Bevor Sie beginnen
Plattform: Poka Web
Rollen und Berechtigungen: Globaler Administrator
Plan: Verfügbar für alle Pläne, die SSO unterstützen.
Überblick
In diesem Artikel wird erläutert, wie Sie Single Sign-On (SSO) in Poka mithilfe von Identitätsanbietern wie Okta und Microsoft Entra ID (ehemals Azure AD) aktivieren und konfigurieren. Die Aktivierung von SSO verbessert die Anmeldesicherheit und vereinfacht den Zugriff für Nutzer.
Hinweis: Poka unterstützt SSO mit SAML 2.0. Offizieller Support wird für Okta und Microsoft Entra ID angeboten, aber jeder SAML 2.0-kompatible Identitätsanbieter ist kompatibel.
SSO zum ersten Mal aktivieren
Bevor Sie einen bestimmten Identitätsanbieter konfigurieren, müssen Sie die SSO-Funktion in Poka aktivieren. Dies ist eine einmalige Einrichtung.
Sie müssen über globale Administratorrechte in Poka verfügen.
Melden Sie sich an und öffnen Sie die Einstellungen für den IdentitätsanbieterNavigieren Sie zu Sicherheit > Identitätsanbieter. Wenn keine Anbieter konfiguriert sind, wird eine Option zum Hinzufügen eines Anbieters angezeigt.
SSO-Funktion aktivierenKlicken Sie auf Authentifizierungsanbieter hinzufügen. Klicken Sie im Dialogfeld SSO-Funktion aktivieren auf SSO-Funktion aktivieren. Warten Sie 1–2 Minuten, während das System die erforderlichen Komponenten vorbereitet. Wenn die Meldung „Konfigurationsänderungen werden durchgeführt“ angezeigt wird, schließen Sie das Dialogfeld und warten Sie, bevor Sie es erneut versuchen.
Aktualisieren und bestätigen Sie die EinrichtungAktualisieren Sie die Seite und klicken Sie erneut auf Authentifizierungsanbieter hinzufügen. Sie sollten nun die SAML-Konfigurationswerte sehen, die bestätigen, dass SSO aktiviert wurde.
SSO mit Okta konfigurieren
Schritt 1: In Poka konfigurieren
Gehen Sie zu Sicherheit > Identitätsanbieter und klicken Sie auf Hinzufügen.
Geben Sie einen Namen ein, der Ihnen gefällt, z. B.
„Poka Okta SSO 1“.Notieren Sie sich die folgenden Werte:
Single Sign-On / Assertion Consumer Service URL
Entity ID
Logout URL
Klicken Sie auf Zertifikat herunterladen.
In Ihrer Okta-App:
Kopieren Sie die Metadaten-URL.
Zurück in Poka:
Wählen Sie unter Federation Metadata Document die Option From URL (Recommended).
Fügen Sie die Metadaten-URL ein.
Setzen Sie das Benutzerattribut in der Benachrichtigung in der App auf
Benutzername(muss mit der Okta-E-Mail übereinstimmen).Klicken Sie auf Speichern. Die Meldung „Authentifizierungsanbieter erstellt“ wird angezeigt. Die Verarbeitung kann einige Minuten dauern.
Gehen Sie in Okta zur Registerkarte Vergaben und weisen Sie die entsprechenden Benutzer oder Gruppen zu.
Überprüfen Sie nach der Verarbeitung, ob der Anbieter in Ihrer Liste der Identitätsanbieter von Poka angezeigt wird und aktiviert ist.
Schritt 2: Konfigurieren in Okta
Gehen Sie in Okta zu Anwendungen > App-Integration erstellen.
Wählen Sie „SAML 2.0“ aus und klicken Sie auf „Weiter“.
Geben Sie Ihrer App einen Namen (z. B. „
Poka Okta SSO 1“) und klicken Sie auf „Weiter“.Verwenden Sie die Werte aus Poka:
Single Sign-On-URL → fügen Sie die Assertion Consumer Service-URL ein
Audience URI (SP Entity ID) → fügen Sie die Entity ID ein
Unter „Erweiterte Einstellungen“:
Laden Sie das heruntergeladene Zertifikat hoch.
Aktivieren Sie Einzelabmeldung und fügen Sie die Abmelde-URL ein.
Klicken Sie auf Weiter und dann auf Fertigstellen.
