SSO konfigurieren¶
Nur für Administratoren
Single Sign-On (SSO) ermöglicht Benutzern die Anmeldung mit ihren bestehenden Unternehmens-Zugangsdaten (z. B. Microsoft Entra ID).
Voraussetzungen¶
Für die Einrichtung von SSO mit Microsoft Entra ID benötigen Sie:
- Admin-Zugriff auf das Azure Portal
- Eine App Registration in Azure AD / Entra ID
- Die Redirect-URI Ihrer Plattform
SSO-Provider erstellen¶
- Öffnen Sie das Customer Portal → SSO
- Klicken Sie auf Neuer Provider
- Füllen Sie die Konfiguration aus:
| Feld | Beschreibung | Woher? |
|---|---|---|
| Name | Anzeigename (z. B. „Microsoft") | Frei wählbar |
| Provider-Typ | OpenID Connect | — |
| Client ID | Application (Client) ID | Azure Portal → App Registration |
| Client Secret | Client Secret Value | Azure Portal → Certificates & Secrets |
| Tenant ID | Directory (Tenant) ID | Azure Portal → Overview |
- Klicken Sie auf Verbindung testen
- Bei Erfolg: Speichern und Aktivieren
Azure App Registration einrichten¶
- Im Azure Portal → App Registrations → New Registration
- Name: z. B. „Inovetra AI Platform"
- Redirect URI:
https://ihre-domain.de/api/auth/sso/callback - Unter Certificates & Secrets: Neues Client Secret erstellen
- Unter API Permissions:
openid,profile,emailhinzufügen
SSO testen¶
- Klicken Sie auf Test beim SSO-Provider
- Sie werden zur Microsoft-Anmeldeseite weitergeleitet
- Nach erfolgreicher Anmeldung sehen Sie eine Bestätigung
SSO aktivieren / deaktivieren¶
- Aktivieren: SSO-Button erscheint auf der Login-Seite
- Deaktivieren: Nur lokale Anmeldung möglich
Tipp
Testen Sie SSO gründlich, bevor Sie es für alle Benutzer aktivieren. Die lokale Anmeldung bleibt parallel verfügbar.