Anmelden bei Microsoft: Brandingrichtlinien für Anwendungen

Wenn Sie Anwendungen mit der Microsoft Identity Platform entwickeln, müssen Sie Ihre Kund*innen entsprechend anleiten, wenn diese ihr Geschäfts-, Schul- oder Unikonto (verwaltet in Microsoft Entra ID) oder ihr persönliches Konto für die Registrierung und Anmeldung bei Ihrer Anwendung verwenden möchten.

In diesem Artikel werden die folgenden Themen behandelt:

  • Informationen zu den beiden Arten von Benutzerkonten, die von Microsoft verwaltet werden, und dazu, wie Sie in Ihrer Anwendung auf Microsoft Entra-Konten verweisen können
  • Informationen zu den Anforderungen für die Verwendung des Microsoft-Logos in Ihrer App
  • Herunterladen der offiziellen Anmelden- oder Bei Microsoft anmelden-Bilder zu Verwendung in Ihrer App.
  • Informationen zum Branding und zu Navigationsempfehlungen und -einschränkungen.

Gegenüberstellung von persönlichen Konten und Geschäfts- oder Schulkonten von Microsoft

Microsoft verwaltet zwei Arten von Benutzerkonten:

  • Persönliche Konten (ehemals Windows Live ID). Diese Konten stellen die Beziehung zwischen einzelnen Benutzern und Microsoft dar und werden für den Zugriff auf Verbrauchergeräte und -dienste von Microsoft verwendet. Konten dieser Art sind für den persönlichen Gebrauch vorgesehen.
  • Geschäfts- oder Schulkonten. Diese Konten werden von Microsoft im Namen von Organisationen verwaltet, die Microsoft Entra ID verwenden. Konten dieser Art dienen zur Anmeldung bei Microsoft 365 und anderen Unternehmensdiensten von Microsoft.

Geschäfts- oder Schulkonten von Microsoft werden den Endbenutzern (Angestellten, Schülern/Studenten, Behördenmitarbeitern) üblicherweise von der jeweiligen Organisation (Unternehmen, Bildungseinrichtung, Behörde) zugewiesen. Diese Konten werden direkt in der Cloud (in Microsoft Entra ID) verwaltet oder von einem lokalen Verzeichnis wie z. B. Windows Server Active Directory mit Microsoft Entra ID synchronisiert. Microsoft fungiert als Verwaltungsberechtigter des Geschäfts- oder Schulkontos, die Konten gehören aber der Organisation und werden auch von dieser gesteuert.

Verweisen auf Microsoft Entra-Konten in Ihrer Anwendung

Microsoft verwendet die Markennamen „Azure“ und „Active Directory“ nicht gegenüber Endbenutzern – eine Regel, an die auch Sie sich halten sollten.

  • Verwenden Sie nach der Anmeldung eines Benutzers möglichst häufig den Namen und das Logo der Organisation. Das ist besser als die Verwendung generischer Formulierungen wie „Ihre Organisation“.
  • Wenn Benutzer nicht angemeldet sind, bezeichnen Sie ihre Konten als „Geschäfts- oder Schulkonto“, und machen Sie durch die Verwendung des Microsoft-Logos deutlich, dass das Konto von Microsoft verwaltet wird. Verwenden Sie keine Begriffe wie „Unternehmenskonto“, „Business-Konto“ oder „Firmenkonto“, die den Benutzer verwirren können.

Piktogramm für Benutzerkonten

In einer früheren Version dieser Richtlinien haben wir die Verwendung eines blauen Badge-Piktogramms empfohlen. Aufgrund von Benutzer- und Entwicklerfeedback empfehlen wir inzwischen aber stattdessen die Verwendung des Microsoft-Logos. Das Microsoft-Logo verdeutlicht den Benutzer*innen, dass sie sich bei Ihrer App mit demselben Konto anmelden können, das sie auch für Microsoft 365 und andere Unternehmensdienste von Microsoft verwenden.

Registrieren und Anmelden mit Microsoft Entra ID

Ihre Anwendung verwendet möglicherweise separate Vorgehensweisen für Registrierung und Anmeldung. Dies wird in den folgenden Abschnitten berücksichtigt.

Ihre App unterstützt die Registrierung von Endbenutzern (etwa bei einer kostenlosen Testversion oder bei einem Freemium-Modell) : Sie können eine Registrierungsschaltfläche anzeigen, mit deren Hilfe Benutzer über ihr Geschäftskonto oder persönliches Konto auf Ihre App zugreifen können. Beim ersten Zugriff auf Ihre App zeigt Microsoft Entra ID eine Einwilligungsaufforderung an.

Ihre App benötigt Berechtigungen, die die Einwilligung eines Administrators voraussetzen, oder Ihre App muss von der Organisation lizenziert werden: Trennen Sie Administratoreinwilligung und Benutzeranmeldung voneinander. Die Schaltfläche zum Abrufen der App leitet Administratoren zur Anmeldung weiter und fordert sie auf, im Namen von Benutzern in der Organisation ihre Zustimmung zu erteilen. Dies hat den zusätzlichen Vorteil, dass Benutzeraufforderungen zur Zustimmung zu Ihrer App unterdrückt werden.

Darstellungsleitfaden für den App-Erwerb

Über den Link zum Abrufen der App müssen Benutzer*innen auf die Microsoft Entra ID-Seite zum Gewähren des Zugriffs (Autorisierung) weitergeleitet werden, damit Organisationsadministrator*innen Ihrer App den Zugriff auf die von Microsoft gehosteten Organisationsdaten gewähren können. Ausführliche Informationen zum Anfordern von Zugriff finden Sie im Artikel Integrieren von Anwendungen in Microsoft Entra ID.

