Skip to content

Anmeldung mit Microsoft ​

ApptiveGrid lässt sich mit einem bestehenden Microsoft-Konto nutzen — über die Schaltfläche Mit Microsoft anmelden auf der Anmeldeseite. Ein eigenes Passwort wird dabei nicht vergeben.

Bei Geschäfts- und Schulkonten entscheidet die IT der eigenen Organisation, welche fremden Anwendungen sich anmelden dürfen. Ist das eingeschränkt, kann die Anmeldung mit Genehmigung erforderlich abbrechen. Es liegt dann nicht an Ihrem Konto, sondern an einer fehlenden Freigabe in Microsoft Entra.

Diese Seite ist zum Weitergeben gedacht

Sie können sie unverändert an Ihre IT-Abteilung schicken. Der zweite Teil enthält alles, was dort für die Entscheidung gebraucht wird: angefragte Berechtigungen, Anwendungs-ID und den Weg durch das Microsoft-Entra-Portal.

Für Nutzer ​

  1. Rufen Sie app.apptivegrid.de auf und wählen Sie Mit Microsoft anmelden.
  2. Erscheint Genehmigung erforderlich, lässt sich die Anfrage — sofern Ihre Organisation das anbietet — direkt aus dem Dialog mit einer Begründung an die Administration schicken.
  3. Bietet der Dialog das nicht an, wenden Sie sich an Ihre IT-Abteilung und geben Sie diese Seite weiter.

Sobald die Freigabe erteilt ist, können sich grundsätzlich auch weitere Personen Ihrer Organisation anmelden. Ihre IT kann den Zugriff zusätzlich auf bestimmte Benutzer oder Gruppen beschränken; ist in Microsoft Entra Zuweisung erforderlich aktiviert, gilt die Anmeldung nur für die dort zugewiesenen Personen.

Erscheint stattdessen Leider können wir Sie nicht anmelden mit einem Code wie AADSTS7000112, ist ApptiveGrid in Ihrer Organisation ausdrücklich gesperrt. Auch das lässt sich nur dort aufheben — geben Sie ebenfalls diese Seite weiter.

Immer denselben Weg nehmen

Ein über Microsoft angelegtes Konto hat bei ApptiveGrid kein eigenes Passwort. Melden Sie sich später immer über dieselbe Schaltfläche an. → Konto und Anmeldung


Für die IT-Administration ​

ApptiveGrid ist eine Anwendung zum Erfassen, Auswerten und Teilen strukturierter Daten (Betreiber: ApptiveGrid GmbH). Für die Anmeldung nutzt sie Microsoft Entra ID als Identitätsanbieter im üblichen OpenID-Connect-Verfahren.

Das Microsoft-Passwort wird nicht an ApptiveGrid übertragen. Die Anmeldung findet vollständig bei Microsoft statt. Zurück kommen die für die Identifikation erforderlichen OpenID-Connect-Informationen: eine Benutzerkennung, der Name und — sofern in Microsoft Entra hinterlegt — die E-Mail-Adresse.

Was angefragt wird ​

Anwendungs-ID (Client-ID)c5bf8ba8-b06b-4d90-a16b-3598f50d9950
Berechtigungenopenid, profile, email
Antwort-URLhttps://app.apptivegrid.de/auth/callback/microsoft
VerfahrenOpenID Connect, Authorization Code

Das sind die drei Standard-Bereiche für eine reine Anmeldung:

BerechtigungBedeutung
openidBenutzer sicher identifizieren und anmelden
profileGrundlegende Profilinformationen des angemeldeten Benutzers
emailE-Mail-Adresse, sofern von Microsoft verfügbar

ApptiveGrid erhält damit keinen Zugriff auf Postfächer, Dateien, Kalender oder Teams und kann keine Microsoft-365-Daten über Microsoft Graph lesen oder verändern.

Welche Meldung liegt vor ​

Es sind drei verschiedene Fälle, die drei verschiedene Handgriffe brauchen:

MeldungUrsacheAbhilfe
Genehmigung erforderlich — AADSTS90094Die Einwilligung der Administration fehltWege 1 bis 3
Application '…' (ApptiveGrid) is disabled — AADSTS7000112Der Eintrag besteht, ist aber für die Anmeldung gesperrtGesperrte Anwendung freischalten
… is not assigned to a role for the application — AADSTS50105Zuweisung erforderlich steht auf Ja, die Person ist aber nicht zugewiesenAuf bestimmte Personen begrenzen

Warum die Einwilligung fehlt ​

In vielen Organisationen ist die Benutzereinwilligung für externe Anwendungen eingeschränkt oder vollständig deaktiviert — einzustellen unter Unternehmensanwendungen → Einwilligung und Berechtigungen. In diesem Fall kann eine Administratoreinwilligung für ApptiveGrid erforderlich sein. In den Anmeldeprotokollen erscheint der Fall typischerweise als AADSTS90094.

