Verwaltung

# Single Sign-on mit SAML einrichten

Lassen Sie Ihre Mitarbeiter sich mit dem Identitätsanbieter Ihres Unternehmens anmelden, indem Sie eine SAML-Konfiguration für Ihre E-Mail-Domains anlegen.

Aktualisiert am 4\. Oktober 2026

**Wer kann das:** Rollenstufe 1000 oder höher.

Mit Single Sign-on (SSO) melden sich Ihre Mitarbeiter bei Transportial mit demselben Konto an, das sie für E-Mail und andere Unternehmenswerkzeuge verwenden, zum Beispiel Microsoft Entra ID, Okta oder Google Workspace. Transportial unterstützt SSO über SAML. Sie legen eine Konfiguration an, die Ihren Identitätsanbieter für eine oder mehrere E-Mail-Domains mit Ihrer Plattform verbindet.

## Bevor Sie beginnen

* Sie benötigen jemanden, der in Ihrem Identitätsanbieter eine neue Anwendung registrieren kann.
* Halten Sie die SAML-Metadatendatei des Identitätsanbieters bereit oder dessen Entity-ID, Anmeldeadresse und Signaturzertifikat.

## Eine SAML-Konfiguration hinzufügen

1. Öffnen Sie das Seitenmenü (☰, oben rechts), wählen Sie **Einstellungen** und klicken Sie auf den Tab **SAML-SSO**.
2. Klicken Sie auf **Neue SAML-Konfiguration hinzufügen**.
3. Geben Sie einen **Name** und optional eine **Beschreibung** ein.
4. Klicken Sie unter **Zulässige Domains** auf **Domain hinzufügen** und geben Sie Ihre E-Mail-Domain ein, zum Beispiel ihrefirma.de. Fügen Sie jede Domain hinzu, die Ihre Mitarbeiter verwenden.
5. Laden Sie unter **Angaben zum Identity Provider** die Metadaten-XML-Datei des Identitätsanbieters hoch. Die Felder werden aus der Datei ausgefüllt.
6. Oder füllen Sie statt einer Datei **Entity-ID**, **Name-ID-Format**, **Protokoll**, die **SSO-Dienste** (jeweils mit **Binding** und **Standort**, hinzugefügt mit **SSO-Dienst hinzufügen**) und die **Signaturzertifikate** (hinzugefügt mit **Signaturzertifikat hinzufügen**) aus.
7. Öffnen Sie den Abschnitt **Angaben zum Service Provider** und klicken Sie auf **SP-Metadaten herunterladen**.
8. Geben Sie die heruntergeladene Datei dem Administrator Ihres Identitätsanbieters, der damit Transportial registriert.
9. Schalten Sie **SAML aktivieren** ein, wenn beide Seiten eingerichtet sind.
10. Klicken Sie auf **Speichern**.

## Signaturoptionen

* **Signierter AuthnRequest erforderlich**: Stellen Sie dies passend zu Ihrem Identitätsanbieter ein, falls er signierte Anmeldeanfragen verlangt.
* **Anfrage signiert** und **Signierte Assertions erforderlich** unter **Angaben zum Service Provider**: zeigen zur Information, ob Transportial seine Anfragen signiert und signierte Antworten erwartet. Ihr Identitätsanbieter liest dasselbe aus der Metadatendatei.

## Die Verbindung testen

1. Öffnen Sie ein privates Browserfenster.
2. Rufen Sie die Anmeldeseite von Transportial auf und melden Sie sich mit einer E-Mail-Adresse aus einer der zugelassenen Domains an.
3. Prüfen Sie, ob Sie zu Ihrem Identitätsanbieter und zurück zu Transportial geleitet werden.
4. Lassen Sie Ihre eigene Sitzung im anderen Fenster geöffnet, bis alles funktioniert, damit Sie die Konfiguration korrigieren können.

## Konfigurationen verwalten

Die Liste **SAML-Konfigurationen** zeigt den **Name** jeder Konfiguration und ob sie aktiv ist (**Aktiviert**). Klicken Sie auf eine Zeile, um die Details zu sehen, auf **Bearbeiten**, um sie zu ändern, oder auf **Löschen**, um sie zu entfernen.

Das Entfernen oder Deaktivieren einer Konfiguration beendet die SSO-Anmeldung für ihre Domains sofort. Stellen Sie vorher sicher, dass Benutzer eine andere Möglichkeit zur Anmeldung haben.

## Verwandte Artikel

* [Sitzungen, Passwort und Zwei-Faktor-Authentifizierung verwalten](/de/help/security-settings)
* [Anmelden und das Konto schützen](/de/help/log-in-and-security)
* [Benutzer verwalten](/de/help/users)

## Brauchen Sie weitere Hilfe?

Unser Support-Team beantwortet gerne alle Fragen zu Transportial.

[Support kontaktieren](/de/contact)[Problem melden](/de/report-issue)

---
Canonical page: https://transportial.com/de/help/saml-single-sign-on
