Benutzer-Provisionierung von Microsoft Entra zu Hivebuy

SSO (Single Sign-On) funktioniert wie direkt – vorausgesetzt, der Admin Consent wurde einmalig erteilt. Falls nicht, wird dieser beim ersten SSO-Login automatisch angefordert.

Wichtig: Ohne weitere Anpassung müssen Benutzer vorher in Hivebuy angelegt worden sein, damit sie sich anmelden können.

Ziel: Automatisches Provisioning aus Entra

Damit Änderungen in Microsoft Entra (Benutzeranlage, Änderungen, Deaktivierung, etc.) automatisch mit Hivebuy synchronisiert werden, kannst du folgenden Prozess umsetzen:

Step-by-step Anleitung

  1. Neue App in Entra erstellen

Diese benötigst du für die Authentifizierung gegen Microsoft Graph.

  1. Azure Function (HTTP Trigger) anlegen
  1. Microsoft Graph Notifications abonnieren

Innerhalb deiner Azure Function erstellst du ein Abo für Benutzeränderungen:

POST <https://graph.microsoft.com/v1.0/subscriptions>

Mit folgendem JSON-Body:

{
  "changeType": "created,updated,deleted",
  "notificationUrl": "https://<your-function>.azurewebsites.net/api/UserWebhookReceiver",
  "resource": "/users",
  "expirationDateTime": "2025-05-16T00:00:00Z", // Gültig max. 3 Tage – Erneuerung per Cron/Timer notwendig
  "clientState": "secure123"
}