Zum Hauptinhalt springen

SAML-Verbindung einrichten – Okta

Wir wissen, wie wichtig SAML/SSO-Kompatibilität für manche Unternehmen ist. Ab sofort können Sie das SAML 2.0-Protokoll verwenden, um sich auf sicherste Weise mit Tomorro zu verbinden.

Dies ermöglicht es Ihnen, Ihren bevorzugten Identity Provider einzubinden und sich über SSO mit Tomorro zu verbinden – für den höchsten Authentifizierungsstandard.

Verbindung mit Tomorro herstellen

Um die Integration einzurichten, gehen Sie bitte zur Integrationsseite in Tomorro und öffnen Sie den Bereich SAML-Authentifizierung. Nur Administratoren haben Zugriff auf diesen Bereich.

Einrichtung in Okta

SCHRITT 1 – Eine benutzerdefinierte App in Okta erstellen

  • Melden Sie sich bei Ihrem Okta-Konto > Einstellungen > Anwendung an

  • Klicken Sie dann auf App-Integration erstellen > SAML 2.0

SCHRITT 2 – SAML-Einstellungen für die App konfigurieren

Verbinden Sie sich mit Ihrer Tomorro-Einrichtungsseite wie im ersten Teil beschrieben.

  • Kopieren Sie die Tomorro Callback URL und fügen Sie sie in das Feld Single Sign On URL in Okta ein

  • Kopieren Sie den Tomorro Entity Identifier und fügen Sie ihn in das Feld Audience URI in Okta ein

  • Klicken Sie auf Weiter und bestätigen Sie die App-Erstellung mit folgenden Optionen:

    • „Ich bin ein Okta-Kunde und füge eine interne App hinzu"

    • „Dies ist eine interne App, die wir erstellt haben"

  • Weisen Sie sich nach der App-Erstellung selbst der App zu, um darauf zugreifen zu können

SCHRITT 3 – SAML SSO aktivieren

Klicken Sie in der App-Oberfläche in Okta auf „SAML-Einrichtungsanweisungen anzeigen".

  • Kopieren Sie den Identity Provider Issuer und fügen Sie ihn in das Feld Issuer in Tomorro ein

  • Kopieren Sie die Identity Provider Single Sign-On URL und fügen Sie sie in das Feld Entry Point in Tomorro ein

  • Kopieren Sie das X.509-Zertifikat und fügen Sie es in das Feld x509-Zertifikat in Tomorro ein

Vergessen Sie nicht, nach dem Hinzufügen dieser Daten in Tomorro auf „Aktualisieren" zu klicken.

Gehen Sie zum Bereich Benutzer der Okta-App und erlauben Sie Ihren Benutzern, die App zu verwenden.

Das SAML-Protokoll ist nun für Tomorro aktiviert!

💡 Jeder eingeladene Benutzer muss sein Konto über die Einladungs-E-Mail von Tomorro aktivieren, bevor er sich zum ersten Mal über SAML SSO anmeldet. Solange das Konto nicht aktiviert ist, zeigt die Anmeldung die Meldung „SAML für diesen Benutzer nicht aktiviert“. Sie können die Einladung über Einstellungen > Nutzer („Einladung erneut senden“) erneut senden. Mehr dazu: Anmeldung über SAML SSO.

Hat dies deine Frage beantwortet?