SAML SSO Microsoft Entra
🔑 SAML SSO Microsoft Entra
"Sicheres Single Sign-On mit Microsoft Entra und Brainframe GRC aktivieren."
Folgen Sie diesen Schritten, um die SAML-Authentifizierung zwischen Ihrem Entra-Tenant und Brainframe GRC zu konfigurieren.
1️⃣ Anwendung erstellen
- Gehen Sie ins Entra Admin Center → https://entra.microsoft.com/#home und klicken Sie auf Neue Anwendung.
- Wählen Sie Eigene Anwendung erstellen.
- Geben Sie einen Namen für Ihre Anwendung ein, wählen Sie Nicht-Galerie-Anwendung und klicken Sie auf Erstellen.
2️⃣ Entra-Anwendung konfigurieren
- Gehen Sie zu Single Sign-On und wählen Sie SAML.
- Klicken Sie auf Bearbeiten im Block Grundlegende SAML-Konfiguration.
- Holen Sie die benötigten Werte aus Brainframe → Arbeitsbereich-Einstellungen → Authentifizierung und tragen Sie sie in Entra ein. Andere Felder bleiben leer. Klicken Sie auf Speichern.
- Bearbeiten Sie den Block Attribute & Ansprüche.
- Löschen Sie alle nicht benötigten Claims unter Zusätzliche Claims (3 Punkte → Löschen).
- Fügen Sie neue Claims manuell hinzu über Neuen Claim hinzufügen.
- Erstellen Sie die folgenden Case-sensitive Claims:
firstname
lastname
WorkspaceId
WorkspaceId
(nicht Workspaceid
). ✅ Beispiel Endkonfiguration:
3️⃣ Brainframe-Konfiguration
Wenn Entra fertig konfiguriert ist, richten Sie die Brainframe-Seite unter Arbeitsbereich-Einstellungen → Authentifizierung ein.
- Kopieren Sie die Login-URL aus Entra (SSO-Seite) → Fügen Sie sie in Brainframe bei IdP Single Sign-On (SSO) Login URL ein.
- Laden Sie das SAML-Zertifikat (Base64) herunter → Kopieren Sie den Text (ohne BEGIN/END CERTIFICATE-Zeilen) → Fügen Sie ihn in Brainframe unter IdP-Anwendungszertifikat ein.
4️⃣ Integration testen
- Weisen Sie Benutzer der Entra-Anwendung zu.
- Testen Sie den Anmeldeflow.
- Zugewiesene Benutzer sehen die App nun in ihrem Entra-Portal.
5️⃣ Häufige Fehler & Lösungen
Aktualisiert am: 22/09/2025
Danke!