4.2.6 Single Sign-On in NFON X powered by Telekom-Cloud-Telefonie aktivieren
Springe zu:
No content available.
Herzlich willkommen!
Die User Management Application (Benutzerverwaltungs-App) wurde für die Erstellung und Verwaltung von Benutzern in der NFON X powered by Telekom-App-Suite konzipiert.
Änderungen vorbehalten
Version 2 / 06/2026 (DE)
| Art | Icon | Beschreibung |
| Hinweis | ![]() | Wichtige Informationen und Hinweise, die Sie unbedingt beachten müssen. |
| Tipp | ![]() | Nützliche Tipps, die Ihnen zusätzliche Informationen bieten. |
| Handlungsschritt | - | Wird mit einem Spiegelstrich markiert |
| Ergebnis einer Handlung | ⇒ | Wird mit einem Pfeil markiert |
| Aufzählung/-listung | | Wird mit einem Punkt markiert |
No content available.
Auf die User Management Application über die Web-/Desktop App/das Admin-Portal zugreifen
So greifen Sie über die Web-/Desktop-App/das Admin-Portal auf die User Management Application zu:
Klicken Sie auf Ihren Benutzernamen oder Avatar.
Klicken Sie auf Benutzer verwalten (Web-/Desktop-App) / Benutzerverwaltung (Admin-Portal).
⇒ In Ihrem Browser öffnet sich ein neuer Reiter. Hier müssen Sie Ihr Passwort erneut eingeben.Geben Sie Ihr Passwort ein.
⇒ Die User Management Application öffnet sich.
No content available.
Benutzerdaten ändern
Sobald Sie sich in der User Management Application befinden, landen Sie im Reiter Benutzer.
In diesem Reiter können Sie:
sehen, welche Benutzer hinzugefügt wurden und ob sie Admin-Rechte haben
Benutzer bearbeiten
Benutzer löschen
Benutzer anlegen
So bearbeiten Sie Benutzer:
Bewegen Sie den Mauszeiger über den Benutzernamen.
Klicken Sie auf das Bleistiftsymbol
, um den Benutzer zu bearbeiten.
⇒ Die Seite Benutzerdaten wird geöffnet.
Benutzerdaten bearbeiten
Im Reiter Benutzerdaten können Sie:
den Vornamen des Benutzers ändern
den Nachnamen des Benutzers ändern
den Benutzernamen ändern
eine andere Sprache aus einem Dropdown-Menü auswählen
das Benutzerkennwort zurücksetzen.
Telefonnummer bearbeiten
Im Reiter Telefonnummer können Sie die Nebenstelle entfernen.
Benutzerberechtigungen bearbeiten
So bearbeiten Sie Benutzerberechtigungen:
Klicken Sie auf Berechtigungen.
⇒ Hier sehen Sie alle diesem Benutzer zugewiesenen Lizenzen.Aktivieren oder deaktivieren Sie die Kontrollkästchen, um diesem Benutzer Lizenzen zuzuweisen oder zu entziehen.
Aktivieren oder deaktivieren Sie das Kontrollkästchen neben Zugang zur Systemkonfiguration, um diesem Benutzer Administratorrechte zuzuweisen oder zu entziehen.
Benutzernamen ändern
So legen Sie einen Benutzer an:
Klicken Sie auf das Plus-Symbol in der oberen rechten Ecke.
⇒ Ein neues Feld wird geöffnet.Geben Sie die Daten für den neuen Benutzer ein.
Aktivieren Sie das Kontrollkästchen Admin-Zugang, wenn der Benutzer über Administratorrechte verfügen soll.
Klicken Sie auf Speichern.
⇒ Ein neuer Benutzer wurde erstellt. Nach einer kurzen Aktualisierung wird der Benutzer in der Liste angezeigt.
Bitte beachten Sie, dass neue Benutzer nach ihrer Erstellung automatisch eine E-Mail erhalten, in der sie ihr eigenes Passwort festlegen können.
Lizenzinformationen anzeigen
So greifen Sie auf Lizenzinformationen zu:
Klicken Sie auf Lizenz.
⇒ Hier sehen Sie, wie viele Produktlizenzen verwendet werden oder verfügbar sind, sowie die Gesamtzahl der Lizenzen.
Benutzerlizenzen entziehen
So entziehen Sie eine Lizenz:
Klicken Sie auf ein Produkt (im Beispiel hier: Softphone Pro), um anzuzeigen, welche Benutzer über Lizenzen verfügen.
Klicken Sie auf Entziehen, um die Lizenz für dieses Produkt von einem Benutzer zu entfernen.
