Voraussetzungen
Ein aktives Microsoft Entra Abonnement
Administratorrechte in Microsoft Entra (z. B. Cloud Application Administrator)
Zugriff auf die Falcon-Hub-Sicherheitseinstellungen
Die SSO-Funktion muss für den Falcon-Hub aktiviert sein
Schritt 1: Registrierung einer neuen Anwendung in Microsoft Entra
Melden Sie sich im Microsoft Entra Admin Center an
Navigieren Sie zu App-Registrierungen
Klicken Sie auf Neue Registrierung
Geben Sie einen Namen für die Anwendung ein, z. B.
Falcon
Wählen Sie unter Unterstützte Kontotypen die Option, die Ihrer Organisation entspricht (z. B. Nur Konten in diesem Organisationsverzeichnis)
Klicken Sie auf Registrieren
Notieren Sie sich die angezeigte Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant)
Navigieren Sie zu Zertifikate & Geheimnisse
Klicken Sie auf Neuer geheimer Clientschlüssel
Geben Sie eine Beschreibung ein und wählen die Gültigkeiteit aus
Klicken Sie auf Hinzufügen
Notieren Sie sich den angezeigten Wert
Schritt 2: Konfiguration von SSO in Falcon
Melden Sie sich in Falcon mit den entsprechenden Berechtigungen an
Navigieren Sie zu Sicherheit und Datenschutz
Navigieren Sie zu Authentifizierung
Klicken Sie auf Identitätsprovider verwalten
Legen Sie einen neuen Identitätsprovider an
Geben Sie die folgenden Informationen ein:
Emittent: Die URL: https://login.microsoftonline.com/ID/v2.0 (Ersetzen Sie dabei die ID mit Ihrer notierten Verzeichnis-ID aus Microsoft Entra)
Client (ID): Die Anwendungs-ID aus Microsoft Entra
Client (Secret): Der zuvor generierte geheime Clientschlüssel (Wert)
Klicken Sie auf Speichern
Kopieren Sie die Callback URL durch einen Klick darauf
Schritt 3: Konfiguration in Microsoft Entra abschließen
Navigieren Sie zu Authentifizierung
Klicken Sie auf Plattform hinzufügen
Wählen Sie Web aus
Geben Sie die kopierte Callback URL aus Falcon als Umleitungs-URI ein
Klicken Sie Konfigurieren
Schritt 4: Konfiguration testen
Klicken Sie auf Mit diesem Identitätsprovider anmelden oder kopieren Sie die Provider URL und öffnen diese im Browser
Sie werden zu Microsoft weitergeleitet
Wählen Sie Ihren Benutzer aus oder melden sich neu an
Akzeptieren Sie die neue Anwendung Falcon
Sie erhalten eine E-Mail von Falcon mit weiteren Anweisungen
Öffnen Sie den Bestätigungslink aus der E-Mail
Falls nötig: Bestätigen Sie Ihre Identität mit Ihrem Passwort
Ihr Benutzer ist nun erfolgreich mit Ihrem SSO Provider verbunden
Optional: Zuweisung von Benutzern
In Microsoft Entra navigieren Sie zu Unternehmensanwendungen und wählen die registrierte Falcon-Anwendung aus
Unter Eigenschaften wählen Sie Zuweisung erforderlich aus
Klicken Sie auf Speichern
Unter Benutzer und Gruppen klicken Sie auf Benutzende Person/Gruppe hinzufügen
Wählen Sie die Benutzer oder Gruppen aus, die Zugriff auf Falcon erhalten sollen, und bestätigen Sie die Zuweisung