Zum Hauptinhalt springen

SAML-App verbinden

Erfahre, wie du deine SAML-App für die Integration mit Superchat vorbereitest.

T
Verfasst von Tobias Ignatzek
Heute aktualisiert

Für die finale Einrichtung einer SAML-Verbindung zu Superchat benötigen wir einen gemeinsamen Termin. Bitte wende dich an deinen Account Manager, um den Termin zu vereinbaren. Beachte bitte, dass SAML und SSO-Logins nur für Enterprise-Kunden zu Verfügung stehen.

Bitte schließe folgenden Schritte vor dem gemeinsamen Termin mit unserem Team ab. So können wir die Verbindung im Meeting schnell und reibungslos aktivieren.

SAML-App in deinem Identity Provider erstellen

Erstelle eine neue SAML-Anwendung in deinem Identity Provider – zum Beispiel Microsoft Entra, Google Workspace oder einem anderen Anbieter deiner Wahl.

Microsoft Entra

  • Erstelle eine eigene Non-Gallery Enterprise App

  • Sobald deine Enterprise App erstellt ist, kannst du im Tab "Single-Sign-On" auf "SAML" klicken und die grundsätzlichen Daten auslesen bzw. das Mapping anlegen.

Stelle sicher, dass du die folgenden Daten bereit hast und uns vorab zukommen lassen kannst:

  • Sign-In URL – die URL, an die SAML-Authentifizierungsanfragen gesendet werden

  • User ID Attribute (URL) – das Attribut, das den Nutzer eindeutig identifiziert

  • X509 Signing Certificate – im PEM-Format; wir verwenden RSA-SHA256 für die Anfragesignierung

Attribute Mapping konfigurieren

Richte in deiner SAML-App das folgende Attribute Mapping ein:

{
  "name": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name",
  "email": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress",
  "roles": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/role",
  "groups": "http://schemas.xmlsoap.org/claims/Group",
  "user_id": [
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier",
    "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn"
  ],
  "given_name": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname",
  "family_name": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname",
  "email_verified": "email_verified"
}

Bitte beachte dabei folgendes:

  • Das Feld email_verified muss auf ein Feld in deinem Identity Provider gemappt werden, das immer den Wert true zurückgibt – zum Beispiel „Account enabled" in Microsoft Entra.

  • Das Feld user_id kann auf einen eindeutigen Bezeichner deiner Wahl gesetzt werden.

Termin

Im gemeinsamen Termin richten wir die SAML-Anbindung zu Superchat ein. Dafür benötigen wir zusätzlich alle E-Mail-Domains, die für die Anbindung freigeschaltet werden sollen.

Im Termin erhältst du von uns alle URLs, die du in deiner Enterprise App hinterlegen kannst.

Hat dies deine Frage beantwortet?