Nach der Zustimmung des Administrators kann dieser entscheiden, ob Ihre App dem App-Startfeld von Microsoft 365 hinzugefügt werden soll (zugänglich über das Waffel-Menü und https://www.office.com/). Wenn Sie auf diese Funktion hinweisen möchten, können Sie beispielsweise eine Formulierung wie „App zur Organisation hinzufügen“ verwenden und eine Schaltfläche wie im folgenden Beispiel anzeigen:

Button showing the Microsoft logo and

Es empfiehlt sich jedoch, eine Erläuterung in Textform zu verwenden, anstatt nur auf Schaltflächen zu setzen. Beispiel:

Wenn Sie bereits Microsoft 365 oder andere Unternehmensdienste von Microsoft verwenden, können Sie <Name_Ihrer_App> einfach Zugriff auf die Daten Ihrer Organisation gewähren. Dadurch können Benutzer mit ihren bereits vorhandenen Arbeitskonten auf <Name_Ihrer_App> zugreifen.

Um das offizielle Microsoft-Logo zur Verwendung in Ihrer App herunterzuladen, klicken Sie mit der rechten Maustaste auf das gewünschte Logo, und speichern Sie es auf Ihrem Computer.

Asset PNG-Format SVG-Format
Microsoft-Logo Downloadable Microsoft logo in PNG format Downloadable Microsoft logo in SVG format

Darstellungsleitfaden für die Anmeldung

Ihre App sollte eine Anmeldeschaltfläche enthalten, über die Benutzer*innen zum Anmeldeendpunkt für das Protokoll weitergeleitet wird, das Sie für die Microsoft Entra ID-Integration verwenden. Im folgenden Abschnitt erfahren Sie, wie diese Schaltfläche auszusehen hat.

Piktogramm und „Bei Microsoft anmelden“

Durch die Kombination aus Microsoft-Logo und dem Text „Bei Microsoft anmelden“ hebt sich Microsoft Entra ID von anderen Identitätsanbietern ab, die Ihre App möglicherweise unterstützt. Sollte für „Bei Microsoft anmelden“ nicht genügend Platz zur Verfügung stehen, kann der Text auch zu „Anmelden“ verkürzt werden. Für die Schaltflächen kann ein helles oder ein dunkles Farbschema verwendet werden.

Das folgende Diagramm zeigt die von Microsoft empfohlenen Redlines bei der Verwendung der Assets in Ihrer App. Die Redlines gelten für „Mit Microsoft anmelden“ oder die kürzere Version „Anmelden“.

Shows the

Um die offiziellen Bilddateien zur Verwendung in Ihrer App herunterzuladen, klicken Sie mit der rechten Maustaste auf das gewünschte Logo, und speichern Sie es auf Ihrem Computer.

Asset PNG-Format SVG-Format
Mit Microsoft anmelden (dunkles Design) Downloadable Downloadable
Mit Microsoft anmelden (helles Design) Downloadable Downloadable
Anmelden (dunkles Design) Downloadable Downloadable
Anmelden (helles Design) Downloadable Downloadable

Lokalisierte Terminologie und UI-Zeichenfolgen

Microsoft-Terminologie kann verwendet werden, um sicherzustellen, dass die Terminologie in Ihren lokalisierten Anwendungsversionen mit der entsprechenden Terminologie in Microsoft-Produkten übereinstimmt. Sie können die Microsoft-Terminologie über die Seite „Microsoft-Terminologiesuche“ abfragen.

Übersetzungen von Microsoft-UI-Zeichenfolgen können verwendet werden, um sicherzustellen, dass Übersetzungen in den lokalisierten Versionen Ihrer Anwendungen mit den entsprechenden UI-Zeichenfolgen in Microsoft-Produkten übereinstimmen. Sie können die Microsoft-UI-Zeichenfolgen über die Seite „Microsoft-UI-Zeichenfolgensuche abfragen.

Brandingempfehlungen

Ja Verwenden Sie„Geschäfts-, Schul- oder Unikonto“ in Kombination mit der Schaltfläche „Bei Microsoft anmelden“, um eine zusätzliche Erläuterung bereitzustellen, damit Endbenutzer sofort wissen, ob sie die Option verwenden können. Nein Verwenden Sie keine Begriffe wie „Unternehmenskonto“, „Geschäftskonto“ oder „Firmenkonto“.

Nein Verwenden Sie weder die „Microsoft 365-ID“ noch die „Azure-ID“. Microsoft 365 ist auch der Name eines Microsoft-Produkts für Heimanwender, das für die Authentifizierung nicht auf Microsoft Entra ID zurückgreift.

Nein Verändern Sie das Microsoft-Logo nicht.

Nein Verwenden Sie die Markennamen „Azure“ und „Active Directory“ nicht gegenüber Endbenutzern. Gegenüber Entwicklern, IT-Experten und Administratoren können diese Begriffe dagegen problemlos verwendet werden.

Ja Stellen Sie den Benutzern eine Funktion zur Verfügung, über die sie sich abmelden und das Benutzerkonto wechseln können. Die meisten Benutzer besitzen zwar nur ein einzelnes persönliches Konto von Microsoft/Facebook/Google/Twitter, gehören aber häufig mehreren Organisationen an. Die Unterstützung mehrerer angemeldeter Benutzer folgt in Kürze.