Anmeldung mit Microsoft
ApptiveGrid lässt sich mit einem bestehenden Microsoft-Konto nutzen — über die Schaltfläche Mit Microsoft anmelden auf der Anmeldeseite. Ein eigenes Passwort wird dabei nicht vergeben.
Bei Geschäfts- und Schulkonten entscheidet die IT der eigenen Organisation, welche fremden Anwendungen sich anmelden dürfen. Ist das eingeschränkt, kann die Anmeldung mit Genehmigung erforderlich abbrechen. Es liegt dann nicht an Ihrem Konto, sondern an einer fehlenden Freigabe in Microsoft Entra.
Diese Seite ist zum Weitergeben gedacht
Sie können sie unverändert an Ihre IT-Abteilung schicken. Der zweite Teil enthält alles, was dort für die Entscheidung gebraucht wird: angefragte Berechtigungen, Anwendungs-ID und den Weg durch das Microsoft-Entra-Portal.
Für Nutzer
- Rufen Sie app.apptivegrid.de auf und wählen Sie Mit Microsoft anmelden.
- Erscheint Genehmigung erforderlich, lässt sich die Anfrage — sofern Ihre Organisation das anbietet — direkt aus dem Dialog mit einer Begründung an die Administration schicken.
- Bietet der Dialog das nicht an, wenden Sie sich an Ihre IT-Abteilung und geben Sie diese Seite weiter.
Sobald die Freigabe erteilt ist, können sich grundsätzlich auch weitere Personen Ihrer Organisation anmelden. Ihre IT kann den Zugriff zusätzlich auf bestimmte Benutzer oder Gruppen beschränken; ist in Microsoft Entra Zuweisung erforderlich aktiviert, gilt die Anmeldung nur für die dort zugewiesenen Personen.
Erscheint stattdessen Leider können wir Sie nicht anmelden mit einem Code wie AADSTS7000112, ist ApptiveGrid in Ihrer Organisation ausdrücklich gesperrt. Auch das lässt sich nur dort aufheben — geben Sie ebenfalls diese Seite weiter.
Immer denselben Weg nehmen
Ein über Microsoft angelegtes Konto hat bei ApptiveGrid kein eigenes Passwort. Melden Sie sich später immer über dieselbe Schaltfläche an. → Konto und Anmeldung
Für die IT-Administration
ApptiveGrid ist eine Anwendung zum Erfassen, Auswerten und Teilen strukturierter Daten (Betreiber: ApptiveGrid GmbH). Für die Anmeldung nutzt sie Microsoft Entra ID als Identitätsanbieter im üblichen OpenID-Connect-Verfahren.
Das Microsoft-Passwort wird nicht an ApptiveGrid übertragen. Die Anmeldung findet vollständig bei Microsoft statt. Zurück kommen die für die Identifikation erforderlichen OpenID-Connect-Informationen: eine Benutzerkennung, der Name und — sofern in Microsoft Entra hinterlegt — die E-Mail-Adresse.
Was angefragt wird
| Anwendungs-ID (Client-ID) | c5bf8ba8-b06b-4d90-a16b-3598f50d9950 |
| Berechtigungen | openid, profile, email |
| Antwort-URL | https://app.apptivegrid.de/auth/callback/microsoft |
| Verfahren | OpenID Connect, Authorization Code |
Das sind die drei Standard-Bereiche für eine reine Anmeldung:
| Berechtigung | Bedeutung |
|---|---|
openid | Benutzer sicher identifizieren und anmelden |
profile | Grundlegende Profilinformationen des angemeldeten Benutzers |
email | E-Mail-Adresse, sofern von Microsoft verfügbar |
ApptiveGrid erhält damit keinen Zugriff auf Postfächer, Dateien, Kalender oder Teams und kann keine Microsoft-365-Daten über Microsoft Graph lesen oder verändern.
Welche Meldung liegt vor
Es sind drei verschiedene Fälle, die drei verschiedene Handgriffe brauchen:
| Meldung | Ursache | Abhilfe |
|---|---|---|
Genehmigung erforderlich — AADSTS90094 | Die Einwilligung der Administration fehlt | Wege 1 bis 3 |
Application '…' (ApptiveGrid) is disabled — AADSTS7000112 | Der Eintrag besteht, ist aber für die Anmeldung gesperrt | Gesperrte Anwendung freischalten |
… is not assigned to a role for the application — AADSTS50105 | Zuweisung erforderlich steht auf Ja, die Person ist aber nicht zugewiesen | Auf bestimmte Personen begrenzen |
Warum die Einwilligung fehlt
In vielen Organisationen ist die Benutzereinwilligung für externe Anwendungen eingeschränkt oder vollständig deaktiviert — einzustellen unter Unternehmensanwendungen → Einwilligung und Berechtigungen. In diesem Fall kann eine Administratoreinwilligung für ApptiveGrid erforderlich sein. In den Anmeldeprotokollen erscheint der Fall typischerweise als AADSTS90094.
