Single Sign-On (SSO) via Microsoft Azure
Aus lernlog Hilfesystem
Worum geht es hier?
Diese Anleitung zeigt dir, wie du Single Sign-On (SSO) für lernlog über Microsoft Azure einrichtest. Die Anleitung führt dich Schritt für Schritt durch die Konfiguration des SAML-Identitätsanbieters, damit sich Nutzer*innen deiner Organisation mit nur einer Anmeldung bei lernlog authentifizieren können. Um die Einrichtung abzuschließen, müssen die konfigurierten Daten an den Support übermittelt werden.
BITTE BEACHTEN - Was muss ich als Admin tun?
Die Konfiguration der Single Sign-On Schnittstelle zu Microsoft Azure kann nicht vollständig eigenhändig durchgeführt werden.
- Zunächst musst du bitte in deinem Microsoft Azure-System den SAML-Identity-Provider konfigurieren. Wie das funktioniert erfährst du unter Service-Provider für lernlog in Microsoft Azure erstellen.
- Die dort notwendigen Informationen übermittelst du bitte an den Support.
Konfiguration in Microsoft Azure[ ]
- 1. Gehe zu microsoft.
- 2. Klicke im Sidebarmenü auf den Punkt "Unternehmensanwendungen".
- 3. Klicke dort im Untermenü auf den Punkt "Neue Anwendungen".

- 4. Klicke dort im Untermenü auf den Punkt "Eigene Anwendung erstellen".
- 5. Gib einen Namen, z.B. "lernlog" ein und wähle "Beliebige andere, nicht im Katalog" ….

- 6. Wenn du allen Nutzer*innen deiner Schule erlauben möchtest, sich in lernlog anzumelden, wähle unter "Eigenschaften" die Option „Zuweisung erforderlich?“ und setze sie auf „Nein“. Dadurch wird allen Nutzer*innen ermöglicht, sich über dieses SSO bei lernlog anzumelden. Beachte jedoch, dass der*die Nutzer*innen trotzdem ein gültiges Konto in lernlog benötigen.

- 7. Klicke im linken Menü auf den Punkt "Einmaliges Anmelden" und danach auf "SAML".

- 8. Konfiguriere in der neuen Ansicht den neuen SAML Service Provider (statt "MEINE-SUBDOMAIN" bitte den Namen von lernlog eintragen).
Entitäts-ID:

Antwort-URL:


- In Microsoft Azure ist Microsoft Entra-Bezeichner die "IDP-Entity".



