Zum Hauptinhalt springen

SAML-Verbindung einrichten – Azure (Microsoft Entra)

Wir wissen, wie wichtig SAML/SSO-Kompatibilität für manche Unternehmen ist.

Ab sofort können Sie das SAML 2.0-Protokoll verwenden, um sich auf sicherste Weise mit Tomorro zu verbinden.

Dies ermöglicht es Ihnen, Ihren bevorzugten Identity Provider einzubinden und sich über SSO mit Tomorro zu verbinden – für den höchsten Authentifizierungsstandard.

Verbindung mit Tomorro herstellen

Um die Integration einzurichten, gehen Sie bitte zur Integrationsseite in Tomorro und öffnen Sie den Bereich SAML-Authentifizierung. Nur Administratoren haben Zugriff auf diesen Bereich.

Einrichtung in Azure

SCHRITT 1 – Eine benutzerdefinierte App in Azure erstellen

  • Gehen Sie zu Unternehmensanwendungen > Klicken Sie auf die Schaltfläche „Neue Anwendung"

  • Klicken Sie dann auf die Schaltfläche „Eigene Anwendung erstellen"

    • Sie können den Namen Ihrer App frei wählen, z. B. „Tomorro"

    • Wählen Sie die Option „Eine andere Anwendung integrieren, die nicht im Katalog zu finden ist"

SCHRITT 2 – SAML-Einstellungen für die App konfigurieren

Wählen Sie die Single Sign-On-Methode SAML und beginnen Sie dann mit der Konfiguration der SAML-Grundeinstellungen.

Verbinden Sie sich mit Ihrer Tomorro-Einrichtungsseite wie im ersten Teil beschrieben.

  • Kopieren Sie das Feld Tomorro Callback URL und fügen Sie es in die Felder Antwort-URL (Assertion Consumer Service URL) und Anmelde-URL in Azure ein.

  • Kopieren Sie das Feld Tomorro Entity Identifier und fügen Sie es in das Feld Bezeichner (Entitäts-ID) in Azure ein.

SCHRITT 3 – Attribute

Der Anspruchsname des Eindeutigen Benutzerbezeichners (Name ID) sollte user.mail sein. Aktualisieren Sie das „Quellattribut" entsprechend..

SCHRITT 4 – SAML-Zertifikate

Jetzt ist es Zeit, die SAML-Zertifikate zu konfigurieren.

  • Kopieren Sie den Azure AD-Bezeichner und fügen Sie ihn in das Feld Issuer in Tomorro ein

    • Die URL sollte folgendermaßen aussehen: https://sts.windows.net/XXX

  • Kopieren Sie die Anmelde-URL und fügen Sie sie in das Feld Entrypoint in Tomorro ein

    • Die URL sollte folgendermaßen aussehen: https://login.microsoftonline.com/XXX

  • Laden Sie das Zertifikat Base 64 herunter, öffnen Sie es und fügen Sie die Daten in das Feld x509-Zertifikat ein

    • Struktur des Base 64-Zertifikats:

      -----BEGIN CERTIFICATE----- [CERTIFICATE] -----END CERTIFICATE-----

Vergessen Sie nicht, nach dem Hinzufügen dieser Daten in Tomorro auf „Aktualisieren" zu klicken.

Gehen Sie zum Bereich Benutzer der Azure-App und erlauben Sie Ihren Benutzern, die App zu verwenden..


Das SAML-Protokoll ist nun für Tomorro aktiviert!

Hat dies deine Frage beantwortet?