Zum Hauptinhalt springen

Single Sign-on mit Azure AD

So meldet sich Ihr Team mit den vorhandenen Microsoft-Zugangsdaten an

Vorteile von SSO mit Microsoft Azure AD

  • Schnellere Anmeldung: Mit Ihren Microsoft-Zugangsdaten in Kinnovis, ohne ein weiteres Passwort.

  • Zentrale Nutzerverwaltung: Zugriffe laufen über Azure AD, ideal für größere Teams.

  • Leicht skalierbar: Kolleg:innen schnell aufnehmen oder entfernen, wenn Ihr Team wächst.

  • Hohe Sicherheit: Weniger Passwortrisiken, dazu Azure-Funktionen wie MFA.

So richten Sie Single Sign-on mit Azure AD ein

Schritt 1: Die Azure-AD-Integration hinzufügen und einrichten

Bevor sich jemand per SSO anmelden kann, müssen Sie eine Integration für Azure AD anlegen.

  1. Im Kinnovis Manager zu Integrationen gehen.

  2. Zum Bereich Single Sign-on gehen.

  3. Auf Bearbeiten klicken.

  4. Ihre Azure-Tenant-ID eintragen.

  5. Auf SSO aktivieren klicken, um die Integration einzuschalten.

⚠️ Über die Tenant-ID wird sichergestellt, dass sich nur Personen aus dem Azure AD Ihrer Organisation anmelden können. Das verhindert unbefugten Zugriff durch doppelte E-Mail-Adressen.

Schritt 2: Die Anmeldung testen

Anmerkung: Bei der ersten Anmeldung mit Azure AD müssen Sie Admin Ihrer Organisation sein und die Anwendung „Kinnovis Auth“ (application id = d6b8dace-1e60-4dc3-9182-8d26d29349de) in Ihrem Azure-Tenant installieren beziehungsweise bestätigen.

Sobald die Azure-AD-Integration steht und die App in Kinnovis eingerichtet ist, prüfen Sie, ob alles läuft.

  1. Auf die Schaltfläche Mit Azure AD anmelden klicken.

  2. Sie landen auf der Anmeldeseite von Microsoft und melden sich mit Ihren Azure-AD-Zugangsdaten an.

  3. Klappt es, landen Sie zurück im Dashboard des Kinnovis Manager.

✅ Anmelden können sich nur Personen, deren E-Mail-Adresse bereits in Ihrem Kinnovis Manager hinterlegt ist.


Fehler und Fehlersuche

Schlägt die Anmeldung fehl, erscheint eine klare Fehlermeldung. Die Tabelle unten hilft bei der Lösung.

Häufige Ursachen für fehlgeschlagenes SSO

  • Die Azure-App war nicht richtig eingerichtet.

  • Die Tenant-ID ist falsch oder in Kinnovis nicht hinterlegt.

  • Die Microsoft-Berechtigungen wurden bei der Anmeldung abgelehnt.

  • Die Anmeldung mit einer Super-Admin-Adresse ist über SSO nicht erlaubt.

Ursache

Meldung

SSO-Anmeldung auf Azure-Seite fehlgeschlagen

"Single Sign-On (SSO) login failed. Please try again or contact your Azure administrator."

Ungültiges Token von Azure

"Invalid SSO token. Please ensure you are using the correct account and try again."

Falsche Anwendungsquelle

"Access denied. Your login request did not originate from the correct application."

Tenant-ID stimmt nicht oder App nicht eingerichtet

"Microsoft Azure Active Directory (Entra ID) not activated for given tenant."

E-Mail nicht gefunden oder kein gültiger Zugang

"No matching user found. Please check your login details or contact support."


Zusammenfassung

Mit SSO über Microsoft Azure AD meldet sich Ihr Team schnell und sicher mit den Microsoft-Konten an. Eine einmalige Einrichtung mit Ihrer Azure-Tenant-ID genügt, dann ist der Zugang einfacher und Ihre Daten bleiben geschützt. Bei Fragen zur Einrichtung wenden Sie sich an Ihre Systemadministration, Ihre IT oder an den Kinnovis-Support.

Hat dies deine Frage beantwortet?