Zum Inhalt

SSO konfigurieren

Nur für Administratoren

Single Sign-On (SSO) ermöglicht Benutzern die Anmeldung mit ihren bestehenden Unternehmens-Zugangsdaten (z. B. Microsoft Entra ID).

Voraussetzungen

Für die Einrichtung von SSO mit Microsoft Entra ID benötigen Sie:

  • Admin-Zugriff auf das Azure Portal
  • Eine App Registration in Azure AD / Entra ID
  • Die Redirect-URI Ihrer Plattform

SSO-Provider erstellen

  1. Öffnen Sie das Customer PortalSSO
  2. Klicken Sie auf Neuer Provider
  3. Füllen Sie die Konfiguration aus:
Feld Beschreibung Woher?
Name Anzeigename (z. B. „Microsoft") Frei wählbar
Provider-Typ OpenID Connect
Client ID Application (Client) ID Azure Portal → App Registration
Client Secret Client Secret Value Azure Portal → Certificates & Secrets
Tenant ID Directory (Tenant) ID Azure Portal → Overview
  1. Klicken Sie auf Verbindung testen
  2. Bei Erfolg: Speichern und Aktivieren

Azure App Registration einrichten

  1. Im Azure PortalApp RegistrationsNew Registration
  2. Name: z. B. „Inovetra AI Platform"
  3. Redirect URI: https://ihre-domain.de/api/auth/sso/callback
  4. Unter Certificates & Secrets: Neues Client Secret erstellen
  5. Unter API Permissions: openid, profile, email hinzufügen

SSO testen

  1. Klicken Sie auf Test beim SSO-Provider
  2. Sie werden zur Microsoft-Anmeldeseite weitergeleitet
  3. Nach erfolgreicher Anmeldung sehen Sie eine Bestätigung

SSO aktivieren / deaktivieren

  • Aktivieren: SSO-Button erscheint auf der Login-Seite
  • Deaktivieren: Nur lokale Anmeldung möglich

Tipp

Testen Sie SSO gründlich, bevor Sie es für alle Benutzer aktivieren. Die lokale Anmeldung bleibt parallel verfügbar.