Artikel über: Arbeitsbereichskonfiguration
Dieser Artikel ist auch verfügbar in:

SAML SSO JumpCloud

🔑 SAML SSO JumpCloud

„Aktivieren Sie sicheres Single Sign-On mit JumpCloud und Brainframe GRC."
Folgen Sie diesen Schritten, um die SAML-Authentifizierung zwischen Ihrem JumpCloud-Mandanten und Brainframe GRC zu konfigurieren.



1️⃣ Die Anwendung erstellen


  1. Gehen Sie zur JumpCloud-Admin-Konsole → User Authentication → SSO Applications und klicken Sie auf Add New Application.






  1. Klicken Sie auf „Select" bei Custom Application und anschließend auf dem folgenden Bildschirm auf Next


  1. Wählen Sie Manage Single Sign-On (SSO) und Configure SSO with SAML



  1. Geben Sie den Anwendungsnamen „Brainframe GRC" ein und geben Sie eine Beschreibung für die Benutzer ein. Laden Sie ein Logo hoch oder behalten Sie eine Farbe bei (belassen Sie alle anderen Einstellungen auf Standard), klicken Sie dann auf Save application und auf dem nächsten Bildschirm auf Configure Application






2️⃣ Die JumpCloud-SAML-Einstellungen konfigurieren


  1. Gehen Sie in Brainframe zu Arbeitsbereichseinstellungen > Authentifizierung und aktivieren Sie den SSO-Login, um die verschiedenen SAML-Einstellungen zu erhalten
  2. Wählen Sie innerhalb der neu erstellten JumpCloud-SSO-Anwendung den Tab SSO aus, und kopieren Sie die „SP Entity ID" und die „Default ACL URL" aus den Brainframe-Einstellungen
  3. Stellen Sie sicher, dass Sie „Assertion" als Signaturmethode konfigurieren
  4. Konfigurieren Sie nun in JumpCloud die Benutzerattribute firstname und lastname sowie das konstante Attribut „WorkspaceId" (beachten Sie, dass hier Groß-/Kleinschreibung beachtet werden muss). Die gültige Workspace-ID finden Sie in Brainframe
  5. Klicken Sie in JumpCloud auf SAVE, um die SSO-Einstellungen abzuschließen.






3️⃣ Brainframe-Konfiguration


Sobald JumpCloud bereit ist, schließen wir die Brainframe-GRC-Seite unter Arbeitsbereichseinstellungen → Authentifizierung ab.


  1. Kopieren Sie die „IdP URL" aus JumpCloud in das Feld „IdP Single sign on (SSO) Login URL" von Brainframe SSO
  2. Laden Sie das Zertifikat der Anwendung herunter (öffnen Sie das Zertifikat und kopieren Sie alles OHNE die Zeilen BEGIN/END CERTIFICATE) → Fügen Sie es in das Feld IdP application certificate in Brainframe ein. ](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image_1azgin6.png)
  3. Klicken Sie nun in Brainframe auf SAVE, um SSO für diesen Arbeitsbereich zu speichern und zu aktivieren.


Wenn ein Benutzer bei der Anmeldung seine E-Mail-Adresse eingibt, sieht er nun die SSO-Anmeldeschaltfläche für Ihren Arbeitsbereich. Optional können Sie prüfen, ob Benutzer nach Eingabe der E-Mail-Adresse automatisch zur SSO-Seite des IdP weitergeleitet werden (funktioniert nur, wenn diese E-Mail-Adresse mit einem einzigen Arbeitsbereich mit aktiviertem SSO verknüpft ist).


4️⃣ Gruppen zuweisen und testen


  1. Aktivieren Sie in der JumpCloud-Anwendung die Kontrollkästchen der Gruppen, die Zugriff erhalten sollen, und klicken Sie auf SAVE.
  2. Jetzt können Sie die Anwendung über die JumpCloud-SSO-Seite testen


5️⃣ Häufige Fehler und Lösungen


❌ Failed to read asymmetric key: Sie müssen das „IdP application certificate" in den Brainframe-GRC-Einstellungen mit dem BASE64-Zertifikat des IdP aktualisieren (ohne die Zeile BEGIN/END Certificate)



❌ Attributes mismatch → Bei allen Attributen wird zwischen Groß- und Kleinschreibung unterschieden (z. B. muss WorkspaceId exakt übereinstimmen).

Aktualisiert am: 15/07/2026

War dieser Beitrag hilfreich?

Teilen Sie Ihr Feedback mit

Stornieren

Danke!