Lucanet SAML Single Sign-On mit Microsoft Entra ID/Azure konfigurieren

Übersicht

Wenn Sie Azure/Microsoft Entra ID als Identity Provider verwenden und die SAML-Methode für die externe Authentifizierung der Lucanet CFO Solution Platform wählen, müssen Sie Lucanet zunächst als Unternehmensanwendung im Azure Portal/Microsoft Entra ID Admin Center registrieren.

Nach Abschluss der Registrierung und Konfiguration in Azure Portal/Microsoft Entra ID können Sie die Authentifizierungsparameter von Azure/Microsoft Entra ID kopieren und in die Lucanet CFO Solution Platform einfügen, um die Konfiguration der externen Authentifizierung abzuschließen.

Eine Unternehmensanwendung für Lucanet in Azure/MS Entra ID erstellen

So erstellen Sie eine Unternehmensanwendung für Lucanet in Azure/Microsoft Entra ID:

Öffnen Sie das Azure Portal oder das Microsoft Entra Admin Center unter https://entra.microsoft.com.

Navigieren Sie zu Enterprise applications. Klicken Sie auf + New application.

Der Arbeitsbereich 'Enterprise applications' in Microsoft Azure wird angezeigt.
Arbeitsbereich 'Enterprise applications'in Microsoft Azure

Klicken Sie auf der angezeigten Seite Browse Microsoft Entra Gallery auf Create your own application.

Die Schaltfläche zum Erstellen Ihrer Anwendung wird angezeigt.
Schaltfläche 'Create your own application'

Geben Sie einen Namen für die Anwendung ein (z. B. Lucanet CFO Platform Authentication SAML 2) und wählen Sie Integrate any other application you don't find in the gallery (Non-gallery).

Die Optionen zum Erstellen Ihrer Anwendung werden angezeigt.
Eigene Anwendung erstellen

Klicken Sie auf Create.

Die Eigenschaften ändern

Wir empfehlen, Assignment required in den Properties auf No zu setzen, um die Konfiguration zu vereinfachen und den Verwaltungsaufwand zu reduzieren. Dies ermöglicht allen Benutzern in Ihrer Microsoft Entra ID-Organisation den automatischen Zugriff auf die Anwendung, ohne dass einzelne Benutzer oder Gruppen manuell zugewiesen werden müssen.

Wenn Ihre Organisation jedoch aus Sicherheits- oder Compliance-Gründen eine strengere Zugriffskontrolle benötigt, können Sie die Einstellung auf Yes belassen.

So konfigurieren Sie die Benutzerzuweisung:

Navigieren Sie in der erstellten Unternehmensanwendung zu Manage | Properties.

Zeigt den Menübefehl 'Properties' unter 'Manage' an
Menübefehl 'Properties'

Setzen Sie den Umschalter Assignment required entsprechend Ihren Anforderungen:

Einstellung 'Assignment required' auf nein setzen
Einstellung 'Assignment required' auf nein setzen

Klicken Sie auf Save.

Single Sign-On in Azure/Microsoft Entra ID konfigurieren

Gehen Sie zur neu erstellten Unternehmensanwendung und führen Sie die folgenden Schritte aus, um Single Sign-On für Lucanet in Azure/Microsoft Entra ID zu konfigurieren:

Navigieren Sie zu Manage | Single sign-on.

Zeigt den Menübefehl für den Arbeitsbereich 'Single sign-on' im Azure Portal an
Arbeitsbereich 'Single sign-on' im Azure Portal

Wählen Sie SAML als Single-Sign-On-Methode.

Zeigt die Option zur Auswahl von 'SAML' als Single-Sign-On-Methode an.
'SAML' als Single-Sign-On-Methode wählen

Die Optionen für die Basic SAML Configuration werden wie folgt angezeigt:

Zeigt die Optionen für die grundlegende SAML-Konfiguration auf der Seite 'Set up Single Sign-On with SAML' an
Optionen für die grundlegende SAML-Konfiguration auf der Seite 'Set up Single Sign-On with SAML'

Kopieren Sie die Entity-ID aus dem Arbeitsbereich Externe Authentifizierung in der Lucanet CFO Solution Platform.

Zeigt den Arbeitsbereich 'Externe Authentifizierung' in Lucanet an Arbeitsbereich 'Externe Authentifizierung' in Lucanet
Entity-ID aus der Lucanet CFO Solution Platform kopieren
Entity-ID aus der Lucanet CFO Solution Platform kopieren

Klicken Sie im Bereich Basic SAML Configuration im Azure Portal unter Identifier (Entity ID) auf Add identifier.

Zeigt die Schaltfläche zum Hinzufügen einer Entity-ID im Azure-Portal an
Schaltfläche zum Hinzufügen einer Entity-ID im Azure-Portal

Fügen Sie die von Lucanet kopierte Entity-ID in das entsprechende Feld ein.

Die Entity-ID wurde in das entsprechende Feld im Azure Portal hinzugefügt.
Entity-ID im Azure Portal hinzugefügt

Kopieren Sie die Antwort-URL aus dem Arbeitsbereich Externe Authentifizierung in der Lucanet CFO Solution Platform.

