Anleitung: Entra ID Berechtigungen für Loftware Cloud / NiceLabel richtig einrichten

Viele unserer Kunden, die Loftware Cloud oder NiceLabel Label Cloud nutzen, stehen bei der Anmeldung plötzlich vor einer technischen Barriere:

🔒 „Zugriff verweigert“ – oder: „Administratorgenehmigung erforderlich“.

Die Ursache liegt meist in nicht korrekt eingerichteten Berechtigungen in Microsoft Entra ID (vormals Azure AD).

In dieser Anleitung zeigen wir Schritt für Schritt, wie Sie Benutzerzustimmungen richtig konfigurieren – damit sich Ihre Mitarbeitenden reibungslos anmelden und arbeiten können.

Warum ist diese Konfiguration notwendig?

Loftware/NiceLabel nutzen zur Authentifizierung OAuth 2.0 über Microsoft Entra ID. Damit die Anmeldung funktioniert, benötigt die App Zugriff auf:

  • openid (Identitätsbestätigung)
  • email
  • profile (Basisinformationen)
  • offline_access (dauerhafte Tokens)

Ohne Zustimmung ist kein Zugriff auf Loftware Cloud, Cloud Designer oder das License Center möglich.

Drei Möglichkeiten zur Einrichtung der Benutzerzustimmung

✅ Option 1: Benutzer dürfen selbst zustimmen (empfohlen für kleine Teams)

Benutzer bestätigen die Berechtigungen selbst beim ersten Login – ohne Admin.

Vorteile:

  • Kein Aufwand für Administratoren
  • Schneller Zugriff auf Loftware Cloud

Konfiguration im Azure Portal:

  1. Azure Portal öffnen → Entra ID → Enterprise-Anwendungen
  2. Benutzerzustimmung aktivieren

🔗 Anleitung bei Microsoft ansehen

Tipp: Kombinieren Sie dies mit der Benutzerzuweisung (siehe unten), um den Zugriff weiter einzuschränken.

🔒 Option 2: Admin-Genehmigung per Workflow (für größere Organisationen)

Benutzer dürfen nicht selbst zustimmen, sondern fordern Genehmigung beim Administrator an.

Ablauf:

  1. Benutzer startet Login → Genehmigungsanfrage wird ausgelöst
  2. Administrator erhält Nachricht und gibt Freigabe

🔗 Admin-Consent-Workflow einrichten

🧑‍💻 Option 3: Vorautorisierung über PowerShell & Microsoft Graph

3.1 Einzelne Benutzer autorisieren


$params = @{
  ClientId = "[Loftware App ID]"
  ConsentType = "Principal"
  PrincipalId = "[Benutzer Object ID]"
  ResourceId = "[Graph App ID]"
  Scope = "openid email profile offline_access"
}
New-MgOauth2PermissionGrant -BodyParameter $params

3.2 Alle Benutzer global autorisieren


$params = @{
  ClientId = "[Loftware App ID]"
  ConsentType = "AllPrincipals"
  ResourceId = "[Graph App ID]"
  Scope = "openid email profile offline_access"
}
New-MgOauth2PermissionGrant -BodyParameter $params

🔗 Preauthorization bei Microsoft

Benutzerzugriff gezielt steuern mit „User Assignment“

Ermöglicht es, den Zugriff auf bestimmte Benutzer oder Gruppen zu beschränken.

So geht’s:

  1. Azure Portal → Enterprise-Anwendungen
  2. „Benutzer und Gruppen“ → Zuweisung festlegen

🔗 Benutzer zuweisen (Microsoft Docs)

Zusammenfassung: Welche Option passt zu Ihrem Unternehmen?

SzenarioEmpfehlung
Kleine Teams, wenig Admin-Aufwand✅ Benutzer dürfen selbst zustimmen
IT-sensible Organisationen🔒 Admin-Workflow oder PowerShell
Maximale Kontrolle🛡️ Vorautorisierung + User Assignment

 

🏷️ Relevante Suchbegriffe (für SEO)

  • Loftware Cloud Entra ID Anleitung
  • NiceLabel Azure AD Login Problem
  • Microsoft Entra ID Berechtigungen Loftware
  • OAuth 2.0 Login NiceLabel aktivieren
  • Administratorfreigabe Microsoft 365 Loftware
Joern Janz

Ihr Ansprechpartner: Jörn Janz

Sie haben Fragen zur Einrichtung von NiceLabel oder Loftware Cloud? Wir unterstützen Sie gerne – praxisnah und unkompliziert.

📅 Jetzt Beratungstermin buchen:
👉 Online-Termin vereinbaren

Weitere Anleitungen zum Thema Loftware & NiceLabel

12. September 2024

NiceLabel PowerForms mit JR-LEA Connector / Optimale Nutzung mit JR-LEA Connector und OAuth 2.0

Loftware / NiceLabel PowerForms ist eine leistungsstarke Lösungen, die in vielen Unternehmen zur Automatisierung und Optimierung von Etikettierungsprozessen eingesetzt wird. Doch ohne die passende Integration stoßen diese Anwendungen schnell an ihre Grenzen – insbesondere, wenn es darum geht, Daten aus externen Quellen wie ERP-Systemen zu beziehen.

Hier kommt der JR-LEA Connector ins Spiel, der durch die Unterstützung von OAuth 2.0 die Verbindung zu Microsoft BC (Business Central) ermöglicht und damit eine nahtlose Datenabfrage gewährleistet.

Die Herausforderung: Artikeldaten und Auftragsdaten aus Microsoft BC in Loftware / NiceLabel PowerForms zu nutzen.

Mehr erfahren

Anleitung: Entra ID Berechtigungen für Loftware Cloud / NiceLabel richtig einrichten

Viele unserer Kunden, die Loftware Cloud oder NiceLabel Label Cloud nutzen, stehen bei der Anmeldung plötzlich vor einer technischen Barriere:

🔒 „Zugriff verweigert“ – oder: „Administratorgenehmigung erforderlich“.

Die Ursache liegt meist in nicht korrekt eingerichteten Berechtigungen in Microsoft Entra ID (vormals Azure AD).

In dieser Anleitung zeigen wir Schritt für Schritt, wie Sie Benutzerzustimmungen richtig konfigurieren – damit sich Ihre Mitarbeitenden reibungslos anmelden und arbeiten können.

Mehr erfahren