Sie können einem Benutzer auch unter Benutzer -> Bearbeiten (Bleistiftsymbol
) -> Berechtigungen eine Lizenz entziehen.
No content available.
Mit der Single Sign-On (SSO)-Anmeldung können sich Benutzer bei Cloud-Telefonie-Anwendungen mit denselben Zugangsdaten anmelden, die sie bereits in ihrem Unternehmen verwenden, beispielsweise mit dem Konto, das sie für E-Mails, den Computerzugang oder andere Geschäftsanwendungen nutzen.
Sie ersetzt den separaten Benutzernamen und das Passwort für die Cloud-Telefonie, die Benutzer zuvor verwenden mussten.
Die SSO-Anmeldung kann für verschiedene Produkte genutzt werden, wie z. B.
Desktop App,
Web App,
Mobile App (Android und iOS),
Admin Portal,
Benutzerprofil und Benutzerverwaltungsanwendungen
Softphone Pro Telekom.
NFON X powered by Telekom-Cloud-Telefonie verwaltet keine Passwörter mehr für SSO-Benutzer. Die Authentifizierung erfolgt vollständig über den Identitätsanbieter, zum Beispiel Microsoft Entra ID oder Google Workspace. Das bedeutet, dass Benutzeridentitäten, Anmeldedaten und Authentifizierungsmethoden (wie MFA oder Passwortrichtlinien) vollständig von Ihrer Organisation verwaltet werden.
Sobald ein SSO-Login für Ihre Anlage (K-Account) aktiviert ist, muss jeder NFON X powered by Telekom-Cloud-Telefonie-Benutzer mit Ihrem Identitätsanbieter verknüpft werden. Dadurch wird sichergestellt, dass ein Benutzer, wenn er seine E-Mail-Adresse auf der Anmeldeseite von NFON X powered by Telekom-Cloud-Telefonie eingibt, automatisch auf die übliche Anmeldeseite Ihrer Organisation weitergeleitet wird, anstatt ein Passwort einzugeben, das er nur für NFON X powered by Telekom-Cloud-Telefonie verwendet.
Bitte beachten Sie, dass die Nutzing von SSO optional ist. Innerhalb Ihrer Anlage können Sie sowohl Benutzer mit dem SSO-Login als auch weiterhin Benutzer mit Benutzername und Passwort verwalten.
No content available.
Bevor Sie eine SSO-Anmeldung konfigurieren, stellen Sie bitte sicher, dass:
Sie in Microsoft Entra ID als Cloud-Anwendungsadministrator registriert sind
Sie in der Benutzerverwaltung über Telefonie-Administratorrechte verfügen
die E-Mail-Adressen der Benutzer in NFON X powered by Telekom und bei Ihrem Identitätsanbieter übereinstimmen
die Benutzer bereits in Microsoft Entra ID vorhanden sind.
Um die SSO-Konfiguration zu öffnen:
Melden Sie sich als Telefonie-Administrator bei der User Management Application an.
Klicken Sie auf Single Sign-On (SSO).
Schalten Sie die Option SSO-Anmeldekonfiguration ein.
Bitte beachten Sie, dass die Konfigurationsseite für Single Sign-On (SSO) die relevanten Serviceprovider-Informationen mit dem Bezeichner (Entitäts-ID) und der Antwort-URL (Assertionsverbraucherdienst-URL) enthält, die Sie in den folgenden Schritten benötigen.
Um die SSO für NFON X powered by Telekom cloud telephony in Microsoft Entra ID zu konfigurieren:
Melden Sie sich als Cloud-Anwendungsadministrator im Microsoft Entra Admin Center an.
Navigieren Sie zu Entra ID > Unternehmensanwendungen > Alle Anwendungen.
Wählen Sie Neue Anwendung.
4. Klicken Sie auf Eigene Anwendung erstellen.
5. Geben Sie Ihrer Anwendung einen Namen.
6. Klicken Sie auf Erstellen.
7. Wählen Sie im Menübereich Verwalten auf der linken Seite die Option Single Sign-On aus, um den Bereich Single Sign-On zur Bearbeitung zu öffnen.
8. Wählen Sie SAML aus, um die SSO-Konfigurationsseite zu öffnen.
9. Bearbeiten Sie die grundlegende SAML-Konfiguration auf der Seite für die SAML-basierte Anmeldung.
10. Geben Sie den Bezeichner (Entitäts-ID) und die Antwort-URL (Assertionsverbraucherdienst-URL) ein, die Sie auf der NFON X powered by Telekom-Single-Sign-On-Konfigurationsseite finden.
