Konfigurieren von AlexisHR für einmaliges Anmelden mit Microsoft Entra-ID

In diesem Artikel erfahren Sie, wie Sie AlexisHR mit Microsoft Entra ID integrieren. Wenn Sie AlexisHR mit Microsoft Entra ID integrieren, können Sie:

  • Steuern Sie, wer in Microsoft Entra ID Zugriff auf AlexisHR hat.
  • Ermöglichen Sie Es Ihren Benutzern, mit ihren Microsoft Entra-Konten automatisch bei AlexisHR angemeldet zu sein.
  • Verwalten Sie Ihre Konten an einem zentralen Ort.

Voraussetzungen

In diesem Artikel wird davon ausgegangen, dass Sie bereits über die folgenden Voraussetzungen verfügen:

  • AlexisHR Single Sign-On (SSO) aktiviertes Abonnement.

Szenariobeschreibung

In diesem Artikel konfigurieren und testen Sie SAML-SSO zwischen Microsoft Entra ID und AlexisHR in einer Testumgebung.

  • AlexisHR unterstützt idP-initiiertes SSO.
  • Sie erstellen zunächst eine einfache (simulierte) SAML-Konfiguration in Microsoft Entra ID, um die Anmelde-URL und das Zertifikat abzurufen, dann SSO in AlexisHR zu konfigurieren und schließlich zu Microsoft Entra ID zurückzukehren, um den Bezeichner und die Antwort-URL mit den realen Werten von AlexisHR zu aktualisieren.

Um die Integration von AlexisHR in die Microsoft Entra-ID zu konfigurieren, müssen Sie AlexisHR aus dem Katalog zu Ihrer Liste der verwalteten SaaS-Apps hinzufügen.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
  2. Navigieren Sie zu Microsoft Entra ID>Enterprise-Anwendungen>Neue Anwendung.
  3. Geben Sie im Abschnitt Aus Katalog hinzufügen den Suchbegriff AlexisHR in das Suchfeld ein.
  4. Wählen Sie AlexisHR aus dem Ergebnisbereich aus, und fügen Sie die App hinzu. Warten Sie einige Sekunden, während die App Ihrem Mandanten hinzugefügt wird.

Alternativ können Sie auch den Enterprise App-Konfigurations-Assistentenverwenden. In diesem Assistenten können Sie Ihrem Mandanten eine Anwendung hinzufügen, der App Benutzer und Gruppen hinzufügen, Rollen zuweisen sowie die SSO-Konfiguration durchlaufen. Weitere Informationen zu Microsoft 365-Assistenten.

Konfigurieren und Testen von Microsoft Entra SSO für AlexisHR

Konfigurieren und testen Sie Microsoft Entra SSO mit AlexisHR mithilfe eines Testbenutzers namens B.Simon. Damit SSO funktioniert, müssen Sie eine Verknüpfungsbeziehung zwischen einem Microsoft Entra-Benutzer und dem zugehörigen Benutzer in AlexisHR herstellen.

Führen Sie die folgenden Schritte aus, um Microsoft Entra SSO mit AlexisHR zu konfigurieren und zu testen:

  1. Konfigurieren Sie Microsoft Entra SSO– damit Ihre Benutzer dieses Feature verwenden können.
  2. Erstellen und Zuweisen eines Microsoft Entra Testbenutzers – zum Überprüfen des einmaligen Anmeldens.
  3. Konfigurieren Sie AlexisHR SSO – um einmaliges Anmelden in AlexisHR zu konfigurieren.
  4. Aktualisieren Sie Microsoft Entra SSO mit realen Werten – um die Platzhalterwerte durch echte zu ersetzen.
  5. Testen Sie SSO – um zu überprüfen, ob die Konfiguration funktioniert.

Konfigurieren von Microsoft Entra SSO (anfängliches Modellsetup)

Führen Sie die folgenden Schritte aus, um Microsoft Entra SSO mit temporären Werten zu aktivieren.

  1. Melden Sie sich beim Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.

  2. Navigieren Sie zu Microsoft Entra ID>Enterprise-Anwendungen>AlexisHR>Single Sign-On.

  3. Wählen Sie auf der Seite SSO-Methode auswählen die Methode SAML aus.

  4. Wählen Sie auf der Seite " Einmaliges Anmelden mit SAML einrichten " das Stiftsymbol für die grundlegende SAML-Konfiguration aus, um die Einstellungen zu bearbeiten.

    Grundlegende SAML-Konfiguration bearbeiten

  5. Geben Sie im Abschnitt "Grundlegende SAML-Konfiguration " Platzhalterwerte für das erste Setup ein:

    • Bezeichner (Entitäts-ID): urn:auth0:alexishr:<YOUR_CONNECTION_NAME>
    • Antwort-URL (Assertion Consumer Service-URL): https://auth.alexishr.com/login/callback?connection=<YOUR_CONNECTION_NAME>

    Beispiel:

    • Unternehmen: acme
    • Datum: 20250901
    • Bezeichner: urn:auth0:alexishr:acme-20250901
    • Antwort-URL: https://auth.alexishr.com/login/callback?connection=acme-20250901

    Anmerkung

    Diese Werte sind nur Platzhalter. Nachdem Sie AlexisHR SSO konfiguriert haben, kehren Sie zu dieser Seite zurück und ersetzen sie durch die tatsächlichen URL-Werte für den Zielgruppen-URI und den Assertion Consumer Service , die von AlexisHR bereitgestellt werden.

