Zum Hauptinhalt springen
Wie man Azure SAML SSO einrichtet

Erfahren Sie, wie Sie SAML SSO integrieren können

Vor über 3 Monaten aktualisiert

Um SAML Single Sign-On (SSO) mit Microsoft Azure zu konfigurieren, müssen Sie sich zunächst sowohl in Ihrem Microsoft Azure Portal als auch in Ihrem top.legal-Konto anmelden. Lassen Sie uns zurück zum Azure Portal gehen, um Ihr SAML SSO-Setup zu konfigurieren.

  1. Anwendung im Azure Portal einrichten

    Suchen Sie auf der Startseite des Azure Portals nach „Enterprise Applications“ und wählen Sie es aus.

    • Klicken Sie auf „Neue Anwendung“ und wählen Sie dann „Erstellen Sie Ihre eigene Anwendung“.

    • Geben Sie Ihren bevorzugten Namen für die Anwendung ein.

    • Klicken Sie auf die Integrationsoption. - Klicken Sie abschließend auf „Erstellen“, um Ihre neue Anwendung zu speichern.

  2. Single Sign-On einrichten

    Als Nächstes richten wir Single Sign-On ein. Klicken Sie auf die SAML-Option, um zu beginnen.

  3. Integrationseinstellungen bei top.legal Bevor Sie mit der SSO-Einrichtung im Azure-Portal fortfahren, gehen wir zunächst zur Top Legal-App, um zu sehen, wo Sie das SAML SSO integrieren können.

    • Melden Sie sich bei Ihrem Konto an.

    • Gehen Sie zum Abschnitt „Einstellungen“.

    • Klicken Sie auf „Integration“.

    • und finden Sie die SAMEL SSO-Option im Marktplatz.

    • Um die Einrichtung zu starten, klicken Sie auf „Konfigurieren“.

    • Befolgen Sie die angegebenen Schritte, um die Konfiguration abzuschließen.

    • Kehren Sie anschließend zum Azure-Portal zurück, um die SSO-Einstellungen abzuschließen, damit wir hier die erforderlichen Felder ausfüllen können.

  4. SAML-Einstellungen in Azure konfigurieren

    In diesem Schritt geben Sie die erforderlichen Informationen ein, um die SSO-Einstellungen einzurichten. Zunächst müssen Sie auf das Stiftsymbol bei der Basis-SAML-Konfiguration klicken.

    • Wenn Sie auf „Bearbeiten“ klicken, müssen Sie die Entitäts-ID eingeben. Die Entitäts-ID ist ein eindeutiger Bezeichner, der Microsoft Entra ID dabei hilft, die von Ihnen verwendete App zu erkennen und sicherzustellen, dass Sie beim Anmelden auf die richtige Anwendung zugreifen.

    • Als Nächstes die Antwort-URL. Die Antwort-URL ist der Ort, an dem die Anwendung das Authentifizierungstoken erwartet. Dazu müssen wir zur SSO-Integrationseinstellung der Top Legal-App zurückkehren. Unter den Feldern finden Sie eine CALLBACK-URL, die während der Einrichtung automatisch ausgefüllt wird. Kopieren Sie den Code und fügen Sie ihn in die ANTWORT-URL ein.

    • Klicken Sie auf „Speichern“, um fortzufahren.

  5. Attribute und Ansprüche Einstellungen

    • Im nächsten Schritt richten Sie die Attribute und Ansprüche ein.

    • Klicken Sie auf das Stiftsymbol.

    • Wählen Sie „Neuen Anspruch hinzufügen“.

    • Geben Sie im Namensfeld „email“ in Kleinbuchstaben ein.

    • Gehen Sie zu Attribut, wählen Sie das Dropdown-Menü, suchen Sie nach „user.mail“ und wählen Sie es aus.

    • Klicken Sie auf „Speichern“, um fortzufahren.

    • Gehen Sie zurück zur Registerkarte „SAML-basierte Anmeldung“.

  6. SAML-Einstellungen konfigurieren

    Nachdem Sie die erforderlichen Felder in den Azure SAML-Einstellungen ausgefüllt haben, lassen Sie uns mit der Einrichtung von SAML SSO für die Top Legal-App fortfahren.


    Lassen Sie uns das nebeneinander einrichten. In diesem Schritt geben Sie die erforderlichen Informationen von Azure in Ihre Top Legal SSO-Einstellungen ein.

    • Geben Sie „top.legal“ als Anbieternamen ein. Der Anbietername sollte mit der E-Mail-Domain Ihrer Organisation übereinstimmen. Wenn Ihre Domain beispielsweise @top.legal ist, verwenden Sie „top.legal“. Für Google wäre es @google.com.

    • Für die Einstiegspunkt-URL kopieren Sie die Anmelde-URL von Azure und fügen sie in das entsprechende Feld in Ihren Top Legal SSO-Einstellungen ein.

    • Geben Sie erneut „top.legal“ für den Entitätsnamen ein.

  7. Herunterladen und Verwenden des Zertifikats

    Im Abschnitt „Zertifikat“ laden Sie die Zertifikatdatei (Base64) herunter.

    • Öffnen Sie die heruntergeladene Datei mit einem Texteditor wie Notepad.

    • Wenn Sie die Datei öffnen, kopieren Sie den Code, aber achten Sie darauf, die Zeilen „Begin Certificate“ und „End Certificate“ auszuschließen.

    • Fügen Sie den Code in das Zertifikatsfeld ein.

    • Klicken Sie anschließend auf „Speichern“, um die SSO-Einstellungen zu übernehmen.

  8. Anmeldung mit SAML

    Lassen Sie uns nun Ihr SSO-Setup testen. Melden Sie sich von der App ab. Melden Sie sich dann wieder an. Wenn Sie auf „Anmelden“ klicken, sollten Sie die Microsoft-Anmeldeanforderungen sehen.

  9. Benutzer/Gruppen hinzufügen

    Um Benutzer für die SSO-Anmeldung im Azure-Portal hinzuzufügen, folgen Sie diesen Schritten:

    • Gehen Sie zurück zur Übersichtsseite Ihrer Anwendung.

    • Klicken Sie auf die Option „Benutzer und Gruppen zuweisen“.

    • Klicken Sie auf „+Benutzer/Gruppen hinzufügen“. Klicken Sie dann auf „NICHT AUSGEWÄHLT“ und suchen Sie nach dem Benutzer, den Sie hinzufügen möchten.


Brauchen Sie Hilfe oder möchten Sie uns Ihr Feedback mitteilen?

Zögern Sie nicht, uns unter support@top.legal zu kontaktieren, wenn Sie Hilfe benötigen oder uns Ihre Meinung mitteilen möchten.

Hat dies deine Frage beantwortet?