SSO mit Microsoft Entra ID

Mit Single Sign-On (SSO) können Benutzer*innen über eine einzige Anmeldung auf ihr Unternehmen und andere Geschäftsanwendungen zugreifen. Zentralisierte Anmeldung und Authentifizierung haben mehrere wichtige Vorteile, darunter Sicherheitsvorteile.

Microsoft Azure AD wurde in Microsoft Entra ID umbenannt. Weitere Informationen finden Sie unter Erfahren Sie mehr über den neuen Namen für Azure Active Directory auf Microsoft.com.

SSO mit Entra ID erfordert bestimmte Konfigurationseinstellungen, um ordnungsgemäß mit Sage Intacct zu funktionieren.

Video: Einmaliges Anmelden mit Entra ID

Single Sign-On mit EntraID (12:02)

SSO in Intacct aktivieren

Sie aktivieren SSO mit Entra ID für Ihr Unternehmen und legen die Verbindungsoptionen auf der Seite "Unternehmensinformationen" fest. Intacct verwendet diese Einstellungen, um eine Verbindung zwischen Ihrem Unternehmen und Entra ID herzustellen. Benutzer melden sich weiterhin über die einfache Anmeldeseite an, bis Sie sie explizit für SSO eingerichtet haben (siehe Einzelne Benutzer in Intacct einrichten).

So aktivieren Sie SSO mit Entra ID für Ihr Unternehmen:

  1. Gehe zu Unternehmen > Einrichtung > Konfiguration und wählen Sie Unternehmen. Wählen Sie auf der Seite "Unternehmensinformationen" Sicherheit Tab und wählen Sie dann Bearbeiten.
  2. Wählen Sie im Abschnitt Einmaliges Anmelden (SSO) Wählen Sie den Abschnitt Single Sign-on aktivieren Kontrollkästchen.
  3. Führen Sie einen der folgenden Schritte für die Identitätsanbietertyp. 
    • Wenn Sie Active Directory-Verbunddienste (AD FS) nicht verwenden, wählen Sie SAML 2.0.
    • Wenn Sie AD FS verwenden, wählen Sie SAML 2.0 mit ADFS.
  4. Geben Sie im Feld "Aussteller-URL" Ihre Intacct-Unternehmens-ID ein.
  5. Geben Sie Ihre Anmelde-URL und Zertifikat.
  6. Feldwerte für die Anmelde-URL und Zertifikat werden von Ihrem Identitätsanbieter für einmaliges Anmelden bezogen. Weitere Informationen finden Sie unter Single Sign-On (SSO) einrichten.
  7. Legen Sie den Angeforderter Authentifizierungsinhaltstyp bis exakt.
  8. Optional: Wählen Sie "Alternative Anmeldemethoden aktivieren" aus, um kennwortlose Authentifizierungsmethoden für die Anmeldung bei Sage Intacct über Microsoft Entra zu aktivieren. Weitere Informationen finden Sie in der Microsoft-Dokumentation zur kennwortlosen Authentifizierung.
  9. Wählen Sie Speichern.

Einzelne Benutzer in Intacct einrichten

Wenn SSO für Ihr Unternehmen aktiviert ist, können Sie individuell festlegen, dass Benutzer SSO verwenden, wenn sie sich bei Ihrem Unternehmen anmelden. Nachdem Sie einen Benutzer für SSO eingerichtet haben, kann der Benutzer kein Kennwort mehr verwenden, um sich direkt bei Ihrem Unternehmen anzumelden. Stattdessen muss dieser Benutzer Single Sign-on verwenden, und Ihr SSO-Identitätsanbieter authentifiziert ihn als autorisierten Benutzer. Alle Benutzer, die nicht für SSO eingerichtet sind, können sich weiterhin über die einfache Anmeldeseite bei Ihrem Unternehmen anmelden.

Um SSO verwenden zu können, müssen sich Benutzer von einem Computer aus anmelden, der Zugriff auf Ihr SSO-System hat. Darüber hinaus unterstützen wir derzeit kein SSO von Mobiltelefonen.

SSO für einen Benutzer aktivieren:

  1. Gehen Sie zu Unternehmen > Admin > Benutzer. Die Benutzer Liste wird geöffnet.
  2. Suchen Sie den gewünschten Benutzer und wählen Sie Bearbeiten.
  3. Wählen Sie das Symbol Einmaliges Anmelden Tab.
    Dieser Tab wird nur angezeigt, wenn Sie SSO bereits für Ihr Unternehmen aktiviert haben. Siehe SSO in Intacct aktivieren.
  4. Wählen Sie die Option aus, um Single Sign-on aktivieren.
  5. Wählen Sie im Abschnitt Benutzer-ID für föderiertes SSO geben Sie die ID ein, die Ihr SSO-Identitätsanbieter zur Identifizierung dieses bestimmten Benutzers verwendet.

Die Benutzer-ID für föderiertes SSO muss mit dem Wert übereinstimmen, der in den Microsoft Entra Attributzuordnungen konfiguriert ist.

Wenn Single Sign-on aktiviert ist, müssen Benutzer von ihrem Microsoft-Konto aus auf Sage Intacct zugreifen. Meine Apps Seite, anstatt die Single Sign-on verwenden auf der Sage Intacct Startseite.

Entra ID-Einstellungen

Führen Sie die folgenden Schritte in Microsoft Entra ID aus, um die SSO-Konfiguration abzuschließen.

  1. Gehe zu Entra SSO-Einrichtung > Grundlegende SAML-Konfiguration und wählen Sie Bearbeiten.
  2. In Kennung (Entitäts-ID)geben Sie Ihre Intacct Name des Unternehmens.
  3. In Antwort-URL, fügen Sie die folgende URL hinzu und legen Sie sie als Standardwert: https://www.intacct.com/ia/acct/sso_response.phtml
  4. Fügen Sie eine zweite URL hinzu in Antwort-URL in Entra aus einem der folgenden Wege gehen. Wählen Sie die POD-spezifische URL aus, die für Ihr Unternehmen geeignet ist.

  5. Wählen Sie Speichern.

Attributzuordnungen konfigurieren

Damit Sage Intacct Ihr Unternehmen und Ihre Benutzer während der Authentifizierung identifizieren kann, müssen Sie Attributzuordnungen konfigurieren.

  1. In EntraGehe zu Single Sign-On > Attribute und Ansprüche und wählen Sie Bearbeiten.

  2. Konfigurieren Sie die folgenden Werte:

    Attributname Quellattribut
    Firmenname Sage Intacct Unternehmens-ID
    Name <User ID>
  3. Entfernen Sie alle standardmäßigen zusätzlichen Ansprüche, die nicht erforderlich sind.

  4. Wählen Sie Merken aus, um Ihre Änderungen zu speichern.

Die <User id=""> muss mit der Benutzer-ID übereinstimmen, die für jeden Benutzer in Intacct definiert wurde.</User> Dieser Wert wird als Benutzer-ID für föderiertes SSO verwendet, wenn Sie SSO für einzelne Benutzer aktivieren.