Suchen Sie in den Einstellungen von Okta die SAML 2.0-Metadaten-Details. Kopieren Sie die Metadaten-URL und fügen Sie sie in Poka ein, falls dies noch nicht geschehen ist.
Melden Sie sich bei Poka ab und testen Sie die SSO-Anmeldung mit dem neuen Okta-Anbieter.
SSO mit Microsoft Entra ID konfigurieren
Sie müssen über globale Administratorrechte in Poka verfügen und Microsoft Entra ID
SSO muss bereits in Poka aktiviert sein
Schritt 1: In Poka konfigurieren
Melden Sie sich als globaler Administrator bei Poka an.
Gehen Sie zu Sicherheit > Identitätsanbieter und klicken Sie dann auf Authentifizierungsanbieter hinzufügen.
Benennen Sie den Anbieter (z. B.
„Microsoft Azure SSO 1”).Notieren Sie sich die folgenden SAML-Werte:
Entitäts-ID
Single Sign-On-URL
Anmelde-URL
Abmelde-URL
Kopieren Sie in Microsoft Entra ID die App Federation Metadata URL.
Zurück in Poka wählen Sie „Von URL (empfohlen)” und fügen Sie die Metadaten-URL ein.
Setzen Sie Benutzerattribut in der App auf
Benutzername.Klicken Sie auf Speichern. Warten Sie mindestens 2 Minuten, bis die Konfiguration im Backend abgeschlossen ist.
Aktualisieren Sie den Bildschirm Identitätsanbieter. Der neue Microsoft SSO-Anbieter wird deaktiviert angezeigt.
Wenn Sie bereit sind, wählen Sie den Anbieter aus und klicken Sie auf Aktivieren.
Schritt 2: Konfigurieren in Microsoft Entra ID
Gehen Sie in Entra ID zu Unternehmensanwendungen > Neue Anwendung erstellen.
Wählen Sie „Eigene Anwendung erstellen“, benennen Sie sie (z. B. „
Microsoft Azure SSO 1“) und klicken Sie auf „Erstellen“.Gehen Sie zu „Benutzer und Gruppen > Benutzer/Gruppe hinzufügen“ und weisen Sie Benutzer zu.
Gehen Sie zu „Überblick > Single Sign-On einrichten > SAML“.
Klicken Sie auf Bearbeiten und geben Sie die Werte aus Poka ein:
Kennung (Entity ID) → Poka Entity ID
Antwort-URL → Poka Assertion Consumer Service URL
Anmelde-URL → Poka Login-URL
Abmelde-URL → Wie Anmelde-URL, aber ersetzen Sie
logindurchlogout(oder lassen Sie das Feld leer)
Klicken Sie auf Speichern.
Melden Sie sich bei Poka ab und testen Sie die Anmeldung mit der Microsoft Azure SSO-Option.
Eine bestehende Okta- oder Entra-ID-Konfiguration bearbeiten
So aktualisieren Sie einen bestehenden Identitätsanbieter:
Öffnen Sie in Poka Sicherheit > Identitätsanbieter.
Klicken Sie auf den Anbieter, den Sie ändern möchten.
Bearbeitbare Felder sind:
Anzeigename
Metadatenquelle
Benutzerattribut
Beschränkungen
Die folgenden Standardbeschränkungen gelten für die Konfiguration von SSO in Poka:
Maximale Anzahl von Identitätsanbietern: 5
Maximale Anzahl von dateibasierten (XML-Metadaten) Identitätsanbieter-Konfigurationen: 1
Maximale Dateigröße für Metadaten-XML-Dateien: 80 KB
Maximale Gesamtgröße für alle SSO-Konfigurationen: 350 KB
Maximale Zeichenlänge für Anbieternamen: 512 Zeichen
Fehlerbehebung / Häufige Fehler
Ich sehe die Meldung „Konfigurationsänderungen werden durchgeführt“Mögliche Lösung: Warten Sie 1–2 Minuten und versuchen Sie es erneut.
Die SSO-Anmeldung funktioniert nichtMögliche Lösung: Vergewissern Sie sich, dass die Benutzernamen in Poka mit denen Ihres Identitätsanbieters übereinstimmen.
Der Identitätsanbieter wird nach dem Speichern nicht angezeigtMögliche Lösung: Warten Sie einige Minuten und aktualisieren Sie die Seite.
