SSO einrichten

Single Sign-On (SSO) mit Azure AD und OpenID Connect für die eConnect-Plattform konfigurieren.

Mit Single Sign-On (SSO) können sich Benutzer mit ihrem bestehenden Firmenkonto bei der eConnect-Plattform anmelden, ohne ein separates Passwort zu benötigen. Die Verbindung erfolgt über OpenID Connect und wird am häufigsten mit Microsoft Azure AD (Entra ID) verwendet. Nach der Konfiguration melden sich Benutzer mit ihrem bekannten Microsoft-Konto an und werden automatisch in eConnect erkannt.

Kurz gefasst: Sie registrieren eine App in Azure AD, geben die Daten auf der eConnect-Plattform ein und testen die Anmeldung. Der gesamte Vorgang dauert etwa 15 Minuten, wenn Sie über die erforderlichen Berechtigungen verfügen.

Was benötigen Sie?
  • Ein aktives Azure-Abonnement mit Azure AD (Entra ID)
  • Administratorrechte auf dem Azure AD-Mandanten
  • Ein eConnect-Konto mit der Rolle Administrator (Verwaltung > Benutzer)
  • Die IDP-Konfigurationsoption muss auf Ihrem Konto aktiv sein (wenden Sie sich an eConnect, falls diese fehlt)
Azure AD konfigurieren
Schritt 1: App in Azure AD registrieren

Öffnen Sie Azure AD und navigieren Sie zu App registrations. Klicken Sie auf New registration und füllen Sie das Formular aus:

  • Name: eConnect
  • Supported account types: Wählen Sie den Typ, der zu Ihrer Organisation passt
  • Redirect URI's (Web):
UmgebungURI'sProduktionhttps://platform.econnect.eu/openid und https://identity.econnect.eu/signin-oidcPilothttps://pilot-platform.econnect.eu/openid und https://accp-identity.econnect.eu/signin-oidc

Klicken Sie auf Register. Kopieren Sie die Application (client) ID aus der Übersicht und speichern Sie diese.

Schritt 2: Client Secret erstellen

Gehen Sie zu Certificates & secrets und klicken Sie auf New client secret. Legen Sie das Ablaufdatum auf maximal 24 Monate fest. Kopieren Sie den Value des erstellten Secrets sofort (dieser ist später nicht mehr sichtbar).

Schritt 3: Authentifizierungseinstellungen

Gehen Sie zu Authentication und aktivieren Sie ID tokens unter Implicit grant and hybrid flows. Hier können Sie auch zusätzliche Redirect URI's hinzufügen, wenn Sie sowohl Produktion als auch Pilot anbinden möchten.

Schritt 4: API-Berechtigungen einrichten

Gehen Sie zu API permissions und klicken Sie auf Add a permission:

  1. Wählen Sie Microsoft Graph
  2. Wählen Sie Delegated permissions
  3. Wählen Sie die Berechtigungen: email, openid und profile
  4. Klicken Sie auf Add permissions

Hinweis: Bitten Sie einen Azure-Administrator, die Admin consent für diese Berechtigungen zu erteilen, falls dies noch nicht geschehen ist.

Schritt 5: OpenID Connect-Metadaten abrufen

Kehren Sie zur App-Übersicht zurück und klicken Sie auf Endpoints. Kopieren Sie die URL des OpenID Connect metadata document. Diese benötigen Sie für die Konfiguration in eConnect.

eConnect-Plattform konfigurieren
Schritt 1: IDP-Konfiguration öffnen

Melden Sie sich als Administrator bei der eConnect-Plattform an. Gehen Sie zu Administratie > IDP-configuratie. Wenn diese Option nicht verfügbar ist, muss eConnect sie zunächst für Ihr Konto aktivieren.

Schritt 2: IDP hinzufügen

Klicken Sie auf die Schaltfläche +, um eine neue IDP hinzuzufügen. Wählen Sie Microsoft als Typ und akzeptieren Sie die vorgeschlagenen Einstellungen.

Schritt 3: Daten eingeben

Füllen Sie die folgenden Felder aus:

FeldWertNameZum Beispiel Microsoft AD – [Ihr Organisationsname]DescriptionKurze Beschreibung der VerbindungDiscovery Document URLDie OpenID Connect Metadata-URL aus Azure ADOAuth Client IDDie Application (client) ID aus Azure ADOAuth Client SecretKeyDas von Ihnen erstellte Client Secret

Klicken Sie auf Fetch details, um die Konfiguration automatisch aus dem Metadaten-Dokument abzurufen. Klicken Sie anschließend auf Save.

Schritt 4: Testen

Melden Sie sich ab und testen Sie die SSO-Anmeldung. Auf dem Anmeldebildschirm erscheint nun die Option, sich über Microsoft anzumelden.

Direkte Login-URL

Möchten Sie, dass Benutzer den Standard-Anmeldebildschirm überspringen und direkt über SSO weitergeleitet werden? Das ist mit einer direkten Login-URL möglich. Die URL hat folgendes Format:

https://platform.econnect.eu/login/{domain}/

Über diesen Link gelangen Benutzer direkt zur Azure AD-Anmeldeseite, ohne den eConnect-Anmeldebildschirm zu sehen. Wenden Sie sich an den eConnect-Support, um eine direkte Login-URL für Ihre Organisation einrichten zu lassen.

Tipp: Die direkte Login-URL eignet sich ideal für Ihr Firmenintranet oder die Lesezeichenleiste, damit Mitarbeiter mit einem Klick auf die eConnect-Plattform zugreifen können.

On-Premise AD synchronisieren

Verwenden Sie ein On-Premise Active Directory? Azure AD unterstützt die Synchronisierung über Azure AD Connect, sodass Ihre bestehenden Benutzer automatisch in Azure AD verfügbar werden. Lesen Sie mehr in der Microsoft-Dokumentation zur Verzeichnisintegration.

Häufig gestellte Fragen
Kann ich SSO mit regulären Anmeldungen kombinieren?

Ja. Nach dem Hinzufügen einer IDP bleibt die Standard-eConnect-Anmeldung verfügbar. Auf dem Anmeldebildschirm wählen Benutzer, ob sie sich mit ihrem Microsoft-Konto oder mit einem eConnect-Passwort anmelden möchten. Wenn Sie möchten, dass ausschließlich SSO-Anmeldung möglich ist (IdP-Beschränkung), wenden Sie sich an eConnect.

Funktioniert SSO auch mit anderen Identitätsanbietern?

Die eConnect-Plattform unterstützt jeden OpenID Connect-kompatiblen Identitätsanbieter. Am häufigsten wird Azure AD verwendet, aber auch Google Workspace und Apple ID werden als Standard-Anmeldemethoden unterstützt. Wenden Sie sich an eConnect, um einen anderen Anbieter anzubinden.

Was ist, wenn mein Azure AD-Mandant eine andere Domäne verwendet?

Das spielt keine Rolle. Die Verbindung basiert auf der OpenID Connect Metadata-URL und ist nicht von einem bestimmten Domänennamen abhängig. Solange die Redirect URI's korrekt konfiguriert sind, funktioniert die SSO-Anmeldung.


Möchten Sie SSO von eConnect einrichten lassen? Nehmen Sie Kontakt mit unserem Supportteam auf.

Kontakt aufnehmen