Single Sign-on mit SAML einrichten
Lassen Sie Ihre Mitarbeiter sich mit dem Identitätsanbieter Ihres Unternehmens anmelden, indem Sie eine SAML-Konfiguration für Ihre E-Mail-Domains anlegen.
Aktualisiert am 4. Oktober 2026
Mit Single Sign-on (SSO) melden sich Ihre Mitarbeiter bei Transportial mit demselben Konto an, das sie für E-Mail und andere Unternehmenswerkzeuge verwenden, zum Beispiel Microsoft Entra ID, Okta oder Google Workspace. Transportial unterstützt SSO über SAML. Sie legen eine Konfiguration an, die Ihren Identitätsanbieter für eine oder mehrere E-Mail-Domains mit Ihrer Plattform verbindet.
Bevor Sie beginnen
- Sie benötigen jemanden, der in Ihrem Identitätsanbieter eine neue Anwendung registrieren kann.
- Halten Sie die SAML-Metadatendatei des Identitätsanbieters bereit oder dessen Entity-ID, Anmeldeadresse und Signaturzertifikat.
Eine SAML-Konfiguration hinzufügen
- Öffnen Sie das Seitenmenü (☰, oben rechts), wählen Sie Einstellungen und klicken Sie auf den Tab SAML-SSO.
- Klicken Sie auf Neue SAML-Konfiguration hinzufügen.
- Geben Sie einen Name und optional eine Beschreibung ein.
- Klicken Sie unter Zulässige Domains auf Domain hinzufügen und geben Sie Ihre E-Mail-Domain ein, zum Beispiel ihrefirma.de. Fügen Sie jede Domain hinzu, die Ihre Mitarbeiter verwenden.
- Laden Sie unter Angaben zum Identity Provider die Metadaten-XML-Datei des Identitätsanbieters hoch. Die Felder werden aus der Datei ausgefüllt.
- Oder füllen Sie statt einer Datei Entity-ID, Name-ID-Format, Protokoll, die SSO-Dienste (jeweils mit Binding und Standort, hinzugefügt mit SSO-Dienst hinzufügen) und die Signaturzertifikate (hinzugefügt mit Signaturzertifikat hinzufügen) aus.
- Öffnen Sie den Abschnitt Angaben zum Service Provider und klicken Sie auf SP-Metadaten herunterladen.
- Geben Sie die heruntergeladene Datei dem Administrator Ihres Identitätsanbieters, der damit Transportial registriert.
- Schalten Sie SAML aktivieren ein, wenn beide Seiten eingerichtet sind.
- Klicken Sie auf Speichern.
Signaturoptionen
- Signierter AuthnRequest erforderlich: Stellen Sie dies passend zu Ihrem Identitätsanbieter ein, falls er signierte Anmeldeanfragen verlangt.
- Anfrage signiert und Signierte Assertions erforderlich unter Angaben zum Service Provider: zeigen zur Information, ob Transportial seine Anfragen signiert und signierte Antworten erwartet. Ihr Identitätsanbieter liest dasselbe aus der Metadatendatei.
Die Verbindung testen
- Öffnen Sie ein privates Browserfenster.
- Rufen Sie die Anmeldeseite von Transportial auf und melden Sie sich mit einer E-Mail-Adresse aus einer der zugelassenen Domains an.
- Prüfen Sie, ob Sie zu Ihrem Identitätsanbieter und zurück zu Transportial geleitet werden.
- Lassen Sie Ihre eigene Sitzung im anderen Fenster geöffnet, bis alles funktioniert, damit Sie die Konfiguration korrigieren können.
Konfigurationen verwalten
Die Liste SAML-Konfigurationen zeigt den Name jeder Konfiguration und ob sie aktiv ist (Aktiviert). Klicken Sie auf eine Zeile, um die Details zu sehen, auf Bearbeiten, um sie zu ändern, oder auf Löschen, um sie zu entfernen.
Das Entfernen oder Deaktivieren einer Konfiguration beendet die SSO-Anmeldung für ihre Domains sofort. Stellen Sie vorher sicher, dass Benutzer eine andere Möglichkeit zur Anmeldung haben.