Voraussetzungen:
Zugriff auf das Azure Portal mit Admin-Rechten
Eine Azure Enterprise Application für JUNE
Neue Enterprise Application erstellen
Melde Dich im Azure-Portal an
Navigiere zu Azure Active Directory > Enterprise Applications
Klicke auf + Neue Anwendung
Wähle Eigene Anwendung erstellen
Gib als Namen z. B. JUNE SSO ein
Wähle: In meiner Organisation verwendete Anwendung integrieren (ohne Katalog-App)
Klicke auf Erstellen
SAML SSO aktivieren
Öffne in der neu erstellten App den Bereich Einmaliges Anmelden
Wähle SAML als Methode
Basic SAML Configuration eintragen
Klicke auf Bearbeiten bei Grundlegende SAML-Konfiguration und trage Folgendes ein:
Feld | Wert |
Bezeichner (Entity ID) | |
Antwort-URL (ACS) | |
Anmelde-URL (optional) | |
Abmelde-URL (optional) | |
Relay State (optional) | leer lassen |
Bestätige mit Speichern.
Benutzerattribute & Ansprüche definieren
Klicke auf Bearbeiten bei Attribute & Ansprüche und richte die folgenden Felder ein:
Anspruchsname | Quelle |
|
|
|
|
|
|
|
|
|
|
|
|
Stelle sicher, dass die eindeutige Benutzerbezeichnung (NameID) auf
user.userprincipalname
gesetzt ist.
SAML-Zertifikat herunterladen
In der SAML-Konfiguration findest Du den Bereich SAML-Zertifikat (Signatur)
Klicke auf Zertifikat (Base64) und lade die .cer-Datei herunter
Kontaktiere unseren Support. Wir unterstützen dich, die Datei auf sicherem Wege an uns zu übermitteln und hinterlegen sie in JUNE.
Benutzer zuweisen
Wechsle in der App zu Benutzer und Gruppen
Klicke auf + Benutzer/Gruppen zuweisen
Wähle Benutzer oder Gruppen aus, die sich via SSO anmelden dürfen
Verbindung testen
Besuche die Login Seite
Wähle die Option Login with SSO
Melde Dich mit einem zugewiesenen Azure-AD-Konto an
Du wirst automatisch weitergeleitet und in JUNE eingeloggt
Support
Bei Fragen zur Konfiguration oder zur Nutzung von SAML in JUNE, kontaktiere bitte: support@juneapp.com