Wir wissen, wie wichtig SAML/SSO-Kompatibilität für manche Unternehmen ist.
Ab sofort können Sie das SAML 2.0-Protokoll verwenden, um sich auf sicherste Weise mit Tomorro zu verbinden.
Dies ermöglicht es Ihnen, Ihren bevorzugten Identity Provider einzubinden und sich über SSO mit Tomorro zu verbinden – für den höchsten Authentifizierungsstandard.
Verbindung mit Tomorro herstellen
Um die Integration einzurichten, gehen Sie bitte zur Integrationsseite in Tomorro und öffnen Sie den Bereich SAML-Authentifizierung. Nur Administratoren haben Zugriff auf diesen Bereich.
Einrichtung in Azure
SCHRITT 1 – Eine benutzerdefinierte App in Azure erstellen
SCHRITT 1 – Eine benutzerdefinierte App in Azure erstellen
Gehen Sie zu Unternehmensanwendungen > Klicken Sie auf die Schaltfläche „Neue Anwendung"
Klicken Sie dann auf die Schaltfläche „Eigene Anwendung erstellen"
Sie können den Namen Ihrer App frei wählen, z. B. „Tomorro"
Wählen Sie die Option „Eine andere Anwendung integrieren, die nicht im Katalog zu finden ist"
SCHRITT 2 – SAML-Einstellungen für die App konfigurieren
SCHRITT 2 – SAML-Einstellungen für die App konfigurieren
Wählen Sie die Single Sign-On-Methode SAML und beginnen Sie dann mit der Konfiguration der SAML-Grundeinstellungen.
Verbinden Sie sich mit Ihrer Tomorro-Einrichtungsseite wie im ersten Teil beschrieben.
Kopieren Sie das Feld Tomorro Callback URL und fügen Sie es in die Felder Antwort-URL (Assertion Consumer Service URL) und Anmelde-URL in Azure ein.
Kopieren Sie das Feld Tomorro Entity Identifier und fügen Sie es in das Feld Bezeichner (Entitäts-ID) in Azure ein.
SCHRITT 4 – SAML-Zertifikate
SCHRITT 4 – SAML-Zertifikate
Jetzt ist es Zeit, die SAML-Zertifikate zu konfigurieren.
Kopieren Sie den Azure AD-Bezeichner und fügen Sie ihn in das Feld Issuer in Tomorro ein
Die URL sollte folgendermaßen aussehen:
https://sts.windows.net/XXX
Kopieren Sie die Anmelde-URL und fügen Sie sie in das Feld Entrypoint in Tomorro ein
Die URL sollte folgendermaßen aussehen:
https://login.microsoftonline.com/XXX
Laden Sie das Zertifikat Base 64 herunter, öffnen Sie es und fügen Sie die Daten in das Feld x509-Zertifikat ein
Struktur des Base 64-Zertifikats:
-----BEGIN CERTIFICATE----- [CERTIFICATE] -----END CERTIFICATE-----
Vergessen Sie nicht, nach dem Hinzufügen dieser Daten in Tomorro auf „Aktualisieren" zu klicken.
Gehen Sie zum Bereich Benutzer der Azure-App und erlauben Sie Ihren Benutzern, die App zu verwenden..
Das SAML-Protokoll ist nun für Tomorro aktiviert!



