Zum Hauptinhalt springen

SAML-Verbindung einrichten – Azure (Microsoft Entra)

Wir wissen, wie wichtig SAML/SSO-Kompatibilität für manche Unternehmen ist.

Ab sofort können Sie das SAML 2.0-Protokoll verwenden, um sich auf sicherste Weise mit Tomorro zu verbinden.

Dies ermöglicht es Ihnen, Ihren bevorzugten Identity Provider einzubinden und sich über SSO mit Tomorro zu verbinden – für den höchsten Authentifizierungsstandard.

Verbindung mit Tomorro herstellen

Um die Integration einzurichten, gehen Sie bitte zur Integrationsseite in Tomorro und öffnen Sie den Bereich SAML-Authentifizierung. Nur Administratoren haben Zugriff auf diesen Bereich.

Einrichtung in Azure

SCHRITT 1 – Eine benutzerdefinierte App in Azure erstellen

  • Gehen Sie zu Unternehmensanwendungen > Klicken Sie auf die Schaltfläche „Neue Anwendung"

  • Klicken Sie dann auf die Schaltfläche „Eigene Anwendung erstellen"

    • Sie können den Namen Ihrer App frei wählen, z. B. „Tomorro"

    • Wählen Sie die Option „Eine andere Anwendung integrieren, die nicht im Katalog zu finden ist"

SCHRITT 2 – SAML-Einstellungen für die App konfigurieren

Wählen Sie die Single Sign-On-Methode SAML und beginnen Sie dann mit der Konfiguration der SAML-Grundeinstellungen.

Verbinden Sie sich mit Ihrer Tomorro-Einrichtungsseite wie im ersten Teil beschrieben.

  • Kopieren Sie das Feld Tomorro Callback URL und fügen Sie es in die Felder Antwort-URL (Assertion Consumer Service URL) und Anmelde-URL in Azure ein.

  • Kopieren Sie das Feld Tomorro Entity Identifier und fügen Sie es in das Feld Bezeichner (Entitäts-ID) in Azure ein.

SCHRITT 3 – Attribute

Der Anspruchsname des Eindeutigen Benutzerbezeichners (Name ID) sollte user.mail sein. Aktualisieren Sie das „Quellattribut" entsprechend..

SCHRITT 4 – SAML-Zertifikate

Jetzt ist es Zeit, die SAML-Zertifikate zu konfigurieren.

  • Kopieren Sie den Azure AD-Bezeichner und fügen Sie ihn in das Feld Issuer in Tomorro ein

    • Die URL sollte folgendermaßen aussehen: https://sts.windows.net/XXX

  • Kopieren Sie die Anmelde-URL und fügen Sie sie in das Feld Entrypoint in Tomorro ein

    • Die URL sollte folgendermaßen aussehen: https://login.microsoftonline.com/XXX

  • Laden Sie das Zertifikat Base 64 herunter, öffnen Sie es und fügen Sie die Daten in das Feld x509-Zertifikat ein

    • Struktur des Base 64-Zertifikats:

      -----BEGIN CERTIFICATE----- [CERTIFICATE] -----END CERTIFICATE-----

Vergessen Sie nicht, nach dem Hinzufügen dieser Daten in Tomorro auf „Aktualisieren" zu klicken.

Gehen Sie zum Bereich Benutzer der Azure-App und erlauben Sie Ihren Benutzern, die App zu verwenden..


Das SAML-Protokoll ist nun für Tomorro aktiviert!

💡 Jeder eingeladene Benutzer muss sein Konto über die Einladungs-E-Mail von Tomorro aktivieren, bevor er sich zum ersten Mal über SAML SSO anmeldet. Solange das Konto nicht aktiviert ist, zeigt die Anmeldung die Meldung „SAML für diesen Benutzer nicht aktiviert“. Sie können die Einladung über Einstellungen > Nutzer („Einladung erneut senden“) erneut senden. Mehr dazu: Anmeldung über SAML SSO.

Hat dies deine Frage beantwortet?