  6. Legen Sie im Abschnitt Attribute & Claims das Namens-ID-Format auf die E-Mail-Adresse fest, und stellen Sie sicher, dass der Name ID-Wertuser.email ist.

  7. Wählen Sie im Abschnitt SAML-Signaturzertifikatdie Option "Zertifikat (Base64)" und "Herunterladen" aus. Diese Datei hat eine .cer Erweiterung, ist PEM-codiert und wird später während des AlexisHR-Setups benötigt.

  8. Kopieren Sie im Abschnitt "AlexisHR einrichten " die Werte für die Anmelde-URL und die Abmelde-URL . Diese Werte werden auch im AlexisHR-Setup benötigt.

Important

Tests funktionieren erst, nachdem Sie das AlexisHR-Setup abgeschlossen und die ID- und Antwort-URL in Microsoft Entra ID mit den tatsächlichen Werten aktualisiert haben.

Erstellen und Zuweisen eines Microsoft Entra Testbenutzers

Erstellen und Zuweisen eines Microsoft Entra-Testbenutzers

Befolgen Sie die Anweisungen in der Schnellstartanleitung "Erstellen und Zuweisen eines Benutzerkontos", um ein Testbenutzerkonto namens B.Simon zu erstellen.

AlexisHR SSO konfigurieren

  1. Melden Sie sich als Besitzer bei Ihrer AlexisHR-Unternehmenswebsite an.
  2. Wechseln Sie zu "Einstellungen>SAML Single Sign-On" , und wählen Sie "Neuer Identitätsanbieter" aus.
  3. Im Abschnitt "Neuer Identitätsanbieter ":
    • SSO-URL des Identitätsanbieters: Fügen Sie die Anmelde-URL aus Microsoft Entra ID ein.
    • Anmelde-URL des Identitätsanbieters: Fügen Sie die Abmelde-URL aus Microsoft Entra ID ein.
    • Öffentliches x509-Zertifikat: Öffnen Sie die heruntergeladene Zertifikatdatei (Base64) in einem Text-Editor, und fügen Sie den gesamten PEM-Inhalt (einschließlich der -----BEGIN CERTIFICATE----- Zeilen) -----END CERTIFICATE----- ein, ohne Zeilenumbrüche zu ändern.
  4. Wählen Sie "Identitätsanbieter erstellen" aus.
  5. Nach dem Erstellen des Identitätsanbieters stellt AlexisHR Folgendes bereit:
    • Zielgruppen-URI
    • Assertion Consumer Service-URL
      Diese Werte werden verwendet, um Microsoft Entra ID zu aktualisieren.

Aktualisieren Microsoft Entra SSO mit realen Werten

  1. Kehren Sie zu Microsoft Entra Admin Center>Enterprise-Anwendungen>AlexisHR>Single Sign-On zurück.
  2. Bearbeiten Sie den Abschnitt "Grundlegende SAML-Konfiguration" .
  3. Ersetzen Sie die temporären Platzhalterwerte durch:
    • Bezeichner (Entitäts-ID):: Benutzergruppen-URI aus AlexisHR einfügen.
    • Antwort-URL (Assertion Consumer Service URL): Fügen Sie die Assertion Consumer Service-URL von AlexisHR ein.
  4. Speichern Sie die Änderungen.

Erstellen eines AlexisHR-Testbenutzers

  1. Arbeiten Sie mit dem AlexisHR-Supportteam zusammen, um einen Testbenutzer (z. B. Britta Simon) in der AlexisHR-Plattform hinzuzufügen.
  2. Stellen Sie sicher, dass der Benutzer erstellt und aktiviert wird, bevor Sie einmaliges Anmelden testen.

Testen von SSO

  1. Wechseln Sie in der Microsoft Entra Admin Center zur AlexisHR-App, und wählen Sie "Diese Anwendung testen" aus. Sie sollten automatisch bei AlexisHR angemeldet sein.
  2. Öffnen Sie alternativ Meine Apps, wählen Sie die Kachel "AlexisHR" aus, und bestätigen Sie, dass Sie automatisch angemeldet sind. Weitere Informationen finden Sie unter Microsoft Entra Meine Apps.

Nachdem Sie AlexisHR konfiguriert haben, können Sie die Sitzungssteuerung erzwingen, die Exfiltration und Infiltration der vertraulichen Daten Ihrer Organisation in Echtzeit schützt. Die Sitzungssteuerung basiert auf bedingtem Zugriff. Erfahren Sie, wie Sie die Sitzungssteuerung mit Microsoft Defender für Cloud Appserzwingen.