Zeigt den Arbeitsbereich 'Externe Authentifizierung' in Lucanet an Arbeitsbereich 'Externe Authentifizierung' in Lucanet
Antwort-URL aus der Lucanet CFO Solution Platform kopieren
Antwort-URL aus der Lucanet CFO Solution Platform kopieren

Klicken Sie im Bereich Basic SAML Configuration im Azure Portal unter Reply URL (Assertion Consumer Service URL) auf Add reply URL.

Zeigt die Schaltfläche zum Hinzufügen einer Antwort-URL im Azure Portal an
Schaltfläche zum Hinzufügen einer Antwort-URL im Azure Portal

Fügen Sie die von Lucanet kopierte Antwort-URL in das entsprechende Feld ein.

Zeigt den Bereich 'Reply URL' im Azure Portal an. Die Antwort-URL wurde in das entsprechende Feld eingefügt.
Antwort-URL im Azure Portal hinzugefügt

Klicken Sie auf Save.

Die Authentifizierungsparameter für die Lucanet CFO Solution Platform konfigurieren

Nachdem Sie die Unternehmensanwendung und Single Sign-On in Azure/Microsoft Entra ID konfiguriert haben, müssen Sie bestimmte Authentifizierungsparameter abrufen und der Lucanet CFO Solution Platform hinzufügen, um die Einrichtung der externen Authentifizierung abzuschließen.

So konfigurieren Sie die Authentifizierungsparameter für die Lucanet CFO Solution Platform:

Kopieren Sie die App Federation Metadata Url aus dem Azure Portal/Microsoft Entra ID:

Navigieren Sie in der Unternehmensanwendung für Lucanet zu Manage | Single sign-on | Set up Single Sign-on with SAML. Kopieren Sie im Bereich SAML Certificates die App Federation Metadata Url.

Der Bereich 'SAML Certificates' im Azure-Portal wird angezeigt. Der Wert von 'App Federation Metadata Url' wird kopiert.
Die 'App Federation Metadata URL' aus dem Azure Portal kopieren

Fügen Sie die App Federation Metadata Url zur Lucanet CFO Solution Platform hinzu:

Navigieren Sie in der Lucanet CFO Solution Platform zum Arbeitsbereich Externe Authentifizierung.

Zeigt den Arbeitsbereich 'Externe Authentifizierung' in Lucanet an Arbeitsbereich 'Externe Authentifizierung' in Lucanet

Fügen Sie die App Federation Metadata Url in das Feld Metadaten-URL ein.

Zeigt das Feld 'Metadaten-URL' in Lucanet an
Feld 'Metadaten-URL' in Lucanet

Kopieren Sie den Attribute-Wert aus dem Azure Portal/Entra ID Admin Center:

Navigieren Sie in der Unternehmensanwendung für Lucanet zu Manage | Single sign-on | Set up Single Sign-on with SAML.

Zeigt den Menübefehl für den Arbeitsbereich 'Single sign-on' im Azure Portal an
Arbeitsbereich 'Single sign-on' im Azure Portal

Klicken Sie im Bereich Attributes & Claims auf Edit. Die Seite Attributes & Claims wird z. B. wie folgt angezeigt:

Zeigt die Seite 'Attributes & Claims' im Azure Portal an
Seite 'Attributes & Claims' im Azure Portal

Klicken Sie im Bereich Additional claims auf die Zeile mit dem Wert user.mail. Die Seite Manage claim wird z. B. wie folgt angezeigt:

Zeigt die Seite 'Manage claim' mit dem Namen und dem Namesraum an.
Seite 'Manage claim' mit dem Namen und dem Namensraum

Kopieren Sie den Wert des Feldes Namespace und den Wert des Feldes Name. Kombinieren Sie diese, um den Attribute-Wert zu erstellen, indem Sie die folgende Struktur verwenden:

Namespace/Name

Beispiel aus dem obigen Screenshot:

  • Namespace: http://schemas.­­­xmlsoap­.org­/ws/2005­/05­/­identity­­/­claims
  • Name: emailaddress
  • Attribute: http://schemas.­­­xmlsoap­.org­/ws/2005/05­­/­identity­­/claims/­­emailaddress

Fügen Sie den Attribute-Wert zur Lucanet CFO Solution Platform hinzu:

Navigieren Sie in der Lucanet CFO Solution Platform zum Arbeitsbereich Externe Authentifizierung.

Zeigt den Arbeitsbereich 'Externe Authentifizierung' in Lucanet an Arbeitsbereich 'Externe Authentifizierung' in Lucanet

Fügen Sie den Attribute-Wert in das Feld Attribut ein.

Zeigt das Feld 'Attribut' in Lucanet an
Feld 'Attribut' in Lucanet

Achtung: Die E-Mail-Adresse eines Benutzers auf der Lucanet CFO Solution Platform muss mit der E-Mail-Adresse in Azure/MS Entra ID identisch sein. Die Groß- und Kleinschreibung der E-Mail-Adressen muss exakt übereinstimmen.

Weitere Informationen zur Verwendung der Parameter bei der Konfiguration der externen Authentifizierung für die Lucanet CFO Solution Platform mit der SAML-Methode finden Sie im Abschnitt SAML konfigurieren unter Externe Authentifizierung konfigurieren.

Kontaktieren Sie uns