Weg 1 · Offene Anfrage genehmigen ​

Hat jemand die Anfrage aus dem Anmeldedialog abgeschickt, liegt sie im Microsoft Entra Admin Center unter Identität → Anwendungen → Unternehmensanwendungen → Administratoreinwilligungsanfragen.

Weg 2 · Direkt freigeben ​

Unternehmensanwendungen → ApptiveGrid → Berechtigungen → Administratoreinwilligung für {Organisation} erteilen.

Weg 3 · Wenn ApptiveGrid noch nicht im Verzeichnis steht ​

Hat es noch niemand versucht, gibt es auch noch keinen Eintrag. Dieser Aufruf legt ihn an und erteilt die Einwilligung in einem Schritt — <mandant> ist die Mandanten-ID oder der Domänenname:

https://login.microsoftonline.com/<mandant>/adminconsent?client_id=c5bf8ba8-b06b-4d90-a16b-3598f50d9950

Gesperrte Anwendung freischalten ​

AADSTS7000112: Application 'c5bf8ba8-b06b-4d90-a16b-3598f50d9950' (ApptiveGrid) is disabled.

Hier fehlt keine Einwilligung. ApptiveGrid steht bereits im Verzeichnis, die Anmeldung ist für den Eintrag aber abgeschaltet. Der Schalter dafür:

Unternehmensanwendungen → ApptiveGrid → Eigenschaften → Für Benutzer aktiviert zum Anmelden? auf Ja.

Die Sperre ist eine Entscheidung, kein Fehler

Der Schalter steht nicht von selbst auf Nein. Klären Sie im Team, ob die Anwendung bewusst gesperrt wurde — etwa im Rahmen einer Richtlinie zur App-Steuerung —, bevor Sie ihn umlegen.

Die Sperre gilt nur im eigenen Mandanten. Für Nutzer sieht sie wie ein Ausfall bei ApptiveGrid aus, obwohl sich außerhalb der Organisation nichts geändert hat.

Auf bestimmte Personen begrenzen ​

Die Einwilligung gilt zunächst für die gesamte Organisation. Soll nur ein Teil der Belegschaft ApptiveGrid nutzen:

Unternehmensanwendungen → ApptiveGrid → Eigenschaften → Zuweisung erforderlich? auf Ja. Danach unter Benutzer und Gruppen die vorgesehenen Personen oder Gruppen zuweisen.

Zurücknehmen ​

Unternehmensanwendungen → ApptiveGrid → Eigenschaften → Löschen. Die Anmeldung über Microsoft ist damit sofort wieder gesperrt.

Kosten entstehen auf Microsoft-Seite keine

Die Freigabe ist eine Einwilligung, keine Lizenz. Der Tarif von ApptiveGrid wird unabhängig davon je Space gebucht. → Sitzplätze

Benutzer automatisch bereitstellen (SCIM) ​

Über die Anmeldung hinaus unterstützt ApptiveGrid SCIM: Microsoft Entra legt die Benutzerkonten in ApptiveGrid selbst an und hält sie aktuell. Der Kontenbestand folgt dann dem Verzeichnis der Organisation, statt von Hand gepflegt zu werden.

Identity ProviderMicrosoft Entra ID
Übertragen werdenBenutzer und Gruppen
Verfügbar imEnterprise-Tarif

Die Einrichtung erfolgt gemeinsam mit uns. Anfragen an support@apptivegrid.de.

Gruppen sind noch keine Berechtigung

Übernommene Organisationsgruppen stehen im Profil der jeweiligen Person. Der Zugriff auf einen Space wird weiterhin über Rollen vergeben, nicht über die Gruppenzugehörigkeit.

Häufige Rückfragen ​

Sieht ApptiveGrid unsere Postfächer oder Dateien? Nein. Angefragt werden ausschließlich openid, profile und email; ein Zugriff über Microsoft Graph findet nicht statt.

Werden Passwörter an ApptiveGrid übertragen? Nein. Die Anmeldung läuft vollständig bei Microsoft. Übermittelt werden nur die Anmeldebestätigung und die Angaben zur Identifikation des Benutzers.

Legt die Freigabe automatisch Konten an? Sie erlaubt die Anmeldung. Ein ApptiveGrid-Konto entsteht erst, wenn sich eine Person tatsächlich anmeldet.

Gilt das auch für private Microsoft-Konten? Nein. Die Einschränkung betrifft nur Geschäfts- und Schulkonten, die zu einem Entra-Mandanten gehören.

Bei uns steht die Anwendung auf gesperrt — war das Microsoft? Nein. Für Benutzer aktiviert zum Anmelden wird im eigenen Mandanten gesetzt, von einer Person oder einer Richtlinie.

Können wir die Freigabe später prüfen? Ja. Die Anwendung steht danach mit allen erteilten Berechtigungen unter Unternehmensanwendungen, die Anmeldungen im Anmeldeprotokoll.

Weiter ​

War diese Seite hilfreich?