Freigeben über


Konfigurieren von Flatter Files für Single Sign-On mit Microsoft Entra ID

In diesem Artikel erfahren Sie, wie Sie Flatter Files in Microsoft Entra ID integrieren. Die Integration von Flatter Files in Microsoft Entra ID bietet die folgenden Vorteile:

  • Steuern Sie in Microsoft Entra ID, wer Zugriff auf Flatter Files hat.
  • Ermöglichen Sie es Ihren Benutzer*innen, sich mit ihren Microsoft Entra-Konten automatisch bei Flatter Files (Single Sign-On) anzumelden.
  • Sie können Ihre Konten an einem zentralen Ort verwalten.

Wenn Sie weitere Details zur SaaS-App-Integration mit Microsoft Entra ID wissen möchten, lesen Sie "Was ist Anwendungszugriff und einmaliges Anmelden mit Microsoft Entra ID". Wenn Sie kein Azure-Abonnement besitzen, können Sie ein kostenloses Konto erstellen, bevor Sie beginnen.

Voraussetzungen

In diesem Artikel wird davon ausgegangen, dass Sie bereits über die folgenden Voraussetzungen verfügen:

  • Ein Flatter Files-Abonnement, für das einmaliges Anmelden aktiviert ist

Szenariobeschreibung

In diesem Artikel konfigurieren und testen Sie das einmalige Anmelden von Microsoft Entra in einer Testumgebung.

  • Flatter Files unterstützt IDP-initiiertes einmaliges Anmelden.

Zum Konfigurieren der Integration von Flatter Files in Microsoft Entra ID müssen Sie Flatter Files aus dem Katalog der Liste der verwalteten SaaS-Apps hinzufügen.

Um Flatter Files aus dem Katalog hinzuzufügen, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.

  2. Navigieren Sie zu Entra ID>Enterprise-Apps>Neue Anwendung.

  3. Geben Sie im Suchfeld "Flatter Files" die Option "Flatter Files " aus dem Ergebnisbereich aus, und wählen Sie dann die Schaltfläche "Hinzufügen " aus, um die Anwendung hinzuzufügen.

    Flatter Files in der Ergebnisliste

Microsoft Entra Single Sign-On konfigurieren und testen

In diesem Abschnitt konfigurieren und testen Sie das einmalige Anmelden (SSO) von Microsoft Entra mit Flatter Files mithilfe einer Testbenutzerin namens Britta Simon. Damit das einmalige Anmelden funktioniert, muss eine Verknüpfungsbeziehung zwischen einem bzw. einer Microsoft Entra-Benutzer*in und dem bzw. der entsprechenden Benutzer*in in Flatter Files eingerichtet werden.

Zum Konfigurieren und Testen der einmaligen Anmeldung von Microsoft Entra mit Flatter Files müssen Sie die folgenden Schritte ausführen:

  1. Konfigurieren Sie Microsoft Entra Single Sign-On – um Ihren Benutzern die Verwendung dieser Funktion zu ermöglichen.
  2. Konfigurieren des einmaligen Anmeldens für Flatter Files , um die Einstellungen für einmaliges Anmelden auf der Anwendungsseite zu konfigurieren
  3. Erstellen Sie einen Microsoft Entra-Testbenutzer – um microsoft Entra Single Sign-On mit Britta Simon zu testen.
  4. Weisen Sie den Microsoft Entra-Testbenutzer zu – damit Britta Simon microsoft Entra Single Sign-On verwenden kann.
  5. Erstellen Sie den Testbenutzer "Flatter Files ", um ein Gegenstück von Britta Simon in Flatter Files zu haben, das mit der Microsoft Entra-Darstellung des Benutzers verknüpft ist.
  6. Testen Sie einmaliges Anmelden – um zu überprüfen, ob die Konfiguration funktioniert.

Konfigurieren des einmaligen Anmeldens von Microsoft Entra

In diesem Abschnitt aktivieren Sie das einmalige Anmelden von Microsoft Entra.

Führen Sie zum Konfigurieren und Testen des einmaligen Anmeldens von Microsoft Entra mit Flatter Files die folgenden Schritte aus:

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.

  2. Navigieren Sie zur Integrationsseite der Anwendung Entra ID>Enterprise apps>Flatter Files und wählen Sie Einmaliges Anmelden aus.

    Konfigurieren des Single Sign-On-Links

  3. Wählen Sie im Dialogfeld " Einmaliges Anmelden auswählen " SAML/WS-Fed-Modus aus, um einmaliges Anmelden zu aktivieren.

    Auswahlmodus für einmaliges Anmelden

  4. Wählen Sie auf der Seite " Einzel-Sign-On mit SAML einrichten " das Symbol "Bearbeiten " aus, um das Dialogfeld " Grundlegende SAML-Konfiguration " zu öffnen.

