Business-Central-Plugin einrichten (Zertifikats-Authentifizierung)

Geändert am Fr, 21 Aug um 12:48 NACHMITTAGS

Überblick

Diese Anleitung richtet das BC-Plugin im AI Portal per Zertifikats-Authentifizierung ein. Sie ist in unabhängige Teilbereiche gegliedert – nicht jeder Bereich ist bei jeder Aufgabe nötig:

  • Teil A – Grundeinrichtung (Zertifikat + Verbindung anlegen): einmal pro App-Registrierung/Tenant
  • Teil B – Admin-Center-Autorisierung: schaltet Dashboard/Umgebungsliste frei
  • Teil C – Datenzugriff je Umgebung: nötig für Storage-Auswertung, Tabellen, Data-/OData-API
  • Teil D – Tabellengrößen aktivieren: optional, nur für die "Größte Tabellen"-Auswertung
  • Teil E – Stolpersteine / Troubleshooting

Quelle: Screen-Recording vom 21.08.2026 (10:31 min), Zeitangaben in Klammern beziehen sich darauf.

Voraussetzungen (einmal prüfen)

  • Rolle org-owner (oder Recht auf Organisationseinstellungen) im AI Portal
  • Eine Azure-App-Registrierung mit den BC-API-Berechtigungen (im Video: "AI Portal Business Central API")
  • Zugang zum Dynamics 365 Business Central Admin Center
  • Für die Umgebungs-Ebene (Teil C): BC-Benutzer mit Recht auf Seite Microsoft Entra-Anwendungen (Zustimmung erteilen braucht zusätzlich Admin-Rechte im Tenant)

Ergebnis nach vollständiger Einrichtung: Das Portal spricht sowohl die Admin-Center-API als auch die Data-/OData-API jeder Umgebung an – BC-Dashboard, Umgebungsliste, Storage-Auswertung, AI-Chat-Tools.


Teil A – Zertifikat & Verbindung anlegen

Einmal pro App-Registrierung nötig. Ein Zertifikat reicht für beliebig viele Verbindungen/Tenants.

A.1 Zertifikat im Portal erstellen

  1. Unten links auf den eigenen Namen klicken → Einstellungen → runter zu den Organisationseinstellungen → Kachel Plugins. (0:19)
  2. Plugin Business Central aufklappen (Konfigurieren). (0:22)
  3. Im Abschnitt Zertifikate: Feld Neues Zertifikat mit einem sprechenden Namen füllen (im Video: AI Portal DEV).
  4. Gültigkeit auf "Unbegrenzt (100 Jahre)" stellen – die Voreinstellung ist kurz und läuft sonst bald ab.
  5. Zertifikat erstellen klicken. (0:30)

Das Portal erzeugt das Schlüsselpaar, lädt die .cer-Datei (öffentlicher Teil) sofort herunter und zeigt den Hinweis "Zertifikat bereit – jetzt in Azure hochladen". (0:45)

Hinweis: Der private Schlüssel bleibt verschlüsselt im Portal und wird nie ausgegeben. Falls der Browser die Datei blockiert ("Datei kann Ihr Gerät beschädigen"): Beibehalten wählen. Über .cer lässt sich der Download jederzeit wiederholen, über Erneuern ein Nachfolger erzeugen.

A.2 Zertifikat in die Azure-App-Registrierung hochladen

  1. portal.azure.comApp-Registrierungen → die BC-App öffnen
  2. Links Zertifikate & Geheimnisse → Reiter ZertifikateZertifikat hochladen
  3. Die eben geladene .cer-Datei auswählen → Beschreibung vergeben → Hinzufügen. (1:30)

Danach steht das Zertifikat mit Fingerabdruck und Gültigkeit in der Liste. Der Fingerabdruck muss mit dem im Portal angezeigten übereinstimmen.

A.3 Verbindung(en) im Portal anlegen

Zurück im BC-Plugin, Abschnitt Neue Verbindung. Pro BC-Tenant eine Verbindung anlegen: (2:15)

FeldWert
Name (optional)sprechender Name, z. B. Profor DEV
Azure-/BC-Tenant-GUIDTenant-ID des Ziel-Tenants
Client-ID (App-Registrierung)Application (client) ID der Azure-App
AnmeldungZertifikat (Alternative: Client-Secret)
Zertifikatdas in A.1 erstellte – ist vorausgewählt
FreigabePrivat oder Ganze Orga

Dann Verbindung hinzufügen klicken.

Für mehrere Umgebungsstufen (z. B. DEV und Prod) dasselbe wiederholen. Im Video: Profor DEV und Profor Prod mit derselben Client-ID (eine App-Registrierung, zwei Tenants) und unterschiedlichen Tenant-GUIDs. Prod zusätzlich als Standard markieren. (3:00)

Wichtig: Es wird kein Umgebungsname angegeben – alle Umgebungen des Tenants werden automatisch geladen.

Erwartetes Verhalten: Testen schlägt an dieser Stelle noch fehl (3:45) – das ist normal, solange die App-Registrierung im BC Admin Center noch nicht autorisiert ist. Weiter mit Teil B.


Teil B – App im BC Admin Center autorisieren

Schaltet die Admin-Center-Ebene frei: Dashboard, Umgebungsliste. Pro Tenant einmal nötig.

