> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://docs.brainframe.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# SAML SSO Microsoft Entra

# 🔑 **SAML SSO Microsoft Entra**  
> **"Sicheres Single Sign-On mit Microsoft Entra und Brainframe GRC aktivieren."**  
> *Folgen Sie diesen Schritten, um die SAML-Authentifizierung zwischen Ihrem Entra-Tenant und Brainframe GRC zu konfigurieren.*  



## 1️⃣ Anwendung erstellen  

1. Gehen Sie ins **Entra Admin Center** → [https://entra.microsoft.com/#home](https://entra.microsoft.com/#home) und klicken Sie auf **Neue Anwendung**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-72_8vz80.png =541xauto) 

2. Wählen Sie **Eigene Anwendung erstellen**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-20_fswyie.webp =355xauto) 

3. Geben Sie einen **Namen** für Ihre Anwendung ein, wählen Sie **Nicht-Galerie-Anwendung** und klicken Sie auf **Erstellen**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-73_10zbnyc.png =515xauto) 

| 📌 Tipp: Verwenden Sie einen aussagekräftigen Namen (z. B. *Brainframe GRC SSO*), um die App leicht identifizierbar zu machen.  



## 2️⃣ Entra-Anwendung konfigurieren  

1. Gehen Sie zu **Single Sign-On** und wählen Sie **SAML**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-21_1dobnrt.webp =647xauto) 

2. Klicken Sie auf **Bearbeiten** im Block **Grundlegende SAML-Konfiguration**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-74_11dh4p3.png =716xauto) 

3. Holen Sie die benötigten Werte aus **Brainframe → Arbeitsbereich-Einstellungen → Authentifizierung** und tragen Sie sie in Entra ein. Andere Felder bleiben leer. Klicken Sie auf **Speichern**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-22_14zt5r3.webp =586xauto) 

4. Bearbeiten Sie den Block **Attribute & Ansprüche**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-23_1rvx0tx.webp =664xauto) 

5. Löschen Sie alle nicht benötigten Claims unter **Zusätzliche Claims** (3 Punkte → **Löschen**).  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-75_1itpuy9.png =584xauto) 

6. Fügen Sie neue Claims manuell hinzu über **Neuen Claim hinzufügen**.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-24_1ndmlcy.webp) 

7. Erstellen Sie die folgenden **Case-sensitive Claims**:  
* `firstname`  
* `lastname`  
* `WorkspaceId`  

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-25_zcezq4.webp =364xauto) 
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-26_mbcm4x.webp =352xauto) 

||| ⚠️ **Achtung:** Claim-Namen müssen exakt übereinstimmen. Verwenden Sie `WorkspaceId` (nicht `Workspaceid`).  

✅ Beispiel Endkonfiguration:  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-77_h13lt0.png =659xauto) 



## 3️⃣ Brainframe-Konfiguration  

Wenn Entra fertig konfiguriert ist, richten Sie die Brainframe-Seite unter **Arbeitsbereich-Einstellungen → Authentifizierung** ein.  

![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-78_ln7til.png =666xauto) 

1. Kopieren Sie die **Login-URL** aus Entra (SSO-Seite) → Fügen Sie sie in Brainframe bei **IdP Single Sign-On (SSO) Login URL** ein.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-27_u3ci0x.webp =756xauto) 

2. Laden Sie das **SAML-Zertifikat (Base64)** herunter → Kopieren Sie den Text (ohne **BEGIN/END CERTIFICATE**-Zeilen) → Fügen Sie ihn in Brainframe unter **IdP-Anwendungszertifikat** ein.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-28_12u36tl.webp =639xauto) 



## 4️⃣ Integration testen  

1. Weisen Sie Benutzer der Entra-Anwendung zu.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-29_1s3e5fb.webp =452xauto) 

2. Testen Sie den Anmeldeflow.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-30_yflg4x.webp =652xauto) 

3. Zugewiesene Benutzer sehen die App nun in ihrem Entra-Portal.  
![](https://storage.crisp.chat/users/helpdesk/website/-/3/f/2/6/3f26ce462760bc00/image-79_1n2a84s.png =417xauto) 



## 5️⃣ Häufige Fehler & Lösungen  

||| ❌ **Asymmetrischer Schlüssel konnte nicht gelesen werden:** Aktualisieren Sie das „IdP-Anwendungszertifikat“ in den Brainframe-GRC-Einstellungen mit dem IdP-BASE64-Zertifikat (ohne BEGIN/END-Zeilen).  

||| ❌ **Attributfehler:** Alle Attribute sind **Groß-/Kleinschreibung-sensitiv** (z. B. muss *WorkspaceId* exakt so geschrieben werden).  