    Grundlegende SAML-Konfiguration bearbeiten

  5. Im Abschnitt Grundlegende SAML-Konfiguration muss der Benutzer keine Schritte ausführen, weil die App bereits in Azure integriert ist.

    SSO-Informationen zur Domäne und zu den URLs für Flatter Files

  6. Wählen Sie auf der Seite „Set up Single Sign-On with SAML“ im Abschnitt „SAML Signing Certificate“ die Option „Herunterladen“ aus, um das Zertifikat (Base64) aus den verfügbaren Optionen gemäß Ihren Anforderungen herunterzuladen und auf Ihrem Computer zu speichern.

    Der Link zum Herunterladen des Zertifikats

  7. Kopieren Sie im Abschnitt Flatter Files einrichten die entsprechenden URLs gemäß Ihren Anforderungen.

    Konfigurations-URLs kopieren

    a) Anmelde-URL

    b. Microsoft Entra-Identifikator

    Abschnitt c. Abmelde-URL

Konfigurieren des einmaligen Anmeldens für Flatter Files

  1. Melden Sie sich bei Ihrer Flatter Files-Anwendung als Administrator an.

  2. Wählen Sie DASHBOARD aus.

    Screenshot der Flatter Files-App, in der „Dashboard“ ausgewählt ist

  3. Wählen Sie "Einstellungen" aus, und führen Sie dann die folgenden Schritte auf der Registerkarte " Unternehmen " aus:

    Screenshot der Registerkarte „Company“ (Unternehmen), auf der „S A M L 2.0 for Authentication“ (S A M L 2.0 für die Authentifizierung) aktiviert und die Schaltfläche „Configure S A M L“ (S A M L konfigurieren) ausgewählt ist

    1. Wählen Sie Use SAML 2.0 for Authenticationaus.

    2. Wählen Sie "SAML konfigurieren" aus.

  4. Führen Sie im Dialogfeld SAML Configuration die folgenden Schritte aus:

    Single Sign-On konfigurieren

    a) Geben Sie in das Textfeld für die Domäne die registrierte Domäne ein.

    Hinweis

    Wenn Sie noch keine registrierte Domäne besitzen, wenden Sie sich unter support@flatterfiles.com.

    b. Fügen Sie in das Textfeld Identity Provider URL (Identitätsanbieter-URL) den Wert der Anmelde-URL ein, den Sie aus dem Azure-Portal kopiert haben.

    Abschnitt c. Öffnen Sie Ihr base64-codiertes Zertifikat im Editor, kopieren Sie den Inhalt des Zertifikats in die Zwischenablage, und fügen Sie es dann in das Textfeld " Identitätsanbieterzertifikat " ein.

    d. Klicken Sie auf Aktualisieren.

Erstellen und Zuweisen eines Microsoft Entra-Testbenutzers

Befolgen Sie die Anweisungen in der Schnellstartanleitung "Erstellen und Zuweisen eines Benutzerkontos", um ein Testbenutzerkonto namens B.Simon zu erstellen.

Erstellen eines Flatter Files-Testbenutzers

Das Ziel dieses Abschnitts ist das Erstellen eines Benutzers namens Britta Simon in Flatter Files.

Um einen Benutzer namens Britta Simon in Flatter Files zu erstellen, führen Sie die folgenden Schritte aus:

  1. Melden Sie sich bei Ihrer Flatter Files -Unternehmenswebsite als Administrator an.

  2. Wählen Sie im Navigationsbereich auf der linken Seite "Einstellungen" und dann die Registerkarte " Benutzer " aus.

    Screenshot der Seite „Settings“, auf der die Registerkarte „Benutzer“ ausgewählt ist

  3. Wählen Sie "Benutzer hinzufügen" aus.

  4. Führen Sie im Dialogfeld " Benutzer hinzufügen " die folgenden Schritte aus:

    Erstellen eines Flatter Files-Benutzers

    a) Geben Sie in das Textfeld Vorname den Namen Britta ein.

    b. Geben Sie im Textfeld " Nachname " Simon ein.

    Abschnitt c. Geben Sie im Textfeld Email Address die E-Mail-Adresse von Britta ein.

    d. Wählen Sie "Absenden" aus.

Einmaliges Anmelden testen

In diesem Abschnitt testen Sie Ihre Konfiguration für das einmalige Anmelden von Microsoft Entra mithilfe des Zugriffsbereichs.

Wenn Sie die Kachel "Flatter Files" im Access Panel auswählen, sollten Sie automatisch bei den Flatter Files angemeldet sein, für die Sie SSO eingerichtet haben. Weitere Informationen zum Zugriffsbereich finden Sie unter Einführung in den Zugriffsbereich.

Zusätzliche Ressourcen