Überblick
Diese Anleitung richtet das BC-Plugin im AI Portal per Zertifikats-Authentifizierung ein. Sie ist in unabhängige Teilbereiche gegliedert – nicht jeder Bereich ist bei jeder Aufgabe nötig:
- Teil A – Grundeinrichtung (Zertifikat + Verbindung anlegen): einmal pro App-Registrierung/Tenant
- Teil B – Admin-Center-Autorisierung: schaltet Dashboard/Umgebungsliste frei
- Teil C – Datenzugriff je Umgebung: nötig für Storage-Auswertung, Tabellen, Data-/OData-API
- Teil D – Tabellengrößen aktivieren: optional, nur für die "Größte Tabellen"-Auswertung
- Teil E – Stolpersteine / Troubleshooting
Quelle: Screen-Recording vom 21.08.2026 (10:31 min), Zeitangaben in Klammern beziehen sich darauf.
Voraussetzungen (einmal prüfen)
- Rolle org-owner (oder Recht auf Organisationseinstellungen) im AI Portal
- Eine Azure-App-Registrierung mit den BC-API-Berechtigungen (im Video: "AI Portal Business Central API")
- Zugang zum Dynamics 365 Business Central Admin Center
- Für die Umgebungs-Ebene (Teil C): BC-Benutzer mit Recht auf Seite Microsoft Entra-Anwendungen (Zustimmung erteilen braucht zusätzlich Admin-Rechte im Tenant)
Ergebnis nach vollständiger Einrichtung: Das Portal spricht sowohl die Admin-Center-API als auch die Data-/OData-API jeder Umgebung an – BC-Dashboard, Umgebungsliste, Storage-Auswertung, AI-Chat-Tools.
Teil A – Zertifikat & Verbindung anlegen
Einmal pro App-Registrierung nötig. Ein Zertifikat reicht für beliebig viele Verbindungen/Tenants.
A.1 Zertifikat im Portal erstellen
- Unten links auf den eigenen Namen klicken → Einstellungen → runter zu den Organisationseinstellungen → Kachel Plugins. (0:19)
- Plugin Business Central aufklappen (Konfigurieren). (0:22)
- Im Abschnitt Zertifikate: Feld Neues Zertifikat mit einem sprechenden Namen füllen (im Video:
AI Portal DEV). - Gültigkeit auf "Unbegrenzt (100 Jahre)" stellen – die Voreinstellung ist kurz und läuft sonst bald ab.
- Zertifikat erstellen klicken. (0:30)
Das Portal erzeugt das Schlüsselpaar, lädt die .cer-Datei (öffentlicher Teil) sofort herunter und zeigt den Hinweis "Zertifikat bereit – jetzt in Azure hochladen". (0:45)
Hinweis: Der private Schlüssel bleibt verschlüsselt im Portal und wird nie ausgegeben. Falls der Browser die Datei blockiert ("Datei kann Ihr Gerät beschädigen"): Beibehalten wählen. Über .cer lässt sich der Download jederzeit wiederholen, über Erneuern ein Nachfolger erzeugen.
A.2 Zertifikat in die Azure-App-Registrierung hochladen
- portal.azure.com → App-Registrierungen → die BC-App öffnen
- Links Zertifikate & Geheimnisse → Reiter Zertifikate → Zertifikat hochladen
- Die eben geladene
.cer-Datei auswählen → Beschreibung vergeben → Hinzufügen. (1:30)
Danach steht das Zertifikat mit Fingerabdruck und Gültigkeit in der Liste. Der Fingerabdruck muss mit dem im Portal angezeigten übereinstimmen.
A.3 Verbindung(en) im Portal anlegen
Zurück im BC-Plugin, Abschnitt Neue Verbindung. Pro BC-Tenant eine Verbindung anlegen: (2:15)
| Feld | Wert |
|---|---|
| Name (optional) | sprechender Name, z. B. Profor DEV |
| Azure-/BC-Tenant-GUID | Tenant-ID des Ziel-Tenants |
| Client-ID (App-Registrierung) | Application (client) ID der Azure-App |
| Anmeldung | Zertifikat (Alternative: Client-Secret) |
| Zertifikat | das in A.1 erstellte – ist vorausgewählt |
| Freigabe | Privat oder Ganze Orga |
Dann Verbindung hinzufügen klicken.
Für mehrere Umgebungsstufen (z. B. DEV und Prod) dasselbe wiederholen. Im Video: Profor DEV und Profor Prod mit derselben Client-ID (eine App-Registrierung, zwei Tenants) und unterschiedlichen Tenant-GUIDs. Prod zusätzlich als Standard markieren. (3:00)
Wichtig: Es wird kein Umgebungsname angegeben – alle Umgebungen des Tenants werden automatisch geladen.
Erwartetes Verhalten: Testen schlägt an dieser Stelle noch fehl (3:45) – das ist normal, solange die App-Registrierung im BC Admin Center noch nicht autorisiert ist. Weiter mit Teil B.
Teil B – App im BC Admin Center autorisieren
Schaltet die Admin-Center-Ebene frei: Dashboard, Umgebungsliste. Pro Tenant einmal nötig.
