Single Sign-On (SSO) Azure
Sendsteps unterstützt die Verwendung von Azure Single Sign-On. Wenn Ihr Unternehmen diese Funktion nutzen möchte, befolgen Sie bitte die folgenden Schritte:
Schritte zum Erstellen eines Single Sign-On in Azure:
- Wechseln Sie in Azure AD zur Seite „Unternehmensanwendungen“ (Menü auf der linken Seite).
- Wählen Sie im Menü „Neue Anwendung“ aus.
- Wählen Sie „App, die Sie entwickeln“ und geben Sie ihr den Namen „Sendsteps“.
- Wechseln Sie zur Single Sign-On-Seite der Sendsteps-Anwendung.
- Wählen Sie SAML aus den verfügbaren Optionen aus.
- Gehen Sie zu Attribute & Ansprüche (oder Benutzerattribute & Ansprüche / Tokenkonfiguration, abhängig von der Version des Azure-Portals).
- Stellen Sie sicher, dass das SAML-Token Folgendes enthält:
- E-Mail: Anspruchs-/Attribut-URI http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
- Name / Anzeigename: Anspruchs-/Attribut-URI http://schemas.microsoft.com/identity/claims/displayname (oder die URIs, die Sie in der Attributzuordnung von Cognito für diesen IdP verwenden). Falls diese fehlen, fügen Sie sie mit „Neuen Anspruch hinzufügen“ / „Optionalen Anspruch hinzufügen“ hinzu, damit die SAML-Antwort E-Mail-Adresse und Anzeigename enthält.
- Bearbeiten Sie die grundlegende SAML-Konfiguration, indem Sie den "Identifier (Entity ID)" auf " urn:amazon:cognito:sp:eu-central-1_7gnvgmkd3 " und die "Reply URL" auf " https://sendsteps-userpool.auth.eu-central-1.amazoncognito.com/saml2/idpresponse" setzen.
- Klicken Sie auf die Schaltfläche „Speichern“, um die Änderungen zu übernehmen.
- Rufen Sie die Berechtigungsseite der Sendsteps-Anwendung auf.
- Wählen Sie im Menü „Benutzer hinzufügen“.
- Verwenden Sie die Auswahlliste „Benutzer und Gruppen“, um die entsprechenden Benutzer oder Gruppen zur Anwendung hinzuzufügen.
- Wechseln Sie in Azure AD zur Seite „App-Registrierungen“.
- Wählen Sie im Menü „Alle Anwendungen anzeigen“.
- Gehen Sie zur Seite „Unternehmensanwendungen“ und wählen Sie die Anwendung „Sendsteps“ aus.
- Wechseln Sie zur Single Sign-On-Seite der Anwendung.
- Kopieren Sie die App Federation Metadata URL aus dem Abschnitt SAML Signing Certificate und stellen Sie Sendsteps die erforderlichen Metadaten und Informationen zur Verfügung, damit diese die SAML-Verbindung auf ihrer Seite einrichten und konfigurieren können.
- Testen Sie die Integration, um sicherzustellen, dass sie wie erwartet funktioniert!
Wenn die Schritte ordnungsgemäß umgesetzt wurden, sollte alles für die SSO-Nutzung mit Azure bereit sein!