Microsoft Entra ID - SAML - Konfiguration
Übersicht
Dieser Artikel erklärt, wie Microsoft Entra ID mithilfe von SAML-Authentifizierung in Flosum Cloud Apps integriert wird, um Single Sign-On (SSO) zu ermöglichen, damit Benutzer nahtlos mit ihren bestehenden Anmeldeinformationen auf die Plattform zugreifen können. Wenn Sie Entra ID lieber über OIDC integrieren möchten, lesen Sie den folgenden Artikel.
Für allgemeinere Anweisungen zum Hinzufügen eines Identitätsanbieters lesen Sie den folgenden Artikel.
Entra ID konfigurieren
Anwendung erstellen
Melden Sie sich an bei Ihrem Entra Admin Center Konto.
Wählen Sie Unternehmensanwendungen.
Klicken Sie Neue Anwendung.
Wählen Sie Erstellen Sie Ihre eigene Anwendung.
Geben Sie ein Anwendungsname.
Wählen Sie Integrieren Sie jede andere Anwendung, die Sie in der Galerie nicht finden (Nicht-Galerie).
Klicken Sie Erstellen.
Single Sign-On konfigurieren
Klicken Sie Single Sign-On unter dem Verwalten Abschnitt im linken Seitenmenü.
Klicken Sie SAML.
Basis-SAML-Konfiguration
Klicken Sie Bearbeiten für Basis-SAML-Konfiguration.
Klicken Sie Bezeichner hinzufügen und geben Sie eine eindeutige Kennung für dieses SSO ein. Dies kann ein beliebiger eindeutiger Zeichenfolgewert sein.
Klicken Sie Antwort-URL hinzufügen und geben Sie die SAML-URL für Ihre Region aus der unten stehenden Tabelle ein.
Klicken Sie Speichern.
Attribute & Ansprüche
Klicken Sie Bearbeiten für Attribute & Ansprüche.
Klicken Sie Neuen Anspruch hinzufügen um jeden der folgenden Ansprüche hinzuzufügen.
firstName
user.givenname
lastName
user.surname
user.mail
uniqueUserId
user.userprincipalname
Der uniqueUserId Anspruch kann einem beliebigen Benutzerattribut zugeordnet werden, das sowohl eindeutig als auch konstant ist.
SAML-Zertifikate
Token-Signaturzertifikat
Bearbeiten Sie nicht das Token-Signaturzertifikat.
Ein benutzerdefiniertes Signaturzertifikat kann für das Token-Signaturzertifikat verwendet werden, falls dies durch Sicherheits- oder Compliance-Richtlinien erforderlich ist.
Verifizierungszertifikate (optional)
(Optional) Verifizierungszertifikate sind nicht erforderlich, um mit Flosum SSO zu arbeiten. Konfigurieren Sie diese Einstellung nur, wenn sie durch Ihre Sicherheits- oder Compliance-Richtlinien erforderlich ist.
Wenn Sie Verifizierungszertifikate erforderlich:
Generieren Sie ein privates/öffentliches Schlüsselpaar.
Laden Sie das öffentliche Zertifikat des Dienstanbieters mit dem Zertifikat hochladen Button hoch.
Klicken Sie Speichern.
Identitätsanbieter in den globalen Einstellungen erstellen
SAML 2.0 Informationsfelder ausfüllen
Kopieren Sie die Informationen aus Ihrer Entra ID-Anwendung in den Abschnitt SAML 2.0 Informationen. Der erste Screenshot unten zeigt, welche Entra ID-Anwendungsfelder zu kopieren sind. Die Tabelle erklärt, wo diese Informationen eingegeben werden sollen. Der letzte Screenshot zeigt einen ausgefüllten Identitätsanbieter für eine Entra ID SAML-Anwendung.

Aussteller
Basis-SAML-Konfiguration → Bezeichner (Entity ID)
Entity-ID
Richten Sie {application name} ein → Microsoft Entra-Bezeichner
Klicken Sie auf das Kopieren Symbol, um diesen Link zu kopieren.
Identitätsanbieter Signaturzertifikat
SAML-Zertifikate → Token-Signaturzertifikat → Zertifikat (Base64)
Klicken Sie Herunterladen um das Zertifikat herunterzuladen. Sobald es heruntergeladen ist, klicken Sie auf Identitätsanbieter Signaturzertifikat und laden es hoch.
Name-ID-Format
Leer lassen
Identitätsanbieter Anmelde-URL
Richten Sie {application name} ein → Anmelde-URL
Klicken Sie auf das Kopieren Symbol, um diesen Link zu kopieren.

SAML signierte Anfrage aktiviert
Wenn SAML-Zertifikate → Verifizierungszertifikate (optional) → Erforderlich ist Ja:
Aktivieren Sie das SAML signierte Anfrage aktiviert Kontrollkästchen.
Vervollständigen Sie die Felder in der unten stehenden Tabelle.
Auth-Signaturzertifikat
Klicken Sie, um das öffentliche Zertifikat hochzuladen, das dem Verifizierungszertifikat entspricht.
Auth-Privater Schlüssel
Klicken Sie, um den privaten Schlüssel hochzuladen, der zum öffentlichen Zertifikat passt.
Passwort für Auth-Privaten Schlüssel
Geben Sie die Passphrase für den privaten Schlüssel ein, falls dieser verschlüsselt ist.
Auth-Signaturalgorithmus
Leer lassen (oder angeben, falls erforderlich).
Assertion-Verschlüsselung aktiviert
Wenn die Assertion-Verschlüsselung in Entra ID aktiviert ist:
Aktivieren Sie das Assertion-Verschlüsselung aktiviert Kontrollkästchen.
Vervollständigen Sie die Felder in der unten stehenden Tabelle.
Verschlüsselungszertifikat
Klicken Sie, um das öffentliche Zertifikat hochzuladen, das für die Assertion-Verschlüsselung verwendet wird.
Verschlüsselungs-Privater Schlüssel
Klicken Sie, um den privaten Schlüssel hochzuladen, der zum öffentlichen Zertifikat passt.
Passwort für Verschlüsselungs-Privaten Schlüssel
Geben Sie die Passphrase für den privaten Schlüssel ein, falls dieser verschlüsselt ist.
Zuletzt aktualisiert
War das hilfreich?
