Vorteile von SSO mit Microsoft Azure AD
Schnellere Anmeldung: Mit Ihren Microsoft-Zugangsdaten in Kinnovis, ohne ein weiteres Passwort.
Zentrale Nutzerverwaltung: Zugriffe laufen über Azure AD, ideal für größere Teams.
Leicht skalierbar: Kolleg:innen schnell aufnehmen oder entfernen, wenn Ihr Team wächst.
Hohe Sicherheit: Weniger Passwortrisiken, dazu Azure-Funktionen wie MFA.
So richten Sie Single Sign-on mit Azure AD ein
Schritt 1: Die Azure-AD-Integration hinzufügen und einrichten
Bevor sich jemand per SSO anmelden kann, müssen Sie eine Integration für Azure AD anlegen.
Im Kinnovis Manager zu Integrationen gehen.
Zum Bereich Single Sign-on gehen.
Auf Bearbeiten klicken.
Ihre Azure-Tenant-ID eintragen.
Wissen Sie nicht, wo Sie sie finden, klicken Sie auf den Link: Wo finde ich meine Azure-AD-Tenant-ID?
Auf SSO aktivieren klicken, um die Integration einzuschalten.
⚠️ Über die Tenant-ID wird sichergestellt, dass sich nur Personen aus dem Azure AD Ihrer Organisation anmelden können. Das verhindert unbefugten Zugriff durch doppelte E-Mail-Adressen.
Schritt 2: Die Anmeldung testen
Anmerkung: Bei der ersten Anmeldung mit Azure AD müssen Sie Admin Ihrer Organisation sein und die Anwendung „Kinnovis Auth“ (application id = d6b8dace-1e60-4dc3-9182-8d26d29349de) in Ihrem Azure-Tenant installieren beziehungsweise bestätigen.
Sobald die Azure-AD-Integration steht und die App in Kinnovis eingerichtet ist, prüfen Sie, ob alles läuft.
Zur Anmeldeseite des Kinnovis Manager gehen.
Auf die Schaltfläche Mit Azure AD anmelden klicken.
Sie landen auf der Anmeldeseite von Microsoft und melden sich mit Ihren Azure-AD-Zugangsdaten an.
Klappt es, landen Sie zurück im Dashboard des Kinnovis Manager.
✅ Anmelden können sich nur Personen, deren E-Mail-Adresse bereits in Ihrem Kinnovis Manager hinterlegt ist.
Fehler und Fehlersuche
Schlägt die Anmeldung fehl, erscheint eine klare Fehlermeldung. Die Tabelle unten hilft bei der Lösung.
Häufige Ursachen für fehlgeschlagenes SSO
Die Azure-App war nicht richtig eingerichtet.
Die Tenant-ID ist falsch oder in Kinnovis nicht hinterlegt.
Die Microsoft-Berechtigungen wurden bei der Anmeldung abgelehnt.
Die Anmeldung mit einer Super-Admin-Adresse ist über SSO nicht erlaubt.
Ursache | Meldung |
SSO-Anmeldung auf Azure-Seite fehlgeschlagen | "Single Sign-On (SSO) login failed. Please try again or contact your Azure administrator." |
Ungültiges Token von Azure | "Invalid SSO token. Please ensure you are using the correct account and try again." |
Falsche Anwendungsquelle | "Access denied. Your login request did not originate from the correct application." |
Tenant-ID stimmt nicht oder App nicht eingerichtet | "Microsoft Azure Active Directory (Entra ID) not activated for given tenant." |
E-Mail nicht gefunden oder kein gültiger Zugang | "No matching user found. Please check your login details or contact support." |
Zusammenfassung
Mit SSO über Microsoft Azure AD meldet sich Ihr Team schnell und sicher mit den Microsoft-Konten an. Eine einmalige Einrichtung mit Ihrer Azure-Tenant-ID genügt, dann ist der Zugang einfacher und Ihre Daten bleiben geschützt. Bei Fragen zur Einrichtung wenden Sie sich an Ihre Systemadministration, Ihre IT oder an den Kinnovis-Support.


