In Microsoft Teams gibt es unterschiedliche Sicherheitsstufen und Authentifizierungsmethoden. Wenn eine App in Teams installiert wird, können für die Einrichtung zusätzliche Sicherheitsanforderungen erforderlich sein, vor allem bei einer strengeren Sicherheitskonfiguration in einem Tenant in Microsoft 365. Hier sind die wichtigsten Punkte dazu:
1. Tenant-Sicherheitsstufen und SSO
- Tenant: Der Tenant ist das Konto, das von der Organisation für Microsoft 365, einschließlich Teams, verwendet wird. Jede Organisation hat spezifische Sicherheitseinstellungen, die der IT-Administrator im Microsoft 365 Admin Center verwaltet.
- Single Sign-On (SSO): Bei SSO können sich Benutzer einmalig anmelden und auf mehrere Anwendungen zugreifen, ohne dass sie sich erneut anmelden müssen. Für Teams-Apps bedeutet das, dass Nutzer die App direkt verwenden können, ohne separate Anmeldedaten eingeben zu müssen.
2. Zusätzliche Freigabeanforderungen für SSO bei erhöhter Sicherheitsstufe
Wenn der Tenant eine höhere Sicherheitsstufe erfordert, kann es notwendig sein, dass der IT-Administrator die App vorab genehmigt und zusätzliche Authentifizierungsmaßnahmen einrichtet. Diese zusätzlichen Anforderungen können sein:
- Multi-Faktor-Authentifizierung (MFA): Die Benutzer müssen nicht nur ihr Passwort, sondern auch eine zweite Sicherheitsstufe (z. B. einen Code über eine Authenticator-App oder SMS) eingeben.
- Konditionale Zugriffsrichtlinien: Der Zugriff auf die Teams-App oder die Anmeldung über SSO kann je nach Gerät, Standort oder anderen Faktoren beschränkt sein.
3. SSO URL (In diesem Fall webchat.inwebco.com)
Die SSO-URL verweist auf den Authentifizierungsserver, über den die Anmeldung erfolgt. Bei der URL webchat.inwebco.com wird die Authentifizierung über diesen Server geleitet, sodass die Anwendung in Teams direkt auf die Benutzerinformationen des Microsoft-Kontos zugreifen kann und eine Anmeldung beim Anbieter über SSO ermöglicht.
4. Genehmigungsprozess für die App in Microsoft Teams
Wenn eine App eine bestimmte URL für SSO nutzt, kann der Administrator zusätzliche Berechtigungen konfigurieren, um:
- Die App zur genehmigten App-Liste hinzuzufügen, was vor allem für benutzerdefinierte Apps erforderlich ist.
- Den Zugriff auf den Dienst nur für bestimmte Benutzergruppen oder Rollen freizugeben.
Falls also die stärkere Sicherheitsstufe im Tenant aktiv ist, könnte der Administrator zusätzlich festlegen, dass nur Benutzer aus bestimmten Gruppen den WebChat mit SSO verwenden dürfen oder dass eine explizite Genehmigung des Administrators erforderlich ist, bevor Benutzer sie installieren und verwenden können.