  1. BC Admin Center öffnen: businesscentral.dynamics.com/<tenant-id>/admin
  2. Links Microsoft Entra AppsAuthorize Microsoft Entra app → Client-ID eintragen → Save. (3:30)
  3. In der Liste in der Spalte Admin Consent auf Grant klicken, bis der Status Granted lautet. (4:45)
  4. Für DEV und Prod (bzw. jeden weiteren Tenant) getrennt durchführen.

Danach im Portal auf Testen klicken – die Verbindung wird grün. (8:00)

Tipp: Manchmal braucht der erste Testversuch einen zweiten Anlauf – die Berechtigung greift nicht sofort, kurz warten und erneut testen.

Ab hier funktioniert die Admin-Center-Ebene: Unter BC Dashboard → Umgebungen listet das Portal alle Umgebungen des Tenants (im Video 36 Stück) mit Host, Quelle, Typ, Version, Status, Speicher und Kontingentanteil.


Teil C – Zugriff auf eine einzelne Umgebung freischalten (Datenzugriff)

Nur nötig, wenn diese Umgebung Storage-Auswertung, Tabellen oder Data-/OData-API im Portal nutzen soll. Admin-Center-Zugriff (Teil B) reicht dafür NICHT aus.

  1. Die Umgebung im BC Web Client öffnen → Suche (Lupe) → Microsoft Entra-Anwendungen.
  2. Einen eventuell vorhandenen alten Eintrag mit derselben Client-ID entfernen (im Video: APITEST). (5:30)
  3. Neu → Karte ausfüllen:
    • Client-ID: dieselbe wie in der Verbindung (Teil A.3)
    • Beschreibung: z. B. AI Portal DEV
    • Status: Aktiviert
  4. Unter Benutzerberechtigungssätze eine neue Zeile mit D365 READ (Erweiterungsname Base Application) – das reicht für Lesezugriff. (7:15)
  5. Zustimmung erteilen klicken. Das öffnet ein Anmeldefenster und verlangt ein Konto mit Admin-Rechten. (7:45)

Hinweis: Statusänderungen an der Karte sind nur möglich, wenn Status vorher auf Deaktiviert steht. Ohne Admin-Rechte bei "Zustimmung erteilen" bleibt die Zustimmung offen – der Lesezugriff funktionierte im Video aber trotzdem.


Teil D – Tabellengrößen aktivieren (optional)

Nur nötig für die Auswertung "Größte Tabellen" im Storage-Reiter. Ohne diesen Schritt erscheint "Tabellen-Auflistung noch nicht verfügbar" – der Rest des Plugins funktioniert trotzdem.

  1. In BC die Seite Webservices öffnen
  2. Neuer Eintrag: Objektart Page, Objekt-ID 8700, Dienstname TableInformation, Veröffentlicht
  3. Im Portal auf Jetzt messen klicken

Danach zeigt der Reiter Storage einer Umgebung:

  • Datenbankgröße mit Messdatum
  • Speicherverlauf – ein Messpunkt pro Tag, Schalter "Täglich automatisch messen", Button "Jetzt messen" (Kurve entsteht ab dem zweiten Messpunkt)
  • Größte Tabellen – Tabelle, Mandant, Größe, Datensätze (9:45)
  • Automatischer Kundenreport – schickt Größe, Veränderung, Kontingent und Top-Tabellen per E-Mail

Reihenfolge auf einen Blick

Portal: Zertifikat erstellen (A.1) → Azure: .cer hochladen (A.2) → Portal: Verbindung(en) anlegen (A.3) → BC Admin Center: Authorize Entra app + Grant Consent (B) → Testen = grün → BC Umgebung: Entra-Anwendung + D365 READ (C) → Datenzugriff → BC Umgebung: Seite 8700 als Webservice (D) → Tabellen-Auflistung


Teil E – Stolpersteine

SymptomUrsacheLösung / Teilbereich
Testen schlägt fehl, direkt nach dem AnlegenAdmin Consent im BC Admin Center fehltTeil B durchführen
Testen schlägt trotz "Granted" fehlBerechtigung braucht einen MomentKurz warten, erneut testen
Zertifikat läuft bald abGültigkeit stand beim Erstellen auf dem kurzen DefaultIn Teil A.1 neues Zertifikat mit "Unbegrenzt" erstellen
Umgebungen werden gelistet, Storage-Daten fehlenEntra-Anwendung in der Umgebung fehltTeil C durchführen
"Tabellen-Auflistung noch nicht verfügbar"Seite 8700 nicht als Webservice veröffentlichtTeil D durchführen
"Zustimmung erteilen" bricht abAngemeldetes Konto hat keine Admin-Rechte im TenantMit Admin-Konto anmelden (Teil C, Schritt 5)
Verbindung meldet "Anmeldung ist abgelaufen oder ungültig"Zertifikat abgelaufen/ungültigZertifikat neu hochladen oder Plugin in den Einstellungen neu verbinden

Hinweis zu Screenshots: Die Original-Anleitung enthält 18 Screenshots aus einem Screen-Recording (21.08.2026). Diese können bei Bedarf nachträglich ergänzt werden – bitte als Bilddatei hochladen, dann werden sie an den passenden Stellen eingefügt.

War dieser Artikel hilfreich?

Das ist großartig!

Vielen Dank für das Feedback

Leider konnten wir nicht helfen

Vielen Dank für das Feedback

Wie können wir diesen Artikel verbessern?

Wählen Sie wenigstens einen der Gründe aus
CAPTCHA-Verifikation ist erforderlich.

Feedback gesendet

Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren