Darstellung
Dokumentation für Version
1.1aktuellStand 1.1.1 · 25.09.2026Beim Wechsel bleiben Sie auf derselben Seite, sofern es sie in der anderen Version gibt.
Darstellung
Neben Microsoft 365 gibt es zwei allgemeine Wege. Beide setzen eine verifizierte Domain voraus.
Für die meisten modernen Identitätsdienste.
Administration → Enterprise SSO → Identitätsanbieter hinzufügen → OpenID Connect:
| Feld | Woher |
|---|---|
| Anzeigename | frei wählbar; erscheint auf der Anmeldeschaltfläche |
| Autorisierungs-URL | aus der Konfiguration Ihres Anbieters |
| Token-URL | ebenda |
| Benutzerinfo-URL | optional, ebenda |
| Schlüssel-URL | optional, ebenda |
| Client-ID | aus der bei Ihrem Anbieter angelegten Anwendung |
| Client-Secret | ebenda |
Viele Anbieter veröffentlichen diese Adressen gebündelt unter einem Konfigurations-Endpunkt — dort finden Sie alle Werte auf einmal.
Nach dem Speichern zeigt das Panel die Umleitungs-URI, die Sie bei Ihrem Anbieter hinterlegen. Kopieren Sie sie von dort, statt sie zu konstruieren.
Für ältere oder behördlich vorgegebene Verbünde.
Administration → Enterprise SSO → Identitätsanbieter hinzufügen → SAML 2.0:
Anschließend tragen Sie bei Ihrem Anbieter die angezeigte Adresse als Assertion Consumer Service ein.
Ändert sich etwas an den Metadaten Ihres Anbieters — etwa nach einem Zertifikatswechsel —, schlägt die Signaturprüfung fehl. Beziehen Sie die Metadaten dann frisch und legen Sie den Anbieter neu an.
Beide Wege enden gleich: Der Anbieter ist zunächst inaktiv. Legen Sie den Schalter um; er bleibt gesperrt, solange keine Domain verifiziert ist. Danach folgt die automatische Aufnahme.
Immer in einem privaten Browserfenster — sonst testen Sie Ihre eigene, bereits bestehende Sitzung statt des neuen Weges.
Das ist möglich und in Häusern mit mehreren Zuständigkeiten auch üblich. Entscheidend ist die Domain der eingegebenen Adresse: Danach wird ausgewählt, wohin weitergeleitet wird.
Für Konten ohne passende Domain — etwa Verwaltungskonten — bleibt der Anmeldeweg mit Passwort bestehen.