Single Sign-On (SSO) mit Azure AD und OpenID Connect für die eConnect-Plattform konfigurieren.
Mit Single Sign-On (SSO) können sich Benutzer mit ihrem bestehenden Firmenkonto bei der eConnect-Plattform anmelden, ohne ein separates Passwort zu benötigen. Die Verbindung erfolgt über OpenID Connect und wird am häufigsten mit Microsoft Azure AD (Entra ID) verwendet. Nach der Konfiguration melden sich Benutzer mit ihrem bekannten Microsoft-Konto an und werden automatisch in eConnect erkannt.
Kurz gefasst: Sie registrieren eine App in Azure AD, geben die Daten auf der eConnect-Plattform ein und testen die Anmeldung. Der gesamte Vorgang dauert etwa 15 Minuten, wenn Sie über die erforderlichen Berechtigungen verfügen.
Öffnen Sie Azure AD und navigieren Sie zu App registrations. Klicken Sie auf New registration und füllen Sie das Formular aus:
eConnecthttps://platform.econnect.eu/openid und https://identity.econnect.eu/signin-oidchttps://pilot-platform.econnect.eu/openid und https://accp-identity.econnect.eu/signin-oidcKlicken Sie auf Register. Kopieren Sie die Application (client) ID aus der Übersicht und speichern Sie diese.
Gehen Sie zu Certificates & secrets und klicken Sie auf New client secret. Legen Sie das Ablaufdatum auf maximal 24 Monate fest. Kopieren Sie den Value des erstellten Secrets sofort (dieser ist später nicht mehr sichtbar).
Gehen Sie zu Authentication und aktivieren Sie ID tokens unter Implicit grant and hybrid flows. Hier können Sie auch zusätzliche Redirect URI's hinzufügen, wenn Sie sowohl Produktion als auch Pilot anbinden möchten.
Gehen Sie zu API permissions und klicken Sie auf Add a permission:
email, openid und profileHinweis: Bitten Sie einen Azure-Administrator, die Admin consent für diese Berechtigungen zu erteilen, falls dies noch nicht geschehen ist.
Kehren Sie zur App-Übersicht zurück und klicken Sie auf Endpoints. Kopieren Sie die URL des OpenID Connect metadata document. Diese benötigen Sie für die Konfiguration in eConnect.
Melden Sie sich als Administrator bei der eConnect-Plattform an. Gehen Sie zu Administratie > IDP-configuratie. Wenn diese Option nicht verfügbar ist, muss eConnect sie zunächst für Ihr Konto aktivieren.
Klicken Sie auf die Schaltfläche +, um eine neue IDP hinzuzufügen. Wählen Sie Microsoft als Typ und akzeptieren Sie die vorgeschlagenen Einstellungen.
Füllen Sie die folgenden Felder aus:
Microsoft AD – [Ihr Organisationsname]Klicken Sie auf Fetch details, um die Konfiguration automatisch aus dem Metadaten-Dokument abzurufen. Klicken Sie anschließend auf Save.
Melden Sie sich ab und testen Sie die SSO-Anmeldung. Auf dem Anmeldebildschirm erscheint nun die Option, sich über Microsoft anzumelden.
Möchten Sie, dass Benutzer den Standard-Anmeldebildschirm überspringen und direkt über SSO weitergeleitet werden? Das ist mit einer direkten Login-URL möglich. Die URL hat folgendes Format:
https://platform.econnect.eu/login/{domain}/
Über diesen Link gelangen Benutzer direkt zur Azure AD-Anmeldeseite, ohne den eConnect-Anmeldebildschirm zu sehen. Wenden Sie sich an den eConnect-Support, um eine direkte Login-URL für Ihre Organisation einrichten zu lassen.
Tipp: Die direkte Login-URL eignet sich ideal für Ihr Firmenintranet oder die Lesezeichenleiste, damit Mitarbeiter mit einem Klick auf die eConnect-Plattform zugreifen können.
Verwenden Sie ein On-Premise Active Directory? Azure AD unterstützt die Synchronisierung über Azure AD Connect, sodass Ihre bestehenden Benutzer automatisch in Azure AD verfügbar werden. Lesen Sie mehr in der Microsoft-Dokumentation zur Verzeichnisintegration.
Ja. Nach dem Hinzufügen einer IDP bleibt die Standard-eConnect-Anmeldung verfügbar. Auf dem Anmeldebildschirm wählen Benutzer, ob sie sich mit ihrem Microsoft-Konto oder mit einem eConnect-Passwort anmelden möchten. Wenn Sie möchten, dass ausschließlich SSO-Anmeldung möglich ist (IdP-Beschränkung), wenden Sie sich an eConnect.
Die eConnect-Plattform unterstützt jeden OpenID Connect-kompatiblen Identitätsanbieter. Am häufigsten wird Azure AD verwendet, aber auch Google Workspace und Apple ID werden als Standard-Anmeldemethoden unterstützt. Wenden Sie sich an eConnect, um einen anderen Anbieter anzubinden.
Das spielt keine Rolle. Die Verbindung basiert auf der OpenID Connect Metadata-URL und ist nicht von einem bestimmten Domänennamen abhängig. Solange die Redirect URI's korrekt konfiguriert sind, funktioniert die SSO-Anmeldung.
Möchten Sie SSO von eConnect einrichten lassen? Nehmen Sie Kontakt mit unserem Supportteam auf.
Kontakt aufnehmen