Zum Inhalt
Myra Online-Hilfe Stand · 21.08.2026

SSO einrichten

Die folgenden Voraussetzungen müssen erfüllt sein:

  • Alle Nutzenden, die über SSO auf die Myra App zugreifen sollen, haben bereits ein Konto in der Myra App. Um neue Nutzende der Myra App hinzuzufügen, siehe Ansicht Benutzerverwaltung.
  • Die E-Mail-Adressen der Nutzenden in der Myra App müssen identisch mit den hinterlegten E-Mail-Adressen in Ihrem IdP sein.
  • Bereitstellen der folgenden Informationen Ihres IdP:
    • Entity-ID
    • SSO-URL des IdP
    • SSO-Zertifikat
    • Link zur SAML-Metadata-Datei (optional)
    • SAML-Attribut zur Übergabe der E-Mail-Adresse (optional)

Um das SSO einzurichten, gehen Sie wie folgt vor:

  • Öffnen Sie die SSO-Einstellungen, siehe Abschnitt Reiter SSO-Konfiguration.
  • Prüfen Sie, ob der Schalter unter SSO-Status deaktiviert ist.

    Note

    Aktivieren Sie den Schalter erst, wenn Sie alle Einstellungen für Single Sign-on (SSO) vorgenommen und gespeichert haben.

  • Um den Metadata-Link des SAML Service Provider (SP) von Myra zu kopieren, klicken Sie im Textfeld unter SSO-METADATEN-LINK auf das Symbol copy_icon.

  • Fügen Sie den Metadata-Link oder die darin enthaltenen Informationen der Konfiguration Ihres IdP hinzu.

    Note

    Für eine genaue Beschreibung der SAML-Metadata, siehe das Handbuch Ihres Identitätsanbieters (IdP).

  • Fügen Sie im Textfeld unter ENTITY-ID die eindeutige Kennung Ihres IdP ein.

    Note

    Allgemein handelt es sich um eine URL oder URI, die mit dem Attribut EntityID in der SAML-Metadata-Datei Ihres IdP übereinstimmt. Alternativ kann die Kennung auch Teil der SAML-App-Einstellung Ihres IdP sein.

    Example

    https://login.microsoftonline.com/<tenant-id>/

  • Fügen Sie im Textfeld unter SSO-URL DES IDP die SSO-URL Ihres IdP ein, an die Authentifizierungsanfragen gesendet werden sollen.

    Note

    In der SAML-Metadata-Datei Ihres IdP mit dem Attribut SAML Endpoint oder Login URL gekennzeichnet.

    Example

    https://login.microsoftonline.com/<tenant-id>/saml2

  • Laden Sie unter SSO-Zertifikat das SSO-Zertifikat über einen der folgenden Wege hoch.

    • Wenn Sie eine SSO-Zertifikatsdatei von Ihrem Computer hochladen wollen, klicken Sie auf den Reiter Datei-Upload.

      • Klicken Sie auf die Schaltfläche Datei hochladen und wählen Sie das SSO-Zertifikat auf Ihrem Computer aus.
      • Alternativ können Sie das SSO-Zertifikat per Drag & Drop in die entsprechende Box im Bereich SSL/TLS-Zertifikat ziehen.
    • Wenn Sie das SSO-Zertifikat als Text eingeben wollen und fügen Sie in das entsprechende Feld den Text ein, klicken Sie auf den Reiter Textfeld.

  • Falls erforderlich, fügen Sie im Textfeld unter E-MAIL (OPTIONAL) den Namen des Attributs ein, welches die E-Mail-Adresse für die Anmeldung über SSO enthält.

    Note

    Sie müssen das Feld E-MAIL (OPTIONAL) nur ausfüllen, wenn Ihr IdP für die Übertragung der E-Mail-Adresse nicht den Standardwert http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress verwendet.

    Wenn Ihr IdP von dem Standardwert abweicht, geben Sie in das Feld den genauen Namen des Attributs ein, das die E-Mail-Adresse übergibt, z. B. Email oder Mail.

  • Fügen Sie optional im Textfeld unter Metadaten-URI des IDP den Pfad zu Ihrer SAML-Metadata-Datei hinzu.

    Note

    Die SAML-Metadata-Datei ist nicht notwendig, wenn Sie die SSO-URL, Entitäts-ID und das SSO-Zertifikat manuell eingefügt haben.

    Sollten Sie dennoch die SAML-Metadata-Datei eintragen, wird diese als Backup von uns verwendet, um Ihre Einstellungen im Falle eines Problems überprüfen und ggf. korrigieren zu können.

  • Prüfen Sie alle Eingaben.

  • Um die Einstellungen zu speichern, klicken Sie auf die Schaltfläche Speichern.
  • Die Einstellungen für SSO wurden gespeichert und können getestet werden.