Staffcloud – SSO einrichten und nutzen (Microsoft Azure)
Veröffentlicht:
Aktualisiert:
Die SSO (Single Sign-On) Integration ist ein kostenpflichtiges Add-On. Um es zu aktivieren, wenden Sie sich bitte an support@staff.cloud.
INHALTSVERZEICHNIS
- Übersicht
- Einrichtung von SSO (Organisationsebene)
- Verknüpfung eines Microsoft-Kontos (für Planer und Benutzer)
Übersicht
Mit der SSO-Integration (Single Sign-On) können sich alle Benutzer Ihrer Organisation über Microsoft Azure (Entra ID / Azure AD) in Staffcloud anmelden. Diese Anleitung beschreibt die Einrichtung durch einen Administrator sowie die Verknüpfung eines Benutzerkontos.
Einrichtung von SSO (Organisationsebene)
Voraussetzungen:
Ein Administrator mit Berechtigung zur Erstellung einer App-Registrierung in Microsoft Entra ID.
- Staffcloud vorbereiten
- Navigieren Sie in Staffcloud zu: Konfiguration → Add Ons → SSO → Konfigurieren.
- Kopieren Sie die dort angezeigte Redirect URL (wird später in Azure benötigt).
- Tipp: Über das Fragezeichen-Symbol neben dem Konfigurationsreiter finden Sie weitere Inline-Hinweise.
- Navigieren Sie in Staffcloud zu: Konfiguration → Add Ons → SSO → Konfigurieren.
- App in Azure registrieren
- Öffnen Sie das Azure Entra Portal → App-Registrierungen → Neue Registrierung.
- Geben Sie einen Namen ein und wählen Sie die unterstützten Kontotypen.
- Fügen Sie die zuvor kopierte Redirect URL als Web-Redirect-URI hinzu.
- Klicken Sie auf Registrieren.
- Werte in Staffcloud eintragen
- Im Azure App-Registrierungs-Overview kopieren Sie:
- Application (Client) ID → in Staffcloud einfügen
- Directory (Tenant) ID → in Staffcloud einfügen
- Im Azure App-Registrierungs-Overview kopieren Sie:
- Client-Secret erstellen
- In Azure: Zertifikate & Geheimnisse → Neuer geheimer Clientschlüssel.
- Erstellen Sie ein Secret und kopieren Sie den Wert (Value).
- Fügen Sie diesen Wert im Staffcloud-Feld Client Secret ein.
- Abschluss
- Speichern Sie die Konfiguration in Staffcloud.
- SSO ist nun für Ihre Organisation aktiviert.
Verknüpfung eines Microsoft-Kontos (für Planer)
Die Schritte für Benutzer nach der Einrichtung durch den Administrator sind wie folgt:
- Mit Benutzername/Passwort in Staffcloud einloggen.
- Oben rechts: Name → Mein Konto wählen.
- Im Bereich SSO-Konten auf Microsoft klicken.
- Bei Aufforderung in Microsoft einloggen.
- Nach Rückkehr zu Mein Konto erscheint der Microsoft-Button grün → Konto ist erfolgreich verknüpft.
- Zukünftige Logins: Mit Microsoft anmelden klicken.