Benutzer-Provisionierung von Microsoft Entra zu Hivebuy
SSO (Single Sign-On) funktioniert wie direkt – vorausgesetzt, der Admin Consent wurde einmalig erteilt. Falls nicht, wird dieser beim ersten SSO-Login automatisch angefordert.
Wichtig: Ohne weitere Anpassung müssen Benutzer vorher in Hivebuy angelegt worden sein, damit sie sich anmelden können.
Ziel: Automatisches Provisioning aus Entra
Damit Änderungen in Microsoft Entra (Benutzeranlage, Änderungen, Deaktivierung, etc.) automatisch mit Hivebuy synchronisiert werden, kannst du folgenden Prozess umsetzen:
Step-by-step Anleitung
User.Read.AllDirectory.Read.All, was sonst noch benötigt wirdDiese benötigst du für die Authentifizierung gegen Microsoft Graph.
UserWebhookReceiverInnerhalb deiner Azure Function erstellst du ein Abo für Benutzeränderungen:
POST <https://graph.microsoft.com/v1.0/subscriptions>
Mit folgendem JSON-Body:
{
"changeType": "created,updated,deleted",
"notificationUrl": "https://<your-function>.azurewebsites.net/api/UserWebhookReceiver",
"resource": "/users",
"expirationDateTime": "2025-05-16T00:00:00Z", // Gültig max. 3 Tage – Erneuerung per Cron/Timer notwendig
"clientState": "secure123"
}