Skip to main content
Mit SAML Single Sign-on (SSO) melden sich Benutzer über den Identitätsanbieter (IdP) ihrer Organisation bei Novaplan AI an, zum Beispiel über Okta, Microsoft Entra ID, OneLogin oder Google Workspace. Sie benötigen dafür kein separates Novaplan AI Passwort. Novaplan übernimmt den Großteil der Einrichtung. Diese Anleitung bleibt als technische Referenz für Administratoren verfügbar. Stimmen Sie die Konfiguration mit Novaplan und der Administration Ihres Identitätsanbieters ab.
Für die SAML-Einrichtung benötigen Sie Administratorzugriff auf Novaplan AI und den Identitätsanbieter.

SAML SSO konfigurieren

Schritt 1: Novaplan AI beim Identitätsanbieter registrieren

Fügen Sie Novaplan AI als neue SAML-Anwendung in Ihrem IdP hinzu:
  1. Öffnen Sie die Administrationsoberfläche des IdP.
  2. Erstellen Sie eine SAML-Anwendung, häufig unter Add Application oder Create App Integration.
  3. Übernehmen Sie die Single Sign-On URL (ACS URL) aus dem SAML-Konfigurationsbereich von Novaplan AI.
  4. Übernehmen Sie dort auch die Audience (Entity ID).
  5. Konfigurieren Sie die Attributzuordnung so, dass die E-Mail-Adresse des Benutzers in der SAML-Antwort enthalten ist.
  6. Speichern Sie die Anwendung. Für Schritt 3 benötigen Sie die SSO Entry Point URL des IdP und sein X.509 Certificate. Optional können Sie auch die IdP Metadata XML verwenden.
Beispiel für Okta:
SAML-ACS-URL in Okta konfigurieren
Beispiel für OneLogin:
SAML-ACS-URL in OneLogin konfigurieren
SAML-Zugangsdaten in OneLogin

Schritt 2: E-Mail-Attribut bestimmen

Der IdP übermittelt die E-Mail-Adresse in der SAML-Antwort. Der Name des Attributs kann je nach Anbieter unterschiedlich sein. Geben Sie den passenden Namen in Novaplan AI ein, damit Benutzer zugeordnet werden können. Option A: Einstellungen des IdP prüfen
  1. Öffnen Sie die Administrationsoberfläche des IdP.
  2. Öffnen Sie die erstellte SAML-Anwendung und dort Attribute Mapping oder Claims.
  3. Notieren Sie den Attributnamen für die E-Mail-Adresse.
Option B: Testantwort untersuchen
  1. Verwenden Sie bei Bedarf ein Werkzeug zur Anzeige von SAML-Antworten, etwa SAML Tracer.
  2. Führen Sie eine Testanmeldung durch und erfassen Sie die SAML-Antwort.
  3. Suchen Sie das Attribut mit der E-Mail-Adresse.

Schritt 3: SAML SSO in Novaplan AI konfigurieren

  1. Öffnen Sie Workspace Settings → Authentication. Nur Workspace-Administratoren haben Zugriff auf diese Einstellungen.
  2. Klicken Sie in der Zeile SAML SSO auf das Zahnradsymbol, um den Konfigurationsbereich zu öffnen.
SAML-SSO-Konfiguration in Novaplan AI
  1. Füllen Sie die Felder aus:
Save bleibt deaktiviert, bis die drei Pflichtfelder SSO Entry Point, X.509 Certificate und Email Attribute Key ausgefüllt sind.
Prüfen Sie die angezeigte ACS URL und SP Entity ID im tatsächlich bereitgestellten Workspace, bevor Sie die Werte beim IdP hinterlegen.
  1. Klicken Sie auf Save.
  2. Klicken Sie auf der Seite Authentication Settings auf Edit, aktivieren Sie SAML SSO und speichern Sie erneut.
Die geprüfte Workspace-Oberfläche kann mehrere Anmeldemethoden gleichzeitig aktivieren. Testen Sie SAML mit einem eingeladenen Konto, bevor Sie Password oder One-Time Password deaktivieren, und stimmen Sie mit Novaplan einen Wiederherstellungsweg für Administratoren ab. Die Oberfläche warnt, wenn beide Methoden zugunsten externer Anmeldung abgeschaltet werden. Bei dem von Novaplan verwendeten Einladungsverfahren schalten Sie Just-in-Time Provisioning aus und testen, dass nicht eingeladene Personen keinen Zugriff erhalten.
SAML kann zusammen mit Passwort oder Einmalcode als Alternative innerhalb eines Anmeldeschritts angeboten werden. Die aktuelle Upstream-Implementierung unterstützt SAML nicht als einen von mehreren aufeinanderfolgenden Schritten, etwa SAML mit einem zusätzlichen E-Mail-Code. Lassen Sie eine mehrstufige Richtlinie im bereitgestellten Enterprise Workspace von Novaplan prüfen, bevor Sie sie aktivieren.

Mit SAML anmelden

  1. Öffnen Sie die Novaplan AI Anmeldeseite.
  2. Klicken Sie auf Sign in with SSO oder auf Continue with [Provider Name], falls ein Anbietername festgelegt wurde.
  3. Melden Sie sich auf der Seite Ihres IdP mit Ihren Organisations-Zugangsdaten an.
  4. Anschließend werden Sie zu Novaplan AI zurückgeleitet.

Fehlerbehebung

Bei Fragen hilft Novaplan Support.