Weg 1 · Offene Anfrage genehmigen
Hat jemand die Anfrage aus dem Anmeldedialog abgeschickt, liegt sie im Microsoft Entra Admin Center unter Identität → Anwendungen → Unternehmensanwendungen → Administratoreinwilligungsanfragen.
Weg 2 · Direkt freigeben
Unternehmensanwendungen → ApptiveGrid → Berechtigungen → Administratoreinwilligung für {Organisation} erteilen.
Weg 3 · Wenn ApptiveGrid noch nicht im Verzeichnis steht
Hat es noch niemand versucht, gibt es auch noch keinen Eintrag. Dieser Aufruf legt ihn an und erteilt die Einwilligung in einem Schritt — <mandant> ist die Mandanten-ID oder der Domänenname:
https://login.microsoftonline.com/<mandant>/adminconsent?client_id=c5bf8ba8-b06b-4d90-a16b-3598f50d9950Gesperrte Anwendung freischalten
AADSTS7000112: Application 'c5bf8ba8-b06b-4d90-a16b-3598f50d9950' (ApptiveGrid) is disabled.
Hier fehlt keine Einwilligung. ApptiveGrid steht bereits im Verzeichnis, die Anmeldung ist für den Eintrag aber abgeschaltet. Der Schalter dafür:
Unternehmensanwendungen → ApptiveGrid → Eigenschaften → Für Benutzer aktiviert zum Anmelden? auf Ja.
Die Sperre ist eine Entscheidung, kein Fehler
Der Schalter steht nicht von selbst auf Nein. Klären Sie im Team, ob die Anwendung bewusst gesperrt wurde — etwa im Rahmen einer Richtlinie zur App-Steuerung —, bevor Sie ihn umlegen.
Die Sperre gilt nur im eigenen Mandanten. Für Nutzer sieht sie wie ein Ausfall bei ApptiveGrid aus, obwohl sich außerhalb der Organisation nichts geändert hat.
Auf bestimmte Personen begrenzen
Die Einwilligung gilt zunächst für die gesamte Organisation. Soll nur ein Teil der Belegschaft ApptiveGrid nutzen:
Unternehmensanwendungen → ApptiveGrid → Eigenschaften → Zuweisung erforderlich? auf Ja. Danach unter Benutzer und Gruppen die vorgesehenen Personen oder Gruppen zuweisen.
Zurücknehmen
Unternehmensanwendungen → ApptiveGrid → Eigenschaften → Löschen. Die Anmeldung über Microsoft ist damit sofort wieder gesperrt.
Kosten entstehen auf Microsoft-Seite keine
Die Freigabe ist eine Einwilligung, keine Lizenz. Der Tarif von ApptiveGrid wird unabhängig davon je Space gebucht. → Sitzplätze
Benutzer automatisch bereitstellen (SCIM)
Über die Anmeldung hinaus unterstützt ApptiveGrid SCIM: Microsoft Entra legt die Benutzerkonten in ApptiveGrid selbst an und hält sie aktuell. Der Kontenbestand folgt dann dem Verzeichnis der Organisation, statt von Hand gepflegt zu werden.
| Identity Provider | Microsoft Entra ID |
| Übertragen werden | Benutzer und Gruppen |
| Verfügbar im | Enterprise-Tarif |
Die Einrichtung erfolgt gemeinsam mit uns. Anfragen an support@apptivegrid.de.
Gruppen sind noch keine Berechtigung
Übernommene Organisationsgruppen stehen im Profil der jeweiligen Person. Der Zugriff auf einen Space wird weiterhin über Rollen vergeben, nicht über die Gruppenzugehörigkeit.
Häufige Rückfragen
Sieht ApptiveGrid unsere Postfächer oder Dateien? Nein. Angefragt werden ausschließlich openid, profile und email; ein Zugriff über Microsoft Graph findet nicht statt.
Werden Passwörter an ApptiveGrid übertragen? Nein. Die Anmeldung läuft vollständig bei Microsoft. Übermittelt werden nur die Anmeldebestätigung und die Angaben zur Identifikation des Benutzers.
Legt die Freigabe automatisch Konten an? Sie erlaubt die Anmeldung. Ein ApptiveGrid-Konto entsteht erst, wenn sich eine Person tatsächlich anmeldet.
Gilt das auch für private Microsoft-Konten? Nein. Die Einschränkung betrifft nur Geschäfts- und Schulkonten, die zu einem Entra-Mandanten gehören.
Bei uns steht die Anwendung auf gesperrt — war das Microsoft? Nein. Für Benutzer aktiviert zum Anmelden wird im eigenen Mandanten gesetzt, von einer Person oder einer Richtlinie.
Können wir die Freigabe später prüfen? Ja. Die Anwendung steht danach mit allen erteilten Berechtigungen unter Unternehmensanwendungen, die Anmeldungen im Anmeldeprotokoll.