Stufe 1 · Zuständig: Eura-IT + Julian
Echter Microsoft-Login
Mitarbeiter melden sich mit ihrem bestehenden Microsoft 365-Konto an — kein separates Passwort, kein neues Konto. Das Intranet erkennt automatisch Name, E-Mail und Abteilung aus dem Active Directory.
🔐
SSO mit Microsoft-Konto
Bestehende Zugangsdaten · Kein neues Passwort · MFA automatisch inklusive
👤
Automatische Vorausfüllung
Name, E-Mail, Abteilung aus dem Active Directory — keine manuelle Eingabe
🛡️
Zugangskontrolle
Nur @euramobil.de-Konten und verbundene Unternehmen — keine Fremdpersonen
Was Eura-IT einrichten muss (~2 Stunden)
Azure Active Directory → App-Registrierungen → Neue App anlegen
Redirect-URI eintragen: https://euramobil.workers.dev/auth/callback
API-Berechtigungen: openid profile email
Client-Secret erstellen (24 Monate Laufzeit empfohlen)
Julian erhält: CLIENT_ID · CLIENT_SECRET · TENANT_ID
Was Julian danach macht (~15 Minuten)
Die 3 Secrets als Worker-Secrets hinterlegen
Deploy auslösen → Login ist sofort aktiv
⏱ Gesamtaufwand: ~2–3 Stunden