🔐 Single-Sign-On mit Microsoft Entra ID einrichten
Zentrale Anmeldung für den E-Coach über Ihr Microsoft-Geschäftskonto
Bei Single-Sign-On wird ein zentraler Identitätsprovider verwendet, um sich bei anderen Anwendungen anzumelden. Dadurch werden keine separaten Zugangsdaten für weitere Programme benötigt.
Der E-Coach unterstützt Single-Sign-On über Microsoft Entra ID (früher Azure Active Directory). Damit können sich Nutzende mit ihrem Microsoft-Geschäftskonto am E-Coach anmelden. Voraussetzung: Die Microsoft-E-Mail-Adresse muss als Anmeldeadresse im E-Coach hinterlegt sein.
Erforderliche Schritte im Überblick
1Der E-Coach muss als Anwendung in der eigenen Microsoft Entra ID registriert werden
2SSO muss im E-Coach selbst aktiviert werden
App in Entra ID registrieren
1. Navigieren Sie zum Entra ID Portal
Öffnen Sie https://entra.microsoft.com und wählen Sie im Menü auf der linken Seite:
→ Abschnitt Entra ID
→ Punkt App-Registrierung
→ Schaltfläche Neue Registrierung
2. App-Registrierung konfigurieren
• Name: Verwenden Sie z.B. „E-Coach" (der Name dient nur zur Wiedererkennung und kann frei gewählt werden)
• Unterstützte Kontotypen: Wählen Sie Single Tenant aus
• Umleitungs-URI:
→ Typ: Web
→ URL: https://api.ecoach.cloud/api/sso/entra-id/callback
⚠️ Wichtig: Achten Sie darauf, keine Leerzeichen vor oder nach der URL einzutragen!
Klicken Sie anschließend auf Registrieren.
3. Wichtige IDs notieren
Von der Übersichtsseite benötigen Sie folgende Werte. Kopieren Sie diese für die spätere Verwendung:
✓ Application (client) ID
✓ Directory (tenant) ID
4. Client Secret (geheimer Clientschlüssel) erstellen
Damit der E-Coach die App-Registrierung nutzen kann, wird noch ein Client Secret benötigt:
• Navigieren Sie zu Zertifikate und Geheimnisse
• Klicken Sie auf Neuer geheimer Clientschlüssel
• Vergeben Sie einen Namen, z.B. „E-Coach SSO"
• Wählen Sie eine Gültigkeitsdauer aus
⏰ Achtung: Vor Ablauf der Gültigkeitsdauer müssen Sie einen neuen geheimen Schlüssel anlegen und diesen im E-Coach hinterlegen!
Nach der Anlage werden zwei wichtige Werte angezeigt:
✓ Geheimnis-ID (Secret ID)
✓ Wert (Secret Value)
🚨 Kritisch: Der Secret Value wird nur einmal angezeigt und ist danach nie wieder sichtbar. Kopieren Sie beide Werte sofort!
✅ Registrierung abgeschlossen
Sie sollten jetzt folgende vier Werte verfügbar haben:
1. Verzeichnis-ID (Tenant ID / Mandant)
2. Anwendungs-ID (Client ID)
3. Geheimnis-ID (Secret ID)
4. Geheimnis-Wert (Secret Value)
SSO im E-Coach aktivieren
Nachdem Sie eine App in Entra ID registriert haben, muss die Konfiguration im E-Coach für die Verwendung von SSO angepasst werden. Dies erfolgt über die REST-API.
API-Aufruf zur SSO-Aktivierung
curl -X POST "https://api.ecoach.cloud/api/sso/entra-id/config" \
-H "Authorization: Bearer your-secret-auth-token-here" \
-H "Content-Type: application/json" \
-d '{
"tenantId": "07e1****-****-****-****-********823e",
"clientId": "1872****-****-****-****-********c53e",
"secretId": "dab2****-****-****-****-********9a71",
"secretValue": "Tzq******************"
}'
Parameter-Mapping
• tenantId: Ihre Verzeichnis-ID (Directory/Tenant ID)
• clientId: Ihre Anwendungs-ID (Application/Client ID)
• secretId: Ihre Geheimnis-ID (Secret ID)
• secretValue: Ihr Geheimnis-Wert (Secret Value)
ℹ️ Hinweis: Für die Nutzung der REST-API müssen Sie sich zuvor authentifizieren. Ersetzen Sie your-secret-auth-token-here durch Ihr tatsächliches Authentifizierungs-Token.
Weiterführende Informationen
📚 REST-API Authentifizierung
Erfahren Sie, wie Sie sich für API-Aufrufe authentifizieren
🔐 Sicherheitsrichtlinien
Best Practices für die sichere SSO-Konfiguration
💬 Benötigen Sie Unterstützung?
Unser Support-Team hilft Ihnen gerne bei der Einrichtung von Single-Sign-On. Kontaktieren Sie uns über Ihr Support-Portal.