Diese Anleitung führt Sie durch die Einrichtung von Single Sign-On (SSO) über Microsoft Entra ID. Die Konfiguration erfolgt in zwei Hauptschritten: der Vorbereitung in Microsoft Entra ID und der Eingabe der Daten in die E-Coach-Verwaltungsoberfläche.
⚠️ Zugriff auf das Konfigurationspanel haben ausschließlich SuperAdmins.
Schritt 1: Vorbereitungen in Microsoft Entra ID (App-Registrierung)
Nutzen Sie die Informationen aus dem Bereich Einrichtungshilfe auf der rechten Seite der Konfigurationsmaske, um die App-Registrierung in Microsoft Entra ID vorzunehmen:
Umleitungs-URI (Plattform „Web"): Kopieren Sie die angezeigte URI (z. B. https://app-tas-ecoach...) über das Kopieren-Symbol. Tragen Sie diese in Ihrer Entra ID App-Registrierung unter Authentifizierung → Web → Umleitungs-URIs ein.
Erforderliche Berechtigungen (Scopes): Stellen Sie sicher, dass Ihrer App-Registrierung die Berechtigungen openid, profile und email zugewiesen sind.
Empfohlen – Zugriff einschränken: Um zu steuern, wer sich anmelden darf, navigieren Sie in Entra ID zu der entsprechenden Unternehmensanwendung. Setzen Sie dort die Option „Zuweisung erforderlich?" auf „Ja" und weisen Sie anschließend nur die Benutzer oder Gruppen zu, die Zugriff auf E-Coach erhalten sollen.
Schritt 2: Verbindungsdaten in E-Coach hinterlegen
Übertragen Sie nun die generierten Daten aus Ihrer Microsoft Entra ID App-Registrierung in den Bereich Verbindung zu Microsoft Entra ID:
Verzeichnis-ID (Mandant): Tragen Sie hier Ihre Tenant-ID aus Entra ID ein.
Anwendungs-ID (Client): Tragen Sie hier die Client-ID der App-Registrierung ein.
Geheimnis-ID: Fügen Sie die ID Ihres erstellten Client Secrets (Geheimnisses) ein.
Geheimnis läuft ab am: Wählen Sie über das Kalender-Symbol das Ablaufdatum Ihres Client Secrets aus.
Wert des geheimen Clientschlüssels: Fügen Sie hier den eigentlichen Wert des Geheimnisses (Client Secret Value) ein. Achten Sie darauf, hier nicht versehentlich noch einmal die Geheimnis-ID einzutragen.
Schritt 3: Anmeldeoptionen konfigurieren
Unter den Verbindungsdaten finden Sie zwei Schalter zur Steuerung des Anmeldeverhaltens:
SSO aktiviert: Aktivieren Sie diesen Schalter, damit sich Benutzer über Microsoft Entra ID im System anmelden können.
Anmeldeformular anzeigen: Wenn dieser Schalter aktiviert ist, können sich Nutzer weiterhin parallel zum SSO ganz regulär mit E-Mail und Passwort anmelden.
Wichtiger Hinweis: Wenn Sie das Anmeldeformular deaktivieren, während SSO aktiv ist, können sich ausschließlich SuperAdmins und technische Benutzer weiterhin mit einem Passwort anmelden. Alle anderen Nutzer müssen zwingend den SSO-Weg nutzen.
Schritt 4: Testen und Speichern
Bevor Sie die Einrichtung abschließen, empfiehlt es sich, die Konfiguration zu überprüfen:
Klicken Sie auf den Button VERBINDUNG TESTEN, um sicherzustellen, dass die Kommunikation mit Microsoft Entra ID erfolgreich hergestellt werden kann.
Wenn der Test erfolgreich war, klicken Sie auf den blauen Button SPEICHERN, um die SSO-Einrichtung final zu übernehmen.
Unser Support-Team hilft gerne weiter – kontaktiere uns jederzeit über das Hilfecenter.