedes Modul ein Gateway und einen Auftragsnamen.
Der Assistent zeigt für dieses Modul vier Schritte: Grundlagen › Entra-ID-App › Zeitplanung › Zusammenfassung Alle außer Entra-ID-App sind bei jedem Modul gleich – siehe Auftrag anlegen.

Die App-Registrierung vorbereiten

Der Zugriff hängt an einer App-Registrierung in Ihrem Microsoft-Mandanten. Sie verwalten sie unter Scan › Anmeldedaten als Eintrag des Typs Entra-ID-App – entweder bringen Sie eine bestehende App mit oder Docusnap365 registriert nach Ihrer Anmeldung eine neue.
1

Eintrag anlegen

Scan › Anmeldedaten, Schaltfläche Anmeldedaten, als Typ Entra-ID-App. Entweder Bestehende App mit Anwendungs-ID und Clientschlüssel beziehungsweise Zertifikat, oder Neue App – dann wird sie nach der Anmeldung im Pop-up in Ihrem Mandanten angelegt.
2

Zugriff überprüfen

Wählen Sie den Eintrag aus und nutzen Überprüfen in der Auswahl-Leiste. Die Überprüfung zeigt, ob die App verfügbar ist, ob die Rolle Globaler Leser zugewiesen ist, bis wann Zertifikat und Clientschlüssel gelten und welche Berechtigungen erteilt sind.
3

Fehlendes ergänzen

Stimmt etwas nicht, korrigieren Sie es im Mandanten und prüfen erneut. Über Entra-ID-App-Registrierung aktualisieren erneuert Docusnap365 Zertifikat und Schlüssel der App.
Die Anmeldung bei Microsoft läuft in einem Pop-up. Blockiert der Browser es, weist Docusnap365 darauf hin, dass Sie Pop-ups für diese Seite zulassen müssen. Schließen Sie das Fenster selbst, gilt das als Abbruch – dann erscheint keine Meldung.
Führen Sie Überprüfen aus, bevor Sie den Auftrag anlegen. Der Assistent prüft nur, ob eine App gewählt ist – ob sie im Mandanten tatsächlich lesen darf, sagt Ihnen nur die Überprüfung.

Den Auftrag anlegen

Im Schritt Entra-ID-App wählen Sie den vorbereiteten Eintrag in einem durchsuchbaren Auswahlfeld aus; die zweite Zeile je Eintrag nennt den Mandanten. Fehlt der Eintrag, legen Sie ihn über die Anlege-Zeile direkt hier an – einmalige Anmeldedaten gibt es hier nicht, eine Entra-ID-App liegt immer im Tresor. Ohne Auswahl hält der Schritt an. Danach folgen nur noch Zeitplanung und Zusammenfassung. Ziele trägt dieses Modul nicht ein – der Umfang ergibt sich daraus, was die App im Mandanten sehen darf.

Fristen überwachen

Clientschlüssel und Zertifikate laufen ab, und mit ihnen der Zugriff. Die Dashboard-Kachel Anmeldedaten laufen ab im Abschnitt Handlungsbedarf zählt die Einträge, die abgelaufen sind oder in den nächsten fünf Tagen ablaufen, und springt nach Scan › Anmeldedaten. Sie nennt nur die Zahl, keine Namen. Welcher Eintrag betroffen ist, sehen Sie in der Liste Scan › Anmeldedaten an der Spalte Ablaufdatum – sortieren Sie danach, um die dringenden oben zu haben.
Erneuern Sie den Zugriff über Überprüfen › Entra-ID-App-Registrierung aktualisieren, sobald ein Ablaufdatum nah heranrückt. Der Vorgang prüft danach automatisch erneut, sodass die neuen Gültigkeitsdaten sofort im Dialog stehen. Der Auftrag selbst bleibt unverändert.
Das Speichern eines Eintrags kann abbrechen; der Eintrag ist dann möglicherweise nicht angelegt. Prüfen Sie in diesem Fall die Liste, bevor Sie es erneut versuchen.

Einen Eintrag löschen

Beim Löschen einer einzelnen Zeile in Scan › Anmeldedaten fragt Docusnap365, ob die App-Registrierung zusätzlich in Azure entfernt werden soll. Das verlangt eine Anmeldung bei Microsoft und löscht die Registrierung im Mandanten; ohne dieses Kreuz verschwindet nur der Eintrag aus dem Tresor. Auch beim Sammellöschen über die Kästchen steht diese Wahl bereit, sobald die Auswahl mindestens eine Entra-ID-App enthält. Das Kreuz gilt dann für alle Entra-ID-Apps der Auswahl gemeinsam; jede verlangt ihre eigene Anmeldung bei Microsoft, sodass die Pop-ups nacheinander erscheinen. Alle übrigen Einträge der Auswahl gehen in jedem Fall nur über den Tresor.
Ohne dieses Kreuz bleibt die App-Registrierung in Ihrem Microsoft-Mandanten stehen und muss dort von Hand entfernt werden. Der gelöschte Tresor-Eintrag allein hebt den Zugriff der App nicht auf.
Einträge, die lokal auf einem Gateway liegen, lassen sich hier gar nicht erst ankreuzen – sie sind in dieser Liste nur lesbar.

Verwandtes Modul

Microsoft Intune verwendet denselben Schritt und dieselbe App-Auswahl. Ist der Eintrag für Microsoft 365 vorbereitet, lässt sich ein Intune-Auftrag mit derselben App anlegen.

Weiterführend

Nach der ersten Ausführung zeigt das Auftragsdetail unter Details zum letzten Scan, was erfasst wurde – siehe Aufträge verwalten.