Zum Hauptinhalt springen

Schritt-für-Schritt-Anleitung der Integration von Falcon mit Microsoft Entra für SSO via OpenID Connect (OIDC)

Lernen Sie, wie Sie Entra als IdP für Falcon und SSO einrichten können

Arne Brenneisen avatar
Verfasst von Arne Brenneisen
Heute aktualisiert

Voraussetzungen

  • Ein aktives Microsoft Entra Abonnement

  • Administratorrechte in Microsoft Entra (z. B. Cloud Application Administrator)

  • Zugriff auf die Falcon-Hub-Sicherheitseinstellungen

  • Die SSO-Funktion muss für den Falcon-Hub aktiviert sein


Schritt 1: Registrierung einer neuen Anwendung in Microsoft Entra


  • Klicken Sie auf Neue Registrierung

  • Geben Sie einen Namen für die Anwendung ein, z. B. Falcon

  • Wählen Sie unter Unterstützte Kontotypen die Option, die Ihrer Organisation entspricht (z. B. Nur Konten in diesem Organisationsverzeichnis)

  • Klicken Sie auf Registrieren


  • Notieren Sie sich die angezeigte Anwendungs-ID (Client) und die Verzeichnis-ID (Mandant)


  • Navigieren Sie zu Zertifikate & Geheimnisse


  • Klicken Sie auf Neuer geheimer Clientschlüssel

  • Geben Sie eine Beschreibung ein und wählen die Gültigkeiteit aus

  • Klicken Sie auf Hinzufügen


  • Notieren Sie sich den angezeigten Wert


Schritt 2: Konfiguration von SSO in Falcon

  • Melden Sie sich in Falcon mit den entsprechenden Berechtigungen an

  • Navigieren Sie zu Sicherheit und Datenschutz


  • Navigieren Sie zu Authentifizierung

  • Klicken Sie auf Identitätsprovider verwalten


  • Legen Sie einen neuen Identitätsprovider an


  • Geben Sie die folgenden Informationen ein:

    • Emittent: Die URL: https://login.microsoftonline.com/ID/v2.0 (Ersetzen Sie dabei die ID mit Ihrer notierten Verzeichnis-ID aus Microsoft Entra)

    • Client (ID): Die Anwendungs-ID aus Microsoft Entra

    • Client (Secret): Der zuvor generierte geheime Clientschlüssel (Wert)

  • Klicken Sie auf Speichern


  • Kopieren Sie die Callback URL durch einen Klick darauf


Schritt 3: Konfiguration in Microsoft Entra abschließen

  • Navigieren Sie zu Authentifizierung

  • Klicken Sie auf Plattform hinzufügen


  • Wählen Sie Web aus


  • Geben Sie die kopierte Callback URL aus Falcon als Umleitungs-URI ein

  • Klicken Sie Konfigurieren


Schritt 4: Konfiguration testen

  • Klicken Sie auf Mit diesem Identitätsprovider anmelden oder kopieren Sie die Provider URL und öffnen diese im Browser


  • Sie werden zu Microsoft weitergeleitet

  • Wählen Sie Ihren Benutzer aus oder melden sich neu an


  • Akzeptieren Sie die neue Anwendung Falcon


  • Sie erhalten eine E-Mail von Falcon mit weiteren Anweisungen


  • Öffnen Sie den Bestätigungslink aus der E-Mail


  • Falls nötig: Bestätigen Sie Ihre Identität mit Ihrem Passwort


  • Ihr Benutzer ist nun erfolgreich mit Ihrem SSO Provider verbunden


Optional: Zuweisung von Benutzern

  • In Microsoft Entra navigieren Sie zu Unternehmensanwendungen und wählen die registrierte Falcon-Anwendung aus


  • Unter Eigenschaften wählen Sie Zuweisung erforderlich aus

  • Klicken Sie auf Speichern


  • Unter Benutzer und Gruppen klicken Sie auf Benutzende Person/Gruppe hinzufügen

  • Wählen Sie die Benutzer oder Gruppen aus, die Zugriff auf Falcon erhalten sollen, und bestätigen Sie die Zuweisung

Hat dies deine Frage beantwortet?