Wissensdatenbank
Einrichtungsanleitung für Single Sign-On (SSO)
Unsere SSO-Lösung verwendet OpenID Connect (OIDC). Der SSO-Connector befindet sich in Ihrem Mandanten als Enterprise-Anwendung. Bevor Sie Single Sign-On konfigurieren, stellen Sie bitte sicher, dass Ihre Organisation die folgenden Anforderungen erfüllt und akzeptiert.
Voraussetzungen
- Eine IDEA StatiCa Enterprise-Lizenz
- Ihre Organisation verwendet einen einzigen Microsoft-Mandanten. Verbundmandanten werden nicht unterstützt.
- Gastkonten in Microsoft Entra werden nicht unterstützt.
- Alle Ihre IDEA StatiCa-Lizenzbenutzer müssen unter einer Lizenz zusammengefasst sein, damit SSO korrekt funktioniert.
- Wenn Sie den Zugriff auf IDEA StatiCa innerhalb Ihrer Organisation einschränken möchten, müssen Sie dies auf Ihrer Seite in den Enterprise-Anwendungseinstellungen in Microsoft Entra durch Zuweisung von Benutzern oder Benutzergruppen tun, wie im Handbuch beschrieben.
- Sie müssen Benutzer nicht manuell anlegen. Benutzer, die Zugriff auf die Integrations-App in Microsoft Entra haben, werden automatisch erstellt und erscheinen nach ihrer ersten erfolgreichen Anmeldung im Benutzerportal.
- Die bestehenden Benutzernamen und Passwörter Ihrer Benutzer bleiben bis zu ihrer ersten SSO-Anmeldung gültig. Danach können sie sich nur noch über SSO anmelden.
- Benutzer in Ihrer Organisation mit Testlizenzen werden automatisch in kommerzielle Benutzer umgewandelt, nachdem sie sich zum ersten Mal mit SSO angemeldet haben.
SSO-Konfiguration
Schritt 1: Zugriff auf die SSO-Einstellungen
- Melden Sie sich als Lizenzadministrator im Benutzerportal auf der Website an.
- Wählen Sie im linken Navigationsbereich Lizenz aus.
- Wählen Sie SSO aus.
Schritt 2: Ihre Organisation verknüpfen
Geben Sie auf der SSO-Einstellungsseite Ihre Microsoft-Mandanten-ID ein. Dadurch wird Ihre Lizenz mit Ihrer Organisation verknüpft.
Wo finden Sie Ihre Microsoft-Mandanten-ID? Sie finden Ihre Microsoft-Mandanten-ID im Microsoft Entra Admin Center unter Übersicht > Mandanten-ID. |
Schritt 3: SSO-Aktivierung abschließen
- Melden Sie sich mindestens einmal über SSO an, vorzugsweise als Microsoft Entra-Anwendungsadministrator. Diese erste Anmeldung ermöglicht es Ihnen, die Enterprise-SSO-Anwendung zu Ihrer Umgebung hinzuzufügen.
- Bestätigen Sie bei Aufforderung den Berechtigungsdialog, um den erforderlichen Zugriff zu gewähren.
- Nach der Bestätigung ist SSO konfiguriert und einsatzbereit.
- Benutzer in Ihrer Organisation können sich nun über SSO mit ihrem bestehenden Microsoft-Konto anmelden.