SharePoint-integratie: Entra-geheimwaarde vernieuwen

Dit artikel beschrijft de stappen voor het vernieuwen van een Entra-geheimwaarde (oftewel client secret) die wordt gebruikt voor de SharePoint-integratie binnen MKG.

 

Let op!
Voer deze procedure uit voordat de bestaande geheimwaarde verloopt. Als een geheimwaarde verloopt voordat een nieuwe geheimwaarde in MKG is vastgelegd, kan de SharePoint-integratie niet langer authenticeren. Hierdoor kunnen documenten niet meer via SharePoint worden geopend, opgeslagen of geraadpleegd.

 


 

Voor de SharePoint-integratie gebruik je een Entra-geheimwaarde (oftewel een client secret). Wanneer de vervaldatum van deze geheimwaarde nadert, wordt automatisch een melding weergegeven aan de gebruikers in MKG. Je kunt de waarde dan vernieuwen. De procedure voor het vernieuwen van de geheimwaarde bestaat uit 2 delen:

  1. Het aanmaken van een nieuwe geheimwaarde in Microsoft® Entra.
  2. Het vastleggen van deze geheimwaarde in MKG.

 

Vereisten

 

Voor het vernieuwen van een Entra-geheimwaarde zijn de volgende zaken vereist:

  • Toegang tot het Microsoft® Entra-beheercentrum.
  • Beheerdersrechten binnen de betreffende Entra-tenant.
  • Beheerdersrechten binnen MKG.

 

Deel 1: Nieuwe geheimwaarde aanmaken in Entra

 

Dit deel wordt doorgaans uitgevoerd door de IT-beheerder of IT-partij die verantwoordelijk is voor het beheer van de Microsoft® 365-omgeving. De volgende stappen dienen te worden doorlopen:

 

Stap 1: Open de app-registratie

Open het Microsoft® Entra-beheercentrum en meld je aan met een gebruiker die beschikt over beheerdersrechten. Open vervolgens Overzicht en controleer of je bent aangemeld in de juiste tenant. Ga daarna naar App-registraties en open de app-registratie die wordt gebruikt voor de SharePoint-integratie in MKG.

 

Stap 2: Maak een nieuw clientgeheim aan

Open binnen de app-registratie het onderdeel Certificaten en geheimen. Klik op Nieuw clientgeheim en vul als beschrijving 'SharePoint ERP MKG [jaartal]' in. Voer ook de gewenste vervaldatum in (6 maanden is aanbevolen). Klik vervolgens op Toevoegen. Na het aanmaken wordt de nieuwe geheimwaarde weergegeven.

 

Let op!
De waarde van het clientgeheim wordt slechts één keer weergegeven. Zorg ervoor dat je deze direct kopieert en veilig opslaat. Zodra je pagina verlaat, kan de geheimwaarde niet opnieuw worden weergegeven.

Gebruik bovendien uitsluitend de Waarde van het clientgeheim. De Geheim-id wordt niet gebruikt binnen MKG.

 

 

Stap 3: Deel de geheimwaarde met de MKG-beheerder

De nieuwe geheimwaarde moet beschikbaar worden gesteld aan degene die de koppeling binnen MKG beheert. Meestal is dit de applicatiebeheerder of de key-user van het bedrijf met beheerdersrechten.

 

Let op!
Deel geheimwaarden uitsluitend via een veilig kanaal. Verstuur geheimwaarden bij voorkeur via een beveiligde wachtwoordmanager of een andere afgesproken veilige methode zoals Onetime Secret.

 

 

 

Deel 2: Nieuwe geheimwaarde vastleggen in MKG

 

Dit deel kan worden uitgevoerd door een gebruiker met beheerdersrechten binnen MKG. Doorloop hiervoor de volgende stappen:

 

Stap 1: Open MKG 

Zodra je de nodige informatie van Entra hebt, kun je aan de slag in MKG. Start je MKG-client hiervoor op de gebruikelijke manier op.

 

Stap 2: Werk de administratie-instellingen bij

Open de module Administratie-instellingen en ga naar het tabblad 'SharePoint'. Werk hier de volgende velden bij:

  • Geheimwaarde: Vul de nieuwe geheimwaarde in die je hebt ontvangen van de IT-beheerder.
  • Vervaldatum: Vul dezelfde datum in als de vervaldatum die is ingesteld op het nieuwe clientgeheim in Entra.

Controleer of alle gegevens correct zijn ingevuld en klik vervolgens op Opslaan.

 

Stap 3: Herstart MKG

Sluit de MKG-client af en start deze opnieuw op. Hierdoor worden de gewijzigde instellingen opnieuw ingelezen en wordt de nieuwe geheimwaarde actief gebruikt.

 

Stap 4: Controleer de werking

Controleer of documenten vanuit MKG nog correct kunnen worden geopend, opgeslagen en geraadpleegd via SharePoint. Wanneer de koppeling correct functioneert, zal de melding over de naderende vervaldatum niet langer worden weergegeven.