SAML SSO Microsoft Entra
đ SAML SSO Microsoft Entra
"Sicheres Single Sign-On mit Microsoft Entra und Brainframe GRC aktivieren."
Folgen Sie diesen Schritten, um die SAML-Authentifizierung zwischen Ihrem Entra-Tenant und Brainframe GRC zu konfigurieren.
1ď¸âŁ Anwendung erstellen
- Gehen Sie ins Entra Admin Center â https://entra.microsoft.com/#home und klicken Sie auf Neue Anwendung.

- Wählen Sie Eigene Anwendung erstellen.

- Geben Sie einen Namen fßr Ihre Anwendung ein, wählen Sie Nicht-Galerie-Anwendung und klicken Sie auf Erstellen.

2ď¸âŁ Entra-Anwendung konfigurieren
- Gehen Sie zu Single Sign-On und wählen Sie SAML.

- Klicken Sie auf Bearbeiten im Block Grundlegende SAML-Konfiguration.

- Holen Sie die benĂśtigten Werte aus Brainframe â Arbeitsbereich-Einstellungen â Authentifizierung und tragen Sie sie in Entra ein. Andere Felder bleiben leer. Klicken Sie auf Speichern.

- Bearbeiten Sie den Block Attribute & AnsprĂźche.

- LĂśschen Sie alle nicht benĂśtigten Claims unter Zusätzliche Claims (3 Punkte â LĂśschen).

- FĂźgen Sie neue Claims manuell hinzu Ăźber Neuen Claim hinzufĂźgen.

- Erstellen Sie die folgenden Case-sensitive Claims:
- firstname
- lastname
- WorkspaceId


WorkspaceId (nicht Workspaceid).  â Beispiel Endkonfiguration:

3ď¸âŁ Brainframe-Konfiguration
Wenn Entra fertig konfiguriert ist, richten Sie die Brainframe-Seite unter Arbeitsbereich-Einstellungen â Authentifizierung ein.

- Kopieren Sie die Login-URL aus Entra (SSO-Seite) â FĂźgen Sie sie in Brainframe bei IdP Single Sign-On (SSO) Login URL ein.

- Laden Sie das SAML-Zertifikat (Base64) herunter â Kopieren Sie den Text (ohne BEGIN/END CERTIFICATE-Zeilen) â FĂźgen Sie ihn in Brainframe unter IdP-Anwendungszertifikat ein.

4ď¸âŁ Integration testen
- Weisen Sie Benutzer der Entra-Anwendung zu.

- Testen Sie den Anmeldeflow.

- Zugewiesene Benutzer sehen die App nun in ihrem Entra-Portal.

5ď¸âŁ Häufige Fehler & LĂśsungen
Aktualisiert am: 22/09/2025
Danke!