Für die finale Einrichtung einer SAML-Verbindung zu Superchat benötigen wir einen gemeinsamen Termin. Bitte wende dich an deinen Account Manager, um den Termin zu vereinbaren. Beachte bitte, dass SAML und SSO-Logins nur für Enterprise-Kunden zu Verfügung stehen.
Bitte schließe folgenden Schritte vor dem gemeinsamen Termin mit unserem Team ab. So können wir die Verbindung im Meeting schnell und reibungslos aktivieren.
SAML-App in deinem Identity Provider erstellen
Erstelle eine neue SAML-Anwendung in deinem Identity Provider – zum Beispiel Microsoft Entra, Google Workspace oder einem anderen Anbieter deiner Wahl.
Microsoft Entra
Erstelle eine eigene Non-Gallery Enterprise App
Sobald deine Enterprise App erstellt ist, kannst du im Tab "Single-Sign-On" auf "SAML" klicken und die grundsätzlichen Daten auslesen bzw. das Mapping anlegen.
Stelle sicher, dass du die folgenden Daten bereit hast und uns vorab zukommen lassen kannst:
Sign-In URL – die URL, an die SAML-Authentifizierungsanfragen gesendet werden
User ID Attribute (URL) – das Attribut, das den Nutzer eindeutig identifiziert
X509 Signing Certificate – im PEM-Format; wir verwenden RSA-SHA256 für die Anfragesignierung
Attribute Mapping konfigurieren
Richte in deiner SAML-App das folgende Attribute Mapping ein:
{
"name": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name",
"email": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress",
"roles": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/role",
"groups": "http://schemas.xmlsoap.org/claims/Group",
"user_id": [
"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/nameidentifier",
"http://schemas.xmlsoap.org/ws/2005/05/identity/claims/upn"
],
"given_name": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname",
"family_name": "http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname",
"email_verified": "email_verified"
}
Bitte beachte dabei folgendes:
Das Feld email_verified muss auf ein Feld in deinem Identity Provider gemappt werden, das immer den Wert true zurückgibt – zum Beispiel „Account enabled" in Microsoft Entra.
Das Feld user_id kann auf einen eindeutigen Bezeichner deiner Wahl gesetzt werden.
Termin
Im gemeinsamen Termin richten wir die SAML-Anbindung zu Superchat ein. Dafür benötigen wir zusätzlich alle E-Mail-Domains, die für die Anbindung freigeschaltet werden sollen.
Im Termin erhältst du von uns alle URLs, die du in deiner Enterprise App hinterlegen kannst.
