SAML SSO Azure AD / Entra ID: Implementierungsleitfaden
Um SAML-SSO mit Azure AD / Microsoft Entra ID einzurichten, fügen Sie Wrike in Azure als Enterprise-Anwendung hinzu, wählen Sie SAML, geben Sie Ihre Wrike-Konto-ID in die Felder Identifier und Reply URL ein, aktualisieren Sie den E-Mail-Claim auf user.mail und laden Sie das Federation metadata XML herunter. Laden Sie diese Metadaten anschließend bei Wrike hoch und wenden Sie sich an den Wrike Support, um die Einrichtung abzuschließen. Single Logout wird nicht unterstützt. Testen Sie SSO am besten zunächst im optional mode, bevor Sie es für alle durchsetzen.
|
Availability: Legacy Enterprise.; Unavailability: Legacy Free, Legacy Professional, Legacy Business.; |
|
Availability: Pinnacle, Apex. ; Unavailability: Free, Team, Business; |
Azure Active Directory (Azure AD) / Microsoft Entra ID (Entra ID) ist Microsofts cloudbasierter Identitäts- und Zugriffsverwaltungsdienst. Azure AD / Entra ID bietet einen SAML-SSO-Dienst, durch den Benutzer ihre Anmeldeinformationen einmal eingeben und anschließend auf alle Arbeitsanwendungen und -tools, einschließlich Wrike, zugreifen können, ohne bei jeder Anwendung erneut zur Anmeldung aufgefordert zu werden.
Tipp
Weitere Informationen, einschließlich Details zu Vorteilen und Einschränkungen der Einrichtung von Single Sign-On, finden Sie in unserem SAML SSO: User Guide.
-
Sie benötigen Ihre Konto-ID, um die Integration einzurichten. Um diese zu finden, melden Sie sich über einen Browser bei Ihrem Wrike-Konto an und suchen Sie in der Adressleiste nach den Ziffern zwischen „acc=” und „#“.
Beispielsweise würde die Konto-ID 123456 in der Adressleiste so aussehen: https://www.wrike.com/workspace.htm?acc=123456#...
-
Hinweis: Nachdem Sie alle Einrichtungsschritte in Ihrem Azure-Konto abgeschlossen haben, müssen Sie sich dennoch an den Wrike Support wenden, um die Integration abzuschließen.
-
Gehen Sie zum Azure-Portal und melden Sie sich in Ihrem Admin-Konto an.
-
Wählen Sie Azure Active Directory im linken Navigations-Panel aus.
-
Wählen Sie Enterprise applications aus der Liste.
-
Wählen Sie anschließend All applications.
-
Klicken Sie oben auf der Seite auf New application.
-
Scrollen Sie zum Abschnitt Add from gallery und suchen Sie über die Suchleiste nach Wrike oder wählen Sie es aus der untenstehenden Liste aus.
-
Klicken Sie unten rechts auf Add. Die Anwendung wurde hinzugefügt.
-
Wählen Sie im linken Panel Single sign-on.
-
Wählen Sie eine Single-Sign-On-Methode aus. Um Azure mit Wrike zu integrieren, wählen Sie SAML aus der Liste.
-
Im nächsten Fenster suchen Sie den Abschnitt Basic SAML Configuration und klicken Sie oben rechts auf das Stiftsymbol.
-
Geben Sie im sich öffnenden Fenster die folgenden Informationen ein:
-
Geben Sie in das Feld unter Identifier (Entity ID) Folgendes ein: https://www.wrike.com/account/your_account_ID
-
Tragen Sie in das Feld unter Reply URL (Assertion Consumer Service URL) die URL https://login.wrike.com/saml/SSO/account/your_account_ID ein und legen Sie diese URL mithilfe des Kontrollkästchens rechts daneben als Standard fest.
Anmerkung
Der Teil „SSO“ in der URL muss großgeschrieben werden.
-
-
Lassen Sie die Felder Sign on URL, Relay State und Logout URL leer.
-
Klicken Sie oben auf die Schaltfläche Save.
-
Klicken Sie anschließend oben rechts auf X, um zum nächsten Schritt zu gelangen.
-
Scrollen Sie nach unten zum Abschnitt User Attribute and Claims und klicken Sie oben rechts auf das Stiftsymbol.
-
Klicken Sie im sich öffnenden Fenster auf den Claim Email address.
-
Wählen Sie im Dropdown-Menü Source attribute den Eintrag user.mail aus.
-
Klicken Sie oben im Fenster auf Save.
-
Schließen Sie das aktuelle Fenster, indem Sie oben rechts auf X klicken.
-
Klicken Sie erneut auf Save, um die Einstellungen für User Attribute and Claims zu speichern.
-
Klicken Sie danach auf das Symbol X oben rechts, um zum nächsten Schritt zu gelangen.
-
Scrollen Sie nach unten zum Abschnitt SAML Signing Certificate.
-
Klicken Sie auf Download neben Federation metadata XML.
-
Die generierte XML-Datei wird heruntergeladen. Laden Sie die generierten Metadaten aus der Datei wie im Abschnitt „Single Sign-On aktivieren“ auf dieser Seite beschrieben in Ihr Wrike-Konto hoch und wenden Sie sich anschließend an den Wrike Support, um die Einrichtung abzuschließen.
Sobald der Support Ihre Anfrage erhält, schließt er die Einrichtung der SAML-Integration für Sie ab. Sobald die Integration abgeschlossen ist, wird der SAML-Login-Flow zwischen Wrike und Azure AD / Entra ID vollständig unterstützt.
Tipp
Nachdem die SSO-Einrichtung abgeschlossen ist, empfehlen wir, sie im optional mode zu testen, bei dem sich Benutzer weiterhin mit ihrem Passwort bei Wrike anmelden können. Um sicherzustellen, dass die Benutzerautorisierung korrekt funktioniert:
-
Öffnen Sie ein neues Fenster im Inkognito-Modus.
-
Öffnen Sie den IDP-Login und melden Sie sich bei Wrike an.
-
Geben Sie Ihre Anmeldedaten ein.
Wenn alles korrekt eingerichtet ist, werden Sie bei Wrike angemeldet. Danach können Sie fortfahren und die SSO-Anmeldung für alle Benutzer im Konto erzwingen.