11. Geben Sie die Abmelde-URL über die Antwort-URL (Assertionsverbraucherdienst-URL ein.
Die Abmelde-URL stellt sicher, dass sich Ihr Benutzer nach der Abmeldung aus der NFON X powered by Telekom-Anwendung zunächst bei Microsoft Entra abmeldet und anschließend zurück zum Anmeldebildschirm der NFON X powered by Telekom-Anwendung weitergeleitet wird.
12. Behalten Sie die Standardeinstellungen für Attribute und Ansprüche bei.
13. Laden Sie die Zertifikatsversion (Base64) der SAML-Zertifikate auf Ihren lokalen Rechner herunter.
14. Sie können die heruntergeladene Datei (.cer) mit einem Texteditor Ihrer Wahl öffnen, um das Zertifikat im PEM-Format zu erhalten – einschließlich der Markierungen BEGIN/END CERTIFICATE.
15. Die Anmelde-URL, den Microsoft Entra-Bezeichner und die Abmelde-URL finden Sie unterhalb des Schritts SAML-Zertifikate.
Bitte beachten Sie, dass Sie diese drei Werte und das Zertifikat später benötigen werden.
Damit Ihre Microsoft Entra ID-Benutzer das Single Sign-On in der von Ihnen in Microsoft Entra konfigurierten Anwendung nutzen können, wählen Sie eine der folgenden Optionen:
Für alle Benutzer zulassen
Sie können allen Benutzern in Ihrer Organisation erlauben, sich über die neu erstellte Anwendung anzumelden.
So aktivieren Sie diese Option:
1. Navigieren Sie zu Entra ID > Unternehmensanwendungen.
2. Wählen Sie Ihre Anwendung aus.
3. Navigieren Sie innerhalb Ihrer Anwendung zur Eigenschaften.
4. Deaktivieren Sie auf der Seite Eigenschaften die Option Zuweisung erforderlich?.
Einzelne Benutzer oder Gruppen auswählen
Sie können einzelne Benutzer oder Gruppen unter Benutzer und Gruppen in Ihrer Anwendung auswählen.
Die Zuordnung in Microsoft Entra legt lediglich fest, welcher Benutzer sich über Microsoft Entra ID authentifizieren darf. Sie müssen jedoch immer einen entsprechenden Benutzer in der NFON X powered by Telekom-Cloud-Telefonie mit derselben E-Mail-Adresse wie in Microsoft Entra ID anlegen.
Um Single Sign-On zu konfigurieren:
Gehen Sie in der User Management Application zur Konfiguration von Single Sign-On (SSO) zurück.
Klicken Sie auf SAML 2.0-Anbieter einrichten.
3. Geben Sie die Anmelde-URL, den Bezeichner (Entitäts-ID) und die Abmelde-URL aus Microsoft Entra ein.
4. Geben Sie das SAML-Zertifikat aus der heruntergeladenen Datei ein.
Denken Sie daran, den vollständigen Inhalt der Zertifikatsdatei einschließlich der Markierungen BEGIN und END CERTIFICATE anzugeben.
5. Optional können Sie eine Beschreibung hinzufügen, um sich eine Notiz zu machen.
6. Klicken Sie auf Speichern, um die Konfiguration dauerhaft zu speichern.
Aktivieren Sie Single Sign-On (SSO) für Ihre Anlage (K-Account).
Bitte beachten Sie, dass durch die Aktivierung Ihre SAML 2.0-Konfiguration aktiviert und der User Management Application neue Workflows zur Verwaltung von Benutzern mit SSO hinzugefügt werden, die in den folgenden Abschnitten beschrieben werden.
Sobald Sie SSO für Ihre Anlage (K-Account) aktiviert haben, müssen Sie jeden NFON- X powered by Telekom-Cloud-Telefonie-Benutzer mit Ihrem Identitätsanbieter, z. B. Microsoft Entra ID, verknüpfen, damit sich der Benutzer über SSO anmelden kann.
Die Nutzung von SSO ist jedoch optional. Das bedeutet, dass Sie innerhalb Ihrer Anlage sowohl Benutzer verwalten können, die sich über SSO anmelden, als auch solche, die sich weiterhin mit Benutzername und Passwort anmelden.
In den meisten Fällen können Sie bestehende Benutzer migrieren, indem Sie einfach die SSO-Anmeldung auf ihrer Benutzerseite aktivieren:
Öffnen Sie die User Management Application unter https://accounts.nfon.telekom.net.
Klicken Sie auf Benutzer.
Wählen Sie den Benutzer aus, den Sie migrieren möchten.
Klicken Sie auf SSO-Anmeldung aktivieren.
Dadurch wird der Benutzer unter Verwendung des genauen Benutzernamens (E-Mail-Adresse) mit dem Identitätsanbieter Ihrer Organisation verbunden.
Bitte beachten Sie, dass der Benutzername exakt mit der entsprechenden E-Mail-Adresse bei Ihrem Identitätsanbieter übereinstimmen muss.
Wichtig
Bitte beachten Sie, dass bei der Zuordnung die Groß-/Kleinschreibung beachtet wird, d. h. ein Benutzer mit der E-Mail-Adresse in Ihrem Identitätsanbieter, z. B. John.Doe@company.org, muss denselben Benutzernamen John.Doe@company.org haben.
Für Microsoft Entra ID: In der Regel wird der Benutzer-Hautpname als primäre E-Mail-Adresse verwendet.
In einigen Fällen stimmt der vorhandene Benutzername nicht mit der entsprechenden E-Mail-Adresse bei Ihrem Identitätsanbieter überein, oder Sie verfügen über eine benutzerdefinierte Identitätsanbieter-Konfiguration für Ihre Anlage (K-Account). In diesem Fall können Sie den erweiterten Konfigurationsassistenten verwenden.
Öffnen Sie die User Management Application unter https://accounts.nfon.telekom.net.
Klicken Sie auf Benutzer.
Wählen Sie den Benutzer aus, den Sie migrieren möchten.
Wählen Sie das Schraubenschlüsselsymbol neben SSO-Anmeldung aktivieren.
Geben Sie den Benutzernamen und die Benutzer-ID ein.
Unter SSO-Anmeldung aktivieren können Sie die Daten eingeben, die mit den Informationen Ihres Identitätsanbieters übereinstimmen. Wenn beispielsweise der bestehende Benutzername john.doe@company.org lautet, die entsprechende E-Mail-Adresse bei Ihrem Identitätsanbieter jedoch John.Doe@company.org ist, können Sie für beide Felder die E-Mail-Adresse Ihres Identitätsanbieters John.Doe@company.org eingeben, damit die exakte Übereinstimmung gewährleistet ist.Klicken Sie auf Aktivieren.
Um einen neuen Benutzer anzulegen, der die SSO-Anmeldung nutzt, müssen Sie den Benutzer anlegen und die Daten des Identitätsanbieters verknüpfen. Mithilfe der Export-/Import-Funktion können Sie beide Schritte in einem einzigen Arbeitsablauf erledigen.
Legen Sie Nebenstellen im Admin Portal an.
Stellen Sie sicher, dass alle erforderlichen Nebenstellen unter https://admin.nfon.telekom.net vorhanden sind.
Klicken Sie in der User Management Application auf Wizards.
Mit der Importfunktion können bis zu 1000 Benutzer angelegt werden.
Exportieren Sie eine CSV-Datei für nicht zugewiesene Nebenstellen.
Laden Sie die CSV-Datei herunter, um den Import vorzubereiten. Sie können die Datei mit Microsoft Excel oder einem Texteditor Ihrer Wahl öffnen.
Die Datei enthält die korrekte Spaltenstruktur und einen Eintrag für jede nicht zugewiesene Nebenstelle.
Entfernen Sie die Zeilen für alle Nebenstellen, die Sie nicht zuweisen möchten.
7. Füllen Sie die CSV-Datei aus.
8. Fügen Sie die erforderlichen Benutzerinformationen hinzu, einschließlich der Felder für den Identitätsanbieter:
idp_user_id
idp_username
Beachten Sie, dass beim regulären NFON X powered by Telekom-Single Sign-On, das Sie in der Benutzerverwaltungsanwendung konfigurieren, der Benutzername, die idp_user_id und der idp_username exakt mit der entsprechenden E-Mail-Adresse Ihres Benutzers bei Ihrem Identitätsanbieter übereinstimmen müssen.
Bei einer Standard-Microsoft-Entra-SAML-Integration müssen der Benutzername, idp_user_id und idp_username mit dem User Principal Name (UPN) Ihres Benutzers übereinstimmen.
9. Importieren Sie die ausgefüllte CSV-Datei.
10. Laden Sie die Datei auf der Seite Exportieren/Importieren hoch.
In manchen Fällen möchten Sie möglicherweise Benutzer mit Benutzername und Passwort einrichten, da diese Benutzer nicht Teil Ihres Identitätsanbieters sind, z. B. bei externen Mitarbeitern.
Um einen neuen Benutzer anzulegen, der Benutzername und Passwort verwendet, müssen Sie den im vorherigen Abschnitt beschriebenen Benutzerimport nutzen und Platzhalterwerte für die Spalten des Identitätsanbieters angeben. Anschließend können Sie die SSO-Anmeldung unter Benutzer in der User Management Application deaktivieren.
Wenn ein Benutzer für Single Sign-On mit falschen Identitätsanbieter-Angaben aktiviert wurde, z. B. mit einem falschen User Principal Name (UPN), können Sie dies korrigieren, indem Sie die SSO-Anmeldung deaktivieren und anschließend wieder aktivieren. Dieser Vorgang stellt sicher, dass der Benutzer korrekt mit dem Eintrag bei Ihrem Identitätsanbieter verknüpft ist.
Öffnen Sie die User Management Application unter https://accounts.nfon.telekom.net.
Klicken Sie auf Benutzer.
Wählen Sie den Benutzer aus, dessen Identitätsanbieter-Daten Sie korrigieren möchten.
4. Klicken Sie auf SSO-Anmeldung deaktivieren.
Dadurch wird die bestehende, fehlerhafte Zuordnung zwischen dem Benutzer und Ihrem Identitätsanbieter aufgehoben.
5. Klicken Sie auf SSO-Anmeldung aktivieren.
Wenn Ihre Anlage (K-Accounbt) für die Nutzung der SSO-Anmeldung konfiguriert ist, ändern sich bestimmte Aspekte in der User Profile Application und der Benutzerverwaltung.
In der User Profile Application können Benutzer in der Regel ihre persönlichen Daten selbst bearbeiten.
Für Benutzer, die sich über Ihren Identitätsanbieter authentifizieren, sind jedoch einige Funktionen eingeschränkt:
Benutzer können ihre E-Mail-Adresse nicht ändern
E-Mail-Adressen werden ausschließlich von Ihrem Identitätsanbieter verwaltet.
Benutzer können kein Passwort zurücksetzen
NFON Cloud Telephony speichert kein Passwort für diese Benutzer, da die Authentifizierung vollständig vom Identitätsanbieter übernommen wird.
Benutzer können keine Authentifizierungsfaktoren (MFA) konfigurieren
MFA muss innerhalb Ihres Identitätsanbieters (z. B. Microsoft Entra ID) konfiguriert werden.
Benutzerliste
In der Regel können Administratoren alle Benutzer einer Anlage (K-Account) verwalten.
Wenn Ihre Anlage jedoch für die SSO-Anmeldung konfiguriert ist, gilt Folgendes:
Administratoren können keine neuen Benutzer über die Schaltfläche „+“ anlegen.
Diese Option ist deaktiviert, wenn die SSO-Anmeldung aktiv ist. Stattdessen müssen Administratoren Benutzer über die Funktion Benutzerimport anlegen.
Unter Benutzer sind folgende Aktionen eingeschränkt:
Administratoren können das Passwort eines Benutzers nicht widerrufen.
Benutzer mit der SSO-Anmeldung verfügen über keine Passwörter für die NFON X powered by Telekom-Cloud-Telefonie, da sie sich über Ihren Identitätsanbieter authentifizieren.
Administratoren können den Namen eines Benutzers nicht ändern.
Benutzer mit SSO-Anmeldung werden bei Ihrem Identitätsanbieter verwaltet und müssen dort aktualisiert werden.
Einschränkung | Betroffene Produkte | Beschreibung |
|---|---|---|
Microsoft Entra FIDO2 | NFON X powered by Telekom Desktop App (Versionen vor 2.1.0) | Microsoft Entra unterstützt die FIDO2-Authentifizierung für die NFON X powered by Telekom Desktop App in Versionen vor 2.1.0 nicht. Hinweis: Die NFON X powered by Telekom Desktop App 2.1.0 enthält eine Konfigurationsoption, die die FIDO2-Authentifizierung für Microsoft Entra aktiviert. |
Microsoft Entra Conditional Access (gerätebasiert) | NFON X powered by Telekom Desktop App (alle Versionen) Softphone Pro (alle Versionen) | Der gerätebasierte bedingte Zugriff von Microsoft Entra wird auf Desktop-Clients mit eingebetteten Browsern nicht unterstützt, da diese keine Geräte-ID übermitteln. Bei der Anmeldung an der Web-App über Microsoft Edge funktioniert der gerätebasierte bedingte Zugriff wie erwartet. |

