4.2.3 Single Sign-On in Microsoft Entra ID konfigurieren

Um die SSO für NFON X powered by Telekom cloud telephony in Microsoft Entra ID zu konfigurieren:

  1. Melden Sie sich als Cloud-Anwendungsadministrator im Microsoft Entra Admin Center an.

  2. Navigieren Sie zu Entra ID > Unternehmensanwendungen > Alle Anwendungen.

  3. Wählen Sie Neue Anwendung.

4. Klicken Sie auf Eigene Anwendung erstellen.

5. Geben Sie Ihrer Anwendung einen Namen.

6. Klicken Sie auf Erstellen.

7. Wählen Sie im Menübereich Verwalten auf der linken Seite die Option Single Sign-On aus, um den Bereich Single Sign-On zur Bearbeitung zu öffnen.

8. Wählen Sie SAML aus, um die SSO-Konfigurationsseite zu öffnen.

9. Bearbeiten Sie die grundlegende SAML-Konfiguration auf der Seite für die SAML-basierte Anmeldung.

10. Geben Sie den Bezeichner (Entitäts-ID) und die Antwort-URL (Assertionsverbraucherdienst-URL) ein, die Sie auf der NFON X powered by Telekom-Single-Sign-On-Konfigurationsseite finden.

11. Geben Sie die Abmelde-URL über die Antwort-URL (Assertionsverbraucherdienst-URL ein.
Die Abmelde-URL stellt sicher, dass sich Ihr Benutzer nach der Abmeldung aus der NFON X powered by Telekom-Anwendung zunächst bei Microsoft Entra abmeldet und anschließend zurück zum Anmeldebildschirm der NFON X powered by Telekom-Anwendung weitergeleitet wird.

12. Behalten Sie die Standardeinstellungen für Attribute und Ansprüche bei.

13. Laden Sie die Zertifikatsversion (Base64) der SAML-Zertifikate auf Ihren lokalen Rechner herunter.

14. Sie können die heruntergeladene Datei (.cer) mit einem Texteditor Ihrer Wahl öffnen, um das Zertifikat im PEM-Format zu erhalten – einschließlich der Markierungen BEGIN/END CERTIFICATE.

15. Die Anmelde-URL, den Microsoft Entra-Bezeichner und die Abmelde-URL finden Sie unterhalb des Schritts SAML-Zertifikate.
Bitte beachten Sie, dass Sie diese drei Werte und das Zertifikat später benötigen werden.