Wichtiger Hinweis: Google und Yahoo werden DMARC ab April 2024 vorschreiben.
PowerDMARC

Wie konfiguriert man Single Sign-On (SSO) mit Microsoft Azure Active Directory?

So konfigurieren Sie Single Sign On SSO mit Microsoft Azure Active Directory

So konfigurieren Sie Single Sign On SSO mit Microsoft Azure Active Directory

Lesezeit: 4 min

Microsoft SSO ist ein Verfahren zur Benutzerauthentifizierung, das Ihnen hilft, viel Zeit und Mühe zu sparen, indem es Ihnen ermöglicht, mehrere Anwendungen mit einem einzigen Konto zu bedienen. Sie können sich mit nur einem Klick von allen Konten abmelden. 

In diesem Blog erfahren Sie, wie Sie SSO Azure AD konfigurieren. Lesen Sie bis zum Ende, um nichts zu verpassen.

Voraussetzungen

Bevor Sie mit dem SSO Microsoft Konfigurationsprozess beginnen, müssen Sie Folgendes sicherstellen:

Als Benutzer mit Pass-Through-Authentifizierung benötigen Sie keine Vorabprüfungen. Wenn Sie jedoch die Kennwort-Hash-Synchronisierung als Anmeldemethode verwenden, stellen Sie sicher, dass:

Stellen Sie sicher, dass Sie eine der von Azure AD Connect unterstützten Topologien verwenden:

Stellen Sie die folgenden Domänenadministrator-Anmeldeinformationen für jede Active Directory-Gesamtstruktur sicher, die:

Für die Microsoft 365-Dienste ist der Standardstatus der modernen Authentifizierung:

Stellen Sie die automatische Aktualisierung ein, um ein reibungsloses Single-Sign-On-Erlebnis mit Microsoft 365-Clients zu erhalten.

Wie aktiviert man Single Sign-On oder SSO?

Im Folgenden erfahren Sie, wie Sie Microsoft SSO aktivieren können.

  1. Besuchen Sie das Azure Active Directory Admin Center und melden Sie sich mit einer der in den Voraussetzungen aufgeführten Rollen an.
  2. Wählen Sie Unternehmensanwendung > Alle Anwendungen. Sie erhalten eine Liste der Anwendungen in Ihrem Azure AD-Tenant. Wählen Sie die Anwendung aus, die Sie verwenden möchten.
  3. Gehen Sie zum Abschnitt Verwalten > Einzelanmeldung. 
  4. Öffnen Sie das SSO-Fenster zur Bearbeitung.
  5. Wählen Sie SAML, um die SSO-Konfigurationsseite zu öffnen. Sobald die Konfiguration abgeschlossen ist, können Sie sich mit einem Benutzernamen und einem Passwort aus dem Azure AD-Tenant bei der Anwendung anmelden. 
  6. Die Schritte der Microsoft SSO-Konfiguration variieren von Anwendung zu Anwendung. Sie können die Konfigurationsanleitung verwenden, um Unternehmensanwendungen in der Galerie zu konfigurieren.
  7. Notieren Sie im Abschnitt Azure AD SAML Toolkit 1 einrichten die Werte der Eigenschaften Anmelde-URL, Azure AD-Kennung und Abmelde-URL, die später verwendet werden sollen.

Wie konfiguriert man Single Sign-On im Tenant?

Um mit der Konfiguration von SSO mit Azure AD zu beginnen, müssen Sie sich anmelden und Antwort-URL-Werte hinzufügen, gefolgt vom Herunterladen eines Zertifikats. Hier sind die nächsten Schritte:

  1. Gehen Sie zum Azure-Portal, und wählen Sie bearbeiten. in der Grundlegende SAML-Konfiguration auf der Seite Single Sign-On einrichten Fensterbereich.
  2. Für die Antwort-URL (Assertion Consumer Service URL)ein. .
  3. Geben Sie als Anmelde-URL https://samltoolkit.azurewebsites.net/ ein.
  4. Wählen Sie Speichern.
  5. In der SAML-Zertifikate Abschnitt, wählen Sie Herunterladen für Zertifikat (Raw) um das SAML-Signaturzertifikat herunterzuladen und zur späteren Verwendung zu speichern.

Wie konfiguriert man Single Sign-On in der Anwendung?

Sie müssen Ihr Benutzerkonto bei der Anwendung registrieren und zuvor registrierte SAML-Konfigurationswerte hinzufügen.

Hier erfahren Sie, wie Sie das Benutzerkonto registrieren können.

  1. Rufen Sie in einem neuen Browserfenster die Anmelde-URL der Anwendung auf.
  2. Wählen Sie Registrieren in der oberen rechten Ecke der Seite.
  3. Fügen Sie die E-Mail-Adresse des Benutzers hinzu, der auf die Anwendung zugreift. Der Benutzer muss der Anwendung bereits zugewiesen sein.
  4. Geben Sie Ihr Passwort zur Bestätigung ein.
  5. Klicken Sie auf Registrieren.

Wie konfiguriere ich die SAML-Einstellungen?

Hierfür müssen Sie die zuvor registrierten Werte für SP Initiated Login URL und Assertion Consumer Service (ACS) URL verwenden.

Gehen Sie folgendermaßen vor, um die SSO-Werte zu aktualisieren.

  1. Rufen Sie das Azure-Portal auf, und wählen Sie bearbeiten. in der Grundlegende SAML-Konfiguration im Bereich Einzelanmeldung einrichten.
  2. Für die Antwort-URL (Assertion Consumer Service URL)geben Sie die Assertion-Verbraucherdienst-URL (ACS) Wert ein, den Sie zuvor aufgezeichnet haben.
  3. Für Anmelde-URLgeben Sie die SP initiierte Anmelde-URL Wert ein, der zuvor registriert wurde.
  4. Klicken Sie auf Speichern.

Single Sign-On testen

Sobald Sie Microsoft SSO konfiguriert haben, testen Sie es, indem Sie die folgenden Schritte ausführen.

  1. Im Einzelanmeldung mit Azure AD SAML Toolkit 1 testen Abschnitt, wählen Sie Testen im Abschnitt Einzelanmeldung mit SAML einrichten Fensterbereich.
  2. Melden Sie sich bei der Anwendung mit den Azure AD-Anmeldeinformationen des von Ihnen zugewiesenen Benutzerkontos an.

Verwandte Artikel

  1. Was bedeutet DMARC SSO?
  2. Benutzerhandbuch für SAML / SSO-Funktionen
  3. DMARC-Leitfaden für Office 365

Beenden der mobilen Version