Schritt 1 – Anwendung erstellen
-
Melden Sie sich als Administrator bei Azure Entra über folgenden Link an: https://entra.microsoft.com/#home.
-
Navigieren Sie im linken Menü zu: Identität > Anwendungen > Unternehmensanwendungen > Alle Anwendungen.
-
Wählen Sie Neue Anwendung.
-
Suchen Sie im Microsoft Entra Gallery nach Firmex VDR und wählen Sie die Anwendung aus.
-
Klicken Sie auf Aus Galerie hinzufügen und geben Sie im Suchfeld erneut Firmex VDR ein.
-
Geben Sie einen Namen für diese Instanz ein, z. B. Firmex VDR SSO.
-
Klicken Sie auf Erstellen.
Schritt 2 – SSO einrichten
-
Navigieren Sie zu Identität > Anwendungen > Unternehmensanwendungen und suchen Sie die neu erstellte Firmex VDR-Anwendung.
-
Wählen Sie die Anwendung aus und klicken Sie unter Erste Schritte auf Single Sign-On einrichten.
-
Wählen Sie auf der Seite Wählen Sie eine SSO-Methode die Option SAML.
-
Klicken Sie auf der Seite SAML-Single Sign-On einrichten im Abschnitt Grundkonfiguration auf Bearbeiten.
-
Geben Sie folgende Parameter ein:
-
Bezeichner (Identifier): firmex.com
-
Antwort-URL (Reply URL): https://login.firmex.com/authenticate/saml
-
Klicken Sie auf Speichern.
-
Die Firmex VDR-Anwendung erwartet SAML-Assertions in einem bestimmten Format.
Passen Sie daher die Attributzuordnungen im SAML-Token an.
-
Ändern Sie den Wert des Attributnamens „EmailAddress“ zu „email“ und klicken Sie auf Speichern.
-
Laden Sie im Abschnitt SAML-Signaturzertifikat die Datei „Metadata XML“ herunter.
-
Diese Datei enthält das Base64-kodierte öffentliche Zertifikat, das Sie benötigen, um SSO in Firmex zu konfigurieren.
-
Kopieren Sie im Abschnitt Firmex VDR einrichten die Werte von Anmelde-URL und Azure AD-Identifikator, da Sie beide für die Konfiguration in Firmex benötigen.
Schritt 3 – Benutzer zur Anwendung hinzufügen
Damit Benutzer Zugriff auf die Firmex-Anwendung erhalten, müssen Sie diesen explizit Zugriff gewähren (vorausgesetzt, sie sind bereits in Entra hinzugefügt worden).
-
Navigieren Sie zu Identität > Anwendungen > Unternehmensanwendungen und wählen Sie Firmex VDR.
-
Wählen Sie unter Verwalten den Punkt Benutzer und Gruppen aus.
-
Klicken Sie auf Benutzer hinzufügen und dann im Dialogfenster auf Benutzer und Gruppen.
-
Wählen Sie den gewünschten Benutzer aus und klicken Sie auf Auswählen.
-
Wenn Sie Rollen in der SAML-Assertion übergeben, wählen Sie im Dialog Rolle auswählen die entsprechende Rolle aus und klicken Sie auf Auswählen.
-
Klicken Sie im Fenster Zuweisung hinzufügen auf Zuweisen.