- BC Admin Center öffnen:
businesscentral.dynamics.com/<tenant-id>/admin - Links Microsoft Entra Apps → Authorize Microsoft Entra app → Client-ID eintragen → Save. (3:30)
- In der Liste in der Spalte Admin Consent auf Grant klicken, bis der Status Granted lautet. (4:45)
- Für DEV und Prod (bzw. jeden weiteren Tenant) getrennt durchführen.
Danach im Portal auf Testen klicken – die Verbindung wird grün. (8:00)
Tipp: Manchmal braucht der erste Testversuch einen zweiten Anlauf – die Berechtigung greift nicht sofort, kurz warten und erneut testen.
Ab hier funktioniert die Admin-Center-Ebene: Unter BC Dashboard → Umgebungen listet das Portal alle Umgebungen des Tenants (im Video 36 Stück) mit Host, Quelle, Typ, Version, Status, Speicher und Kontingentanteil.
Teil C – Zugriff auf eine einzelne Umgebung freischalten (Datenzugriff)
Nur nötig, wenn diese Umgebung Storage-Auswertung, Tabellen oder Data-/OData-API im Portal nutzen soll. Admin-Center-Zugriff (Teil B) reicht dafür NICHT aus.
- Die Umgebung im BC Web Client öffnen → Suche (Lupe) → Microsoft Entra-Anwendungen.
- Einen eventuell vorhandenen alten Eintrag mit derselben Client-ID entfernen (im Video:
APITEST). (5:30) - Neu → Karte ausfüllen:
- Client-ID: dieselbe wie in der Verbindung (Teil A.3)
- Beschreibung: z. B.
AI Portal DEV - Status: Aktiviert
- Unter Benutzerberechtigungssätze eine neue Zeile mit
D365 READ(Erweiterungsname Base Application) – das reicht für Lesezugriff. (7:15) - Zustimmung erteilen klicken. Das öffnet ein Anmeldefenster und verlangt ein Konto mit Admin-Rechten. (7:45)
Hinweis: Statusänderungen an der Karte sind nur möglich, wenn Status vorher auf Deaktiviert steht. Ohne Admin-Rechte bei "Zustimmung erteilen" bleibt die Zustimmung offen – der Lesezugriff funktionierte im Video aber trotzdem.
Teil D – Tabellengrößen aktivieren (optional)
Nur nötig für die Auswertung "Größte Tabellen" im Storage-Reiter. Ohne diesen Schritt erscheint "Tabellen-Auflistung noch nicht verfügbar" – der Rest des Plugins funktioniert trotzdem.
- In BC die Seite Webservices öffnen
- Neuer Eintrag: Objektart
Page, Objekt-ID8700, DienstnameTableInformation, Veröffentlicht ✓ - Im Portal auf Jetzt messen klicken
Danach zeigt der Reiter Storage einer Umgebung:
- Datenbankgröße mit Messdatum
- Speicherverlauf – ein Messpunkt pro Tag, Schalter "Täglich automatisch messen", Button "Jetzt messen" (Kurve entsteht ab dem zweiten Messpunkt)
- Größte Tabellen – Tabelle, Mandant, Größe, Datensätze (9:45)
- Automatischer Kundenreport – schickt Größe, Veränderung, Kontingent und Top-Tabellen per E-Mail
Reihenfolge auf einen Blick
Portal: Zertifikat erstellen (A.1) → Azure: .cer hochladen (A.2) → Portal: Verbindung(en) anlegen (A.3) → BC Admin Center: Authorize Entra app + Grant Consent (B) → Testen = grün → BC Umgebung: Entra-Anwendung + D365 READ (C) → Datenzugriff → BC Umgebung: Seite 8700 als Webservice (D) → Tabellen-Auflistung
Teil E – Stolpersteine
| Symptom | Ursache | Lösung / Teilbereich |
|---|---|---|
| Testen schlägt fehl, direkt nach dem Anlegen | Admin Consent im BC Admin Center fehlt | Teil B durchführen |
| Testen schlägt trotz "Granted" fehl | Berechtigung braucht einen Moment | Kurz warten, erneut testen |
| Zertifikat läuft bald ab | Gültigkeit stand beim Erstellen auf dem kurzen Default | In Teil A.1 neues Zertifikat mit "Unbegrenzt" erstellen |
| Umgebungen werden gelistet, Storage-Daten fehlen | Entra-Anwendung in der Umgebung fehlt | Teil C durchführen |
| "Tabellen-Auflistung noch nicht verfügbar" | Seite 8700 nicht als Webservice veröffentlicht | Teil D durchführen |
| "Zustimmung erteilen" bricht ab | Angemeldetes Konto hat keine Admin-Rechte im Tenant | Mit Admin-Konto anmelden (Teil C, Schritt 5) |
| Verbindung meldet "Anmeldung ist abgelaufen oder ungültig" | Zertifikat abgelaufen/ungültig | Zertifikat neu hochladen oder Plugin in den Einstellungen neu verbinden |
Hinweis zu Screenshots: Die Original-Anleitung enthält 18 Screenshots aus einem Screen-Recording (21.08.2026). Diese können bei Bedarf nachträglich ergänzt werden – bitte als Bilddatei hochladen, dann werden sie an den passenden Stellen eingefügt.
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren