Haftungsausschluss: Dieser Artikel wurde durch maschinelle Übersetzung erstellt.

SAML SSO mit Entra

Prev Next

Pläne, die diese Funktion unterstützen: Enterprise

Sie können das SAML Single Sign-On (SSO) von Document360 mit Microsoft Entra als Identitätsanbieter konfigurieren. Bitte beachten Sie, dass nur Benutzer mit Eigentümer oder Administrator als Projektrolle SSO in Document360 konfigurieren können.

PRO-TIPP

Es wird empfohlen, Document360 und Entra in zwei separaten Tabs/Browser-Fenstern zu öffnen, da die Konfiguration von SSO in Document360 dazu führt, dass Sie mehrmals zwischen Okta und Document360 wechseln müssen.

Hinzufügen einer Anwendung im Azure-Portal

Melden Sie sich bei Entra an

  1. Melden Sie sich mit Ihren Zugangsdaten in Ihr Microsoft Azure-Konto an (Link: https://entra.microsoft.com/#home).

  2. Sobald Sie eingeloggt sind, werden Sie zur Seite des Microsoft Entra-Verwaltungszentrums navigiert.

Hinzufügen Ihrer Bewerbung

Um eine Anwendung in Entra zu erstellen, die mit Document360 konfiguriert werden kann,

  1. Auf der Microsoft Entra-Admin-Center-Seite wählen Sie in der linken Navigationsleiste die Entra-ID aus und klicken Sie auf Unternehmens-Apps.

  2. Auf der Seite Unternehmensanwendungen klicken Sie auf Neue Anwendung > Erstellen Sie Ihre eigene Anwendung.

  3. Gib einen Namen deiner App im Feld Eingabename ein und klicke auf Erstellen.

Die Anwendung in Entra wurde erfolgreich erstellt.

Konfigurieren Sie SAML in Entra mit Document360

  1. Öffne Document360 in einem separaten Tab oder Panel.

  2. Navigieren Sie in Document360 zu Einstellungen > Benutzern und Berechtigungen > SSO-Konfiguration .

  3. Klicken Sie auf die Schaltfläche SSO erstellen .

User management interface showing SSO configuration options and settings for Azure AD.

  1. Wählen Sie die Entra-ID als Ihren Identitätsanbieter (IdP) aus, um automatisch zur Seite "Service Provider konfigurieren" (SP) zu gelangen.

Select an Identity Provider for Single Sign-On configuration options and settings.

  1. Auf der Seite "Service Provider (SP) konfigurieren " finden Sie die erforderlichen Parameter, um Ihre SAML-Integration im Identity Provider zu konfigurieren. Configuration settings for Entra ID with highlighted callback paths and service provider entity ID.

  2. Gehe zu Microsoft Entra und öffne auf der Seite zur erstellten Anwendung den Reiter Single Sign-on und wähle die SAML-Methode aus.

Select a single sign-on method, highlighting SAML for secure authentication options.

  1. Klicken Sie dann auf Bearbeiten im Abschnitt Basic SAML Configuration und geben Sie die unten gezeigten Parameter aus Document360 ein.

Entra

Document360

Antwort-URL (Assertion Consumer Service URL)

Rückrufpfad

Anmelde-URL

Rückrufpfad

Kennung (Entitäts-ID)

Dienstanbieter-Entitäts-ID

Basic SAML configuration settings for Document360 SCIM SSO in Microsoft Entra admin center.

  1. Klicke auf Speichern , sobald du die erforderlichen Felder eingegeben hast.


Document360 SSO-Konfiguration

Schließen Sie schließlich die SSO-Konfiguration in Document360 ab:

  1. Kehren Sie zu Document360 zurück und klicken Sie auf Weiter, um zur Seite "Den Identitätsanbieter (IdP" konfigurieren) zu navigieren.

  2. Wenn du bereits eine bestehende SSO-Konfiguration hast, kannst du sie im Dropdown-Menü Eine bestehende Verbindung konfigurieren auswählen, um ihre Einstellungen zu erben. Das eliminiert redundante Einrichtungen und spart Zeit.

 HINWEIS

Weitere Informationen zur Vererbung finden Sie unter Verwaltung von Benutzern und Lesern mit SCIM in Entra.

Configuration settings for creating a new SSO with highlighted fields and options.

  1. Füllen Sie die erforderlichen Felder mit den Parametern aus, die im Abschnitt "Set up Document360 SCIM SSO " auf der Entra-Seite gefunden werden, wie unten gezeigt.

Entra

Document360

Login-URL

Anmelde-URL

Microsoft Entra Identifier

Entitäts-ID

SAML-Zertifikat

Zertifikat (Base64)

  1. Laden Sie das Zertifikat (Base64) im Abschnitt SAML-Zertifikate herunter und fügen Sie es dem SAML-Zertifikatsfeld in Document360 an.

Document360 SCIM SSO settings with highlighted certificate download options and URLs.

  1. Schalten Sie die Option "Erlaubt von IdP-initiierter Anmeldung" basierend auf Ihren Projektanforderungen an- oder aus.

  2. Klicken Sie auf Weiter, um zur SCIM-Bereitstellungsseite zu gelangen.

SCIM-Bereitstellung

Falls nötig, können Sie SCIM in Entra mit Document360 aktivieren, indem Sie die untenstehenden Schritte befolgen.

  1. Aktivieren Sie auf der SCIM-Bereitstellungsseite in Document360 den Aktivieren der SCIM-Bereitstellung.

  2. Ein Bestätigungsdialog erscheint, lesen Sie die Bedingungen und klicken Sie auf Zustimmen. Anschließend wird eine Reihe von Parametern angezeigt.

Configuration settings for SCIM provisioning and identity provider setup in a user interface.

  1. Gehe zu Entra, wähle im linken Menü den Reiter Provisioning und dann im oberen Menü neue Konfiguration .

Overview page of Document360 SCIM SSO with configuration options and application provisioning details.

  1. Die Seite zur neuen Bereitstellung wird angezeigt, auf der Sie die Felder im Bereich Admin-Zugangsdaten ausfüllen müssen.

  2. Gehen Sie zurück zur SCIM-Bereitstellungsseite in Document360 und geben Sie diese Parameter unten unten in Entra ein.

Entra

Document360

Mieter-URL

SCIM-Basis-URL

Geheimer Token

Primäres geheimes Token

 HINWEIS

Klicken Sie an diesem Punkt nicht auf Verbindungstest oder Erstellen. Die SSO-Konfiguration in Document360 muss zuerst abgeschlossen sein, bevor die SCIM-Bereitstellungsverbindung erfolgreich hergestellt werden kann.

Configuration settings for Document360 SCIM SSO with highlighted tenant URL and secret token.

  1. Gehen Sie zurück zu Document360 und aktivieren Sie den Schalter Gruppensynchronisation aktivieren . Wenn aktiviert, werden Benutzer und Lesergruppen automatisch basierend auf IdP-Gruppenzuordnungen zugewiesen.

  2. Im Feld Standardrolle ist die Rolle standardmäßig auf Beitragsmitglied gesetzt. Du kannst das bei Bedarf im Dropdown-Menü ändern.

  3. In den Feldern Benutzergruppen und Lesergruppen wählen Sie die Gruppen aus, die Sie hinzufügen möchten. Mehrere Gruppen können hinzugefügt werden, und sie übernehmen die zuvor gewählte Standardrolle.

  4. Klicken Sie auf Weiter , um zur Seite Für weitere Einstellungen zu gelangen.

Weitere Schauplätze

Konfigurieren Sie auf der Seite "Mehr Einstellungen " Folgendes:

  • SSO-Name: Geben Sie einen Namen für die SSO-Konfiguration ein.

  • Login-Button anpassen: Geben Sie den Text für den Login-Button ein, der den Nutzern angezeigt wird.

  • Lesergruppe für automatische Zuweisung: Diese Option ist nur für bestehende SSO-Konfigurationen verfügbar. Bei neu erstellten SSO-Konfigurationen wird der Schalter für die Auto-Zuweisung der Lesergruppen nicht angezeigt, da SCIM Benutzer und Gruppen automatisch bereitstellt.

  • Ausloggen, leerer SSO-Nutzer: Ein- oder ausschalten, je nach Anforderung.

  • Entscheiden Sie, ob Sie bestehende Nutzer- und Leserkonten zum SSO einladen.

Settings for creating a new SSO, including name and login button customization options.

Klicken Sie auf Erstellen , um die SSO-Konfiguration abzuschließen.

Die SSO-Konfiguration in Document360 wird erfolgreich erstellt.

Vollständige SCIM-Bereitstellung:

  1. Gehen Sie zurück zu Entra, wo die Seite zur neuen Bereitstellung angezeigt wird.

  2. Sobald alle erforderlichen Felder ausgefüllt sind, klicken Sie auf "Verbindung testen ", um die Konfiguration zu überprüfen.

Configuration settings for Document360 SCIM SSO with tenant URL and secret token fields.

  1. Eine Bestätigungsmeldung erscheint, sobald die SCIM-Bereitstellungsverbindung zwischen Entra und Document360 erfolgreich ist.

  2. Klicken Sie auf Erstellen , um die Konfiguration abzuschließen.

Die SCIM-Bereitstellung zwischen Entra und Document360 wurde erfolgreich geschaffen.

 HINWEIS

Für weitere Details zur Verwaltung von Nutzern, Lesern und Gruppen in Entra. Gehen Sie in Entra zu Benutzer- und Leserverwaltung mit SCIM.