Zum Inhalt
Myra Online-Hilfe Stand · 21.08.2026

Reiter SSO-Konfiguration

Note

Das Single Sign-on (SSO) von Myra unterstützt kein Just-In-Time (JIT), das beim erstmaligen Anmelden in der Myra App über SSO gleichzeitig ein neues Konto anlegt.

Note

Alle Nutzenden müssen für die Verwendung von Single Sign-on (SSO) bereits in der Myra App angelegt sein.

Note

Um Single Sign-on (SSO) für Ihre Organisation nutzen zu können, müssen die E-Mail-Adressen der Nutzenden in der Myra App mit denen in Ihrem Identitätsanbieter (IdP) hinterlegten E-Mail-Adressen übereinstimmen.

Note

Die Berechtigungen für die Myra App werden nicht über Ihren Identitätsanbieter (IdP), sondern über die Nutzerverwaltung in der Myra App vergeben (siehe Ansichten für Berechtigungen).

area_SSO_DE

Reiter SSO-Konfiguration

Im Reiter SSO-Konfiguration können Sie für Ihre Organisation das Single Sign-on (SSO) aktivieren, indem Sie den Identitätsanbieter (IdP) Ihrer Organisation für den SSO-Zugriff hinterlegen.

Die folgenden Optionen sind verfügbar:

Name Definition
IHR SSO LOGIN LINK Der SSO-Login-Link für die Anmeldung über SSO in die Myra App.
  • Ist ein Nutzender bereits angemeldet, wird dieser direkt in die Myra App umgeleitet.
  • Ist ein Nutzender nicht angemeldet, wird er auf die Seite des IdP umgeleitet und kann sich anmelden.
Beispielapiv2.myracloud.com/saml/login?uuid=<Kunden-ID>Über das Symbol copy_icon können Sie die Links in die Zwischenablage kopieren.HinweisSpeichern Sie sich den SSO-Login-Link als Lesezeichen in Ihrem Webbrowser ab oder hinterlegen Sie diesen auf der Startseite Ihres Identitätsanbieters (IdP).
SSO-METADATEN-LINK Der SSO-Metadata-Link der bei Ihrem IdP hinterlegt werden muss, um den SAML Service Provider (SP) von Myra als vertrauenswürdige Anwendung konfigurieren zu können.Beispielapiv2.myracloud.com/saml/metadata?uuid=<Kunden-ID>Über das Symbol copy_icon können Sie die Links in die Zwischenablage kopieren.HinweisDer SSO-Metadata-Link wird in der SAML-Metadata-Datei dort hinterlegt, wo der Service Provider (SP) für das Single Sign-on (SSO) konfiguriert werden muss.
SSO-STATUS Der Schalter aktiviert oder deaktiviert den SSO-Zugriff für die Nutzenden Ihrer Organisation.
  • Wenn der Schalter aktiviert ist, dann ist die Anmeldung per SSO möglich.
  • Wenn der Schalter deaktiviert ist, dann können sich die Nutzenden nur noch mit ihren Anmeldedaten der Myra App anmelden.
AchtungAktivieren Sie den Schalter erst, wenn Sie alle Einstellungen für SSO vorgenommen haben. Andernfalls können Sie sich in der Myra App nicht mehr anmelden.
ENTITY-ID Die eindeutige Kennung Ihres IdP.HinweisAllgemein handelt es sich um eine URL oder URI, die mit dem Attribut EntityID in der SAML-Metadata-Datei Ihres IdP übereinstimmt. Alternativ kann die Kennung auch Teil der SAML-App-Einstellung Ihres IdP sein.Beispielhttps://login.microsoftonline.com/<tenant-id>/
SSO-URL DES IDP Die SSO-URL Ihres IdP, an die Authentifizierungsanfragen gesendet werden sollen.HinweisIn der SAML-Metadata-Datei Ihres IdP mit dem Attribut SAML Endpoint oder Login URL gekennzeichnet.Beispielhttps://login.microsoftonline.com/<tenant-id>/saml2
METADATEN-URI DES IDP Der Link zur SAML-Metadata-Datei Ihres IdP.HinweisDiese SAML-Metadata-Datei enthält folgende Informationen: SSO-URL Zertifikate Entitäts-ID Sie finden diese Datei in der Regel in den SAML-App-Einstellungen Ihres Identitätsanbieters (IdP).HinweisDie SAML-Metadata-Datei ist optional. Sollten Sie dennoch die SAML-Metadata-Datei eintragen, wird diese als Backup von uns verwendet, um Ihre Einstellungen im Falle eines Problems überprüfen und ggf. korrigieren zu können.
SSO-ZERTIFIKAT Das Hochladen eines SSO-Zertifikats als Zertifikatsdatei oder Text.
  • Der Reiter Datei-Upload lädt eine SSO-Zertifikatsdatei hoch.
  • Der Reiter Textfeld ermöglicht die Eingabe des SSO-Zertifikats als Text anstelle des Hochladens einer Zertifikatsdatei.
HinweisDas SSO-Zertifikat ist ein X.509-Zertifikat, das Ihr Identitätsanbieter (IdP) zum Signieren von SAML-Assertions verwendet.HinweisMyra verwendet das SSO-Zertifikat, um die Authentizität der Anmeldeanfragen Ihres Identitätsanbieters (IdP) zu prüfen.
Datei hochladen Die Schaltfläche öffnet einen Dialog zur Auswahl von Dateien auf Ihrem Rechner.
E-MAIL (OPTIONAL) Der Name des SAML-Attributs, das Ihr IdP für die E-Mail-Adresse des Benutzers verwendet.
Die folgenden Werte sind üblich:
  • Attribut Email
  • Attribut Mail
  • URI http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
HinweisSie müssen das Feld E-MAIL (Optional) nur ausfüllen, wenn Ihr IdP für die Übertragung der E-Mail-Adresse nicht den Standardwert http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress verwendet. Wenn Ihr IdP von dem Standardwert abweicht, geben Sie in das Feld den genauen Namen des Attributs ein, das die E-Mail-Adresse übergibt.
Speichern Die Schaltfläche speichert die Einstellungen.