Zum Hauptinhalt springen

SAML SSO mit JUNE in Azure AD einrichten

Diese Anleitung zeigt Dir, wie Du den Single Sign-On (SSO) für Juneapp über Azure Active Directory konfigurieren kannst.

A
Verfasst von Alex Zöchling
Vor über einem Monat aktualisiert

Voraussetzungen:

  • Zugriff auf das Azure Portal mit Admin-Rechten

  • Eine Azure Enterprise Application für JUNE


Neue Enterprise Application erstellen

  1. Melde Dich im Azure-Portal an

  2. Navigiere zu Azure Active Directory > Enterprise Applications

  3. Klicke auf + Neue Anwendung

  4. Wähle Eigene Anwendung erstellen

  5. Gib als Namen z. B. JUNE SSO ein

  6. Wähle: In meiner Organisation verwendete Anwendung integrieren (ohne Katalog-App)

  7. Klicke auf Erstellen


SAML SSO aktivieren

  1. Öffne in der neu erstellten App den Bereich Einmaliges Anmelden

  2. Wähle SAML als Methode


Basic SAML Configuration eintragen

Klicke auf Bearbeiten bei Grundlegende SAML-Konfiguration und trage Folgendes ein:

Feld

Wert

Bezeichner (Entity ID)

Antwort-URL (ACS)

Anmelde-URL (optional)

Abmelde-URL (optional)

Relay State (optional)

leer lassen

Bestätige mit Speichern.


Benutzerattribute & Ansprüche definieren

Klicke auf Bearbeiten bei Attribute & Ansprüche und richte die folgenden Felder ein:

Anspruchsname

Quelle

givenname

user.givenname

surname

user.surname

emailaddress

user.mail

name

user.userprincipalname

roles

user.roles (falls vorhanden)

groups

user.group (falls verwendet)

Stelle sicher, dass die eindeutige Benutzerbezeichnung (NameID) auf
user.userprincipalname gesetzt ist.


SAML-Zertifikat herunterladen

  1. In der SAML-Konfiguration findest Du den Bereich SAML-Zertifikat (Signatur)

  2. Klicke auf Zertifikat (Base64) und lade die .cer-Datei herunter

  3. Kontaktiere unseren Support. Wir unterstützen dich, die Datei auf sicherem Wege an uns zu übermitteln und hinterlegen sie in JUNE.


Benutzer zuweisen

  1. Wechsle in der App zu Benutzer und Gruppen

  2. Klicke auf + Benutzer/Gruppen zuweisen

  3. Wähle Benutzer oder Gruppen aus, die sich via SSO anmelden dürfen


Verbindung testen

  1. Besuche die Login Seite

  2. Wähle die Option Login with SSO

  3. Melde Dich mit einem zugewiesenen Azure-AD-Konto an

  4. Du wirst automatisch weitergeleitet und in JUNE eingeloggt


Support

Bei Fragen zur Konfiguration oder zur Nutzung von SAML in JUNE, kontaktiere bitte: support@juneapp.com

Hat dies deine Frage beantwortet?