Microsoft Entra ID ist eine integrierte Cloud-Identitäts- und Zugriffslösung.

Systemanforderungen

  • Ein Microsoft Entra ID-Benutzer mit einer globalen Administrator-, Anwendungsadministrator- oder Cloud-Anwendungsadministratorrolle
  • Ein iSpring Learn-Benutzer
  • Ein LMS-Benutzer mit der Rolle Kontoinhaber oder Kontoadministrator

So richten Sie SSO in MS Entra ID ein

  1. Melden Sie sich bei Ihrem MS Entra ID-Konto an: https://entra.microsoft.com/.

  2. Klicken Sie auf Anwendungen (Applications) > Unternehmensanwendungen (Enterprise Applications) > Alle Anwendungen (All Applications) > Neue Anwendung (New Application).

  3. Geben Sie „SAML Toolkit“ in das Suchfeld ein und klicken Sie auf Microsoft Entra SAML Toolkit.


  4. Geben Sie dann den Namen der Anwendung ein, z. B. SSO iSpring Learn, und klicken Sie auf Erstellen (Create).


  5. Gehen Sie dann zum Abschnitt Benutzer und Gruppen (Users and Groups). Dort können Sie alle Benutzer hinzufügen, die sich mit SSO bei ihren iSpring Learn-Konten anmelden können, indem Sie auf Benutzer/Gruppe hinzufügen (Add user/group) klicken.


  6. Klicken Sie unter Benutzer (User) auf Keine Ausgewählt (None Selected) und wählen Sie die Benutzer in der Liste aus. Sobald alle Benutzer ausgewählt sind, klicken Sie auf die Schaltfläche Auswählen (Select) und dann auf Zuweisen (Assign).


  7. Gehen Sie zu Single Sign-on und wählen Sie SAML.

  8. Klicken Sie im ersten Schritt der Grundlegenden SAML-Konfiguration (Basic SAML Configuration) auf Bearbeiten (Edit).


  9. Geben Sie die Kennung (Identifier) (Entity ID), die Antwort-URL (Reply URL) (Assertion Consumer Service URL) und den Relay-Status (Relay State) ein, wie in der folgenden Tabelle gezeigt.


    +

  10. Klicken Sie dann auf Speichern (Save).


  11. Gehen Sie nun zu Attribute & Claims (Attributes & Claims) und klicken Sie auf Bearbeiten (Edit).


  12. Belassen Sie im Abschnitt Erforderlicher Claim (Required Claim) die Eindeutige Benutzerkennung (Unique User Identifier) (Name ID) als Standardeinstellung.


  13. Bearbeiten Sie im Abschnitt Zusätzliche Claims (Additional Claims) jeden Wert. Klicken Sie dazu in der Spalte Wert (Value) auf den Namen des Wertes.

    • user.mail

      1. Geben Sie im Feld Name die E-Mail-Adresse ein.

      2. Löschen Sie im Feld Namespace die Daten und lassen Sie sie leer.

      3. Wählen Sie als Quelle (Source) Attribut (Attribute) aus.

      4. Lassen Sie im Feld Quellattribut (Source attribute) den standardmäßigen Wert user.mail.

      5. Klicken Sie auf Speichern (Save).


    • user.givenname

      1. Geben Sie im Feld Name givenname ein.
      2. Löschen Sie im Feld Namespace die Daten und lassen Sie sie leer.
      3. Wählen Sie als Quelle (Source) Attribut (Attribute) aus.
      4. Lassen Sie im Feld Quellattribut (Source attribute) den standardmäßigen Wert user.givenname.
      5. Klicken Sie auf Speichern (Save).


    • user.userprincipalname
      1. Geben Sie im Feld Name sub ein.
      2. Löschen Sie im Feld Namespace die Daten und lassen Sie sie leer.
      3. Wählen Sie als Quelle (Source) Attribut (Attribute) aus.
      4. Lassen Sie im Feld Quellattribut (Source attribute) den standardmäßigen Wert userprincipalname.
      5. Klicken Sie auf Speichern (Save).


    • user.surname

      1. Geben Sie im Feld Name den Nachnamen ein.

      2. Löschen Sie im Feld Namespace die Daten und lassen Sie sie leer.

      3. Wählen Sie als Quelle (Source) Attribut (Attribute) aus.

      4. Lassen Sie im Feld Quellattribut (Source attribute) den standardmäßigen Wert user.surname.

      5. Klicken Sie auf Speichern (Save).


  14. Nachdem Sie den Abschnitt Attribute & Claims (Attributes & Claims) konfiguriert haben, fahren Sie mit dem SAML-Signaturzertifikat (SAML Signing Certificate) fort. Klicken Sie auf Bearbeiten (Edit).


  15. Überprüfen Sie, ob das Zertifikat gültig ist. Überprüfen Sie, ob der Wert in der Spalte Status Aktiv (Active) ist und ob der Verschlüsselungsalgorithmus im Feld Signierungsalgorithmus (Signing Algorithm) SHA-256 ist.


  16. Gehen Sie dann zu iSpring Learn SSO einrichten (Set up iSpring Learn SSO). Die Werte der Felder Anmelde-URL (Login URL) und Microsoft Entra ID werden später beim Einrichten von SSO auf der iSpring Learn LMS-Seite benötigt.


    Fertig! Sie haben SSO auf der Seite von Microsoft Entra ID eingerichtet.

So richten Sie SSO in iSpring Learn ein

  1. Melden Sie sich bei Ihrem iSpring Learn-Konto an. Gehen Sie dann zu den SSO-Einstellungen und klicken Sie auf SAML.


  2. Füllen Sie auf der Seite SSO-Integrationseinstellungen die Felder mit den Informationen aus Microsoft Entra ID aus.


    Issuer URL (IdP Entity ID)

    Microsoft Entra-ID-Identifikator

    Sign On Url

    Anmelde-URL

    Logout URL

    Abmelde-URL: https://login.microsoftonline.com/common/wsfederation?wa=wsignout1.0

    Certificate Fingerprint

    Daumenabdruck 

    Leitet Benutzer auf die SSO-Login-Seite

    Wenn diese Option aktiviert ist, hat die iSpring-Anmeldeseite die folgende URL: https://yourcompany.ispringlearn.com/sso/login

    +

  3. Fahren Sie mit der Zuordnung der Felder von iSpring Learn mit den externen SSO-Attributen fort. Ordnen Sie die Felder in iSpring Learn denen im SSO-Dienst zu.

    iSpring Learn-Attribute

    Microsoft Entra ID-Attribute

    E-Mail-Adresse

    email

    Nachname

    family_name

    Vorname

    given_name

    Login

    sub

    +

  4. Klicken Sie als Nächstes auf Aktivieren.


  5. Danach Link hinzufügen zur Unternehmenswebsite im Abschnitt Quick-Links.


Single Sign-on überprüfen

  1. Gehen Sie zu Ihrem iSpring Learn-Konto https://youraccount.ispringlearn.eu/

  2. Klicken Sie auf Melden Sie sich mit Ihrem Firmenkonto an.


    Das persönliche Konto des Benutzers wird geöffnet.

    Wenn während der Konfiguration ein Fehler auftritt, senden Sie bitte einen Screenshot des Fehlers an support@ispring.com.

    Autorisierung ohne SAML

    If you have enabled OpenID in your iSpring Learn account but are unable to log in using single sign-on for some reason, type the following web address: https://yourcompany.ispringlearn.eu/login?no_sso

    Now you will sign in to the account as usual, using your login and password. 

  • No labels