SAML SSO einrichten
Zuletzt aktualisiert: 13. April 2026
SAML SSO ermöglicht es Ihren Team-Mitgliedern, sich über den Identity Provider (IdP) Ihres Unternehmens anzumelden — z.B. Azure AD, Okta, Google Workspace.
Schritt 1: SP Metadata abrufen
Ihre SP (Service Provider) Metadata finden Sie unter:
GET /api/v1/auth/saml/metadata/:tenantId
Diese XML-Datei enthält die Entity ID und ACS URL die Sie in Ihrem IdP konfigurieren müssen.
Schritt 2: IdP konfigurieren
In Ihrem Identity Provider:
- Neue SAML-App erstellen
- SP Entity ID und ACS URL aus den Metadata eintragen
- Attribute Mapping konfigurieren (Email, FirstName, LastName)
- IdP Metadata exportieren (Entity ID, SSO URL, Zertifikat)
Schritt 3: SilentChat konfigurieren
Einstellungen → SAML SSO
| Feld | Beschreibung |
|---|---|
| IdP Entity ID | Entity ID aus IdP Metadata |
| IdP SSO URL | Login-URL des IdP |
| IdP SLO URL | Logout-URL (optional) |
| IdP Zertifikat | X.509 Zertifikat (PEM-Format) |
| Aktiviert | SSO ein-/ausschalten |
Schritt 4: Testen
- Öffnen Sie
/api/v1/auth/saml/login/:tenantId - Sie werden zum IdP weitergeleitet
- Nach Authentifizierung werden Sie zurück zu SilentChat geleitet
- Bei Erfolg sind Sie eingeloggt