Zum Hauptinhalt springen

SAML-Verbindung einrichten – OneLogin

Wir wissen, wie wichtig SAML/SSO-Kompatibilität für manche Unternehmen ist.

Ab sofort können Sie das SAML 2.0-Protokoll verwenden, um sich auf sicherste Weise mit Tomorro zu verbinden.

Dies ermöglicht es Ihnen, Ihren bevorzugten Identity Provider einzubinden und sich über SSO mit Tomorro zu verbinden – für den höchsten Authentifizierungsstandard.

Verbindung mit Tomorro herstellen

Um die Integration einzurichten, gehen Sie bitte zur Integrationsseite in Tomorro und öffnen Sie den Bereich SAML-Authentifizierung. Nur Administratoren haben Zugriff auf diesen Bereich.

Einrichtung auf OneLogin

SCHRITT 1 – Eine benutzerdefinierte App in OneLogin erstellen

  • Gehen Sie in Ihrem Administratorbereich zum Abschnitt „Anwendungen" und klicken Sie oben rechts auf „App hinzufügen"

  • Geben Sie den Anwendungsnamen ein, z. B. „Tomorro", fügen Sie ein Logo und ein Symbol hinzu und speichern Sie

  • Gehen Sie zur Registerkarte Konfiguration:

    • Suchen Sie nach „SAML-Signaturelement"

    • Setzen Sie es auf „Beide"

    • Speichern Sie Ihre Änderungen

SCHRITT 2 – SAML-Einstellungen für die App konfigurieren

  • Kopieren Sie die Tomorro Callback URL und fügen Sie sie in die Felder ACS (Consumer) URL Validator und ACS (Consumer) URL in OneLogin ein

  • Kopieren Sie den Tomorro Entity Identifier und fügen Sie ihn in das Feld Audience (EntityID) in OneLogin ein

Auf Tomorro (kopieren) :


Auf OneLogin (einfügen) :

SCHRITT 3 – SAML SSO aktivieren


Gehen Sie zum Abschnitt SSO der OneLogin-App.

  • Kopieren Sie die Issuer URL und fügen Sie sie in das Feld Issuer in Tomorro ein

  • Kopieren Sie den SAML 2.0 Endpoint (HTTP) und fügen Sie ihn in das Feld Entry Point in Tomorro ein

  • Kopieren Sie das X.509-Zertifikat und fügen Sie es in das Feld x509-Zertifikat in Tomorro ein

Vergessen Sie nicht, nach dem Hinzufügen dieser Daten in Tomorro auf „Aktualisieren" zu klicken.

Gehen Sie zum Bereich Benutzer der OneLogin-App und erlauben Sie Ihren Benutzern, die App zu verwenden.

Das SAML-Protokoll ist nun für Tomorro aktiviert!

💡 Jeder eingeladene Benutzer muss sein Konto über die Einladungs-E-Mail von Tomorro aktivieren, bevor er sich zum ersten Mal über SAML SSO anmeldet. Solange das Konto nicht aktiviert ist, zeigt die Anmeldung die Meldung „SAML für diesen Benutzer nicht aktiviert“. Sie können die Einladung über Einstellungen > Nutzer („Einladung erneut senden“) erneut senden. Mehr dazu: Anmeldung über SAML SSO.

Hat dies deine Frage beantwortet?