SSO einrichten¶
Die folgenden Voraussetzungen müssen erfüllt sein:
- ☑ Alle Nutzenden, die über SSO auf die Myra App zugreifen sollen, haben bereits ein Konto in der Myra App. Um neue Nutzende der Myra App hinzuzufügen, siehe Ansicht Benutzerverwaltung.
- ☑ Die E-Mail-Adressen der Nutzenden in der Myra App müssen identisch mit den hinterlegten E-Mail-Adressen in Ihrem IdP sein.
- ☑ Bereitstellen der folgenden Informationen Ihres IdP:
- Entity-ID
- SSO-URL des IdP
- SSO-Zertifikat
- Link zur SAML-Metadata-Datei (optional)
- SAML-Attribut zur Übergabe der E-Mail-Adresse (optional)
Um das SSO einzurichten, gehen Sie wie folgt vor:
- ► Öffnen Sie die SSO-Einstellungen, siehe Abschnitt Reiter SSO-Konfiguration.
-
► Prüfen Sie, ob der Schalter unter SSO-Status deaktiviert ist.
Note
Aktivieren Sie den Schalter erst, wenn Sie alle Einstellungen für Single Sign-on (SSO) vorgenommen und gespeichert haben.
-
► Um den Metadata-Link des SAML Service Provider (SP) von Myra zu kopieren, klicken Sie im Textfeld unter SSO-METADATEN-LINK auf das Symbol
. -
► Fügen Sie den Metadata-Link oder die darin enthaltenen Informationen der Konfiguration Ihres IdP hinzu.
Note
Für eine genaue Beschreibung der SAML-Metadata, siehe das Handbuch Ihres Identitätsanbieters (IdP).
-
► Fügen Sie im Textfeld unter ENTITY-ID die eindeutige Kennung Ihres IdP ein.
Note
Allgemein handelt es sich um eine URL oder URI, die mit dem Attribut
EntityIDin der SAML-Metadata-Datei Ihres IdP übereinstimmt. Alternativ kann die Kennung auch Teil der SAML-App-Einstellung Ihres IdP sein.Example
https://login.microsoftonline.com/<tenant-id>/ -
► Fügen Sie im Textfeld unter SSO-URL DES IDP die SSO-URL Ihres IdP ein, an die Authentifizierungsanfragen gesendet werden sollen.
Note
In der SAML-Metadata-Datei Ihres IdP mit dem Attribut
SAML EndpointoderLogin URLgekennzeichnet.Example
https://login.microsoftonline.com/<tenant-id>/saml2 -
► Laden Sie unter SSO-Zertifikat das SSO-Zertifikat über einen der folgenden Wege hoch.
-
▷ Wenn Sie eine SSO-Zertifikatsdatei von Ihrem Computer hochladen wollen, klicken Sie auf den Reiter Datei-Upload.
- ▷ Klicken Sie auf die Schaltfläche Datei hochladen und wählen Sie das SSO-Zertifikat auf Ihrem Computer aus.
- ▷ Alternativ können Sie das SSO-Zertifikat per Drag & Drop in die entsprechende Box im Bereich SSL/TLS-Zertifikat ziehen.
-
▷ Wenn Sie das SSO-Zertifikat als Text eingeben wollen und fügen Sie in das entsprechende Feld den Text ein, klicken Sie auf den Reiter Textfeld.
-
-
► Falls erforderlich, fügen Sie im Textfeld unter E-MAIL (OPTIONAL) den Namen des Attributs ein, welches die E-Mail-Adresse für die Anmeldung über SSO enthält.
Note
Sie müssen das Feld E-MAIL (OPTIONAL) nur ausfüllen, wenn Ihr IdP für die Übertragung der E-Mail-Adresse nicht den Standardwert
http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddressverwendet.Wenn Ihr IdP von dem Standardwert abweicht, geben Sie in das Feld den genauen Namen des Attributs ein, das die E-Mail-Adresse übergibt, z. B.
EmailoderMail. -
► Fügen Sie optional im Textfeld unter Metadaten-URI des IDP den Pfad zu Ihrer SAML-Metadata-Datei hinzu.
Note
Die SAML-Metadata-Datei ist nicht notwendig, wenn Sie die SSO-URL, Entitäts-ID und das SSO-Zertifikat manuell eingefügt haben.
Sollten Sie dennoch die SAML-Metadata-Datei eintragen, wird diese als Backup von uns verwendet, um Ihre Einstellungen im Falle eines Problems überprüfen und ggf. korrigieren zu können.
-
► Prüfen Sie alle Eingaben.
- ► Um die Einstellungen zu speichern, klicken Sie auf die Schaltfläche Speichern.
- ➔ Die Einstellungen für SSO wurden gespeichert und können getestet werden.