---
title: "Microsoft Entra ID"
description: "Zur Verwendung von Microsoft Azure Entra ID als Identity Provider musst du zunächst in deinem Azure Tennant unsere Bpanda Enterprise App hinzufügen und anschließend konfigurieren."
search:
  tags:
    - "sso"
    - "idp"
    - "entraid"
---

# Microsoft Entra ID als Identity Provider einrichten


Zur Verwendung von Microsoft Azure Entra ID als Identity Provider musst du zunächst in deinem Azure Tennant unsere Bpanda Enterprise App hinzufügen und anschließend konfigurieren.

> [!IMPORTANT]
> Voraussetzung: Für das Hinzufügen der App benötigst du Global Administrator Rechte in deinem Azure Tenant.

Gehe wie folgt vor:

## 1. Bpanda Enterprise App hinzufügen

> 📷 *\[Screenshot einfügen: Bpanda Enterprise App im Azure Tenant hinzufügen\]*

> ⚠️ **Wichtig:** Das Hinzufügen der App kann nur durch einen Azure Tennant Administrator erfolgen. Dieser Admin muss nach dem Klick auf „Sign up for Bpanda“ den Admin-Consent für Bpanda bestätigen bzw. einwilligen. Darin bestätigt man der MID GmbH und Microsoft, dass diese die Userdaten von Microsoft empfangen und verarbeiten darf.

> ⛔ **Hinweis:** Nach erfolgreichem Hinzufügen wird man direkt auf die Bpanda Seite weitergeleitet – hier kann zu diesem Zeitpunkt noch **KEIN Login** erfolgen!

Damit das funktioniert, müssen erst User und Gruppen zu uns synchronisiert worden sein. Hierzu ist das Provisioning (die Bereitstellung) der Bpanda Enterprise Azure App einzurichten.

## 2. Provisioning einrichten

> 📷 *\[Screenshot einfügen: Provisioning der App\]*

1. Stelle im Provisioning der App auf **„Automatic“** und füge im nächsten Schritt die **Tenant URL** und den **Secret Token** ein.
2. Klicke anschließend auf **„Test Connection“**.

> 📷 *\[Screenshot einfügen: Tenant URL, Secret Token und Test Connection\]*

## 3. User und Gruppen auswählen

Wenn die Verbindung erfolgreich läuft, kann man nun unter **„Users and Groups“** die User und Gruppen auswählen, die synchronisiert werden sollen.

Hierbei kannst du gerne folgende Gruppen im AD anlegen und bereitstellen:

| Gruppenname in Entra ID | Funktion in Bpanda |
| --- | --- |
| `Bpanda-Account-Manager` | Verwaltet die User und Gruppen in der Accountverwaltung CAMP |
| `Bpanda-BPM-Manager` | Der Manager des Prozessraums, kann alle Einstellungen bezüglich des Prozessraums anpassen, kann Prozesse verwalten, Prozesslandkarten und Prozesshierarchien setzen, Organisationsstrukturen und Anwendungen verwalten. Hat Zugriff auf alle Ebenen und Prozesse. |
| `Bpanda-User` | Ein Teilnehmer im Prozessraum, kann auf Prozesse zugreifen, an Reviews teilnehmen, und Kollaborations-Features wie QA verwenden. |
| `Bpanda-Process-Designer` | Kann zusätzlich zu den Rechten eines Bpanda-Users Prozesse erstellen, Reviews anstoßen und Prozessinhalte ändern. |
| `Bpanda-Consumer` | Ein Teilnehmer im Prozessraum, der nur Leserechte hat |

## 4. Provisionierung starten und Lizenzen zuweisen

> ✅ Achte bitte anschließend darauf, dass die Provisionierung auch **gestartet** ist.

Sind die User erfolgreich zu uns gesynct, müssen wir noch einmal tätig werden, um die Lizenzen im CAMP von Bpanda zuzuweisen, bevor ein Anmelden im Produkt funktioniert.

**Synchronisierungs-Ablauf:** Entra ID → *alle 40 Minuten* → Keycloak → *einmal nächtlich* → CAMP

Da die Synchronisierung von Entra ID zu uns in Keycloak nur alle 40 Minuten und danach vom Keycloak ins CAMP nur einmal nächtlich erfolgt, gib uns bitte Bescheid, damit wir für letzteres den Vorgang händisch aktivieren können.   
Dies ist danach jederzeit möglich.
