SAML mit Microsoft 365

Registrieren Sie Zammad als Anwendung in Microsoft Entra ID

  • Melden Sie sich im Microsoft Entra Admin Center mit administrativen Rechten an

  • Navigieren Sie zu Identity > Applications > Enterprise Applications

  • Klicken Sie auf New Application und wählen Sie Create your own application

  • Geben Sie einen Namen für die Anwendung ein, z.B. „Zammad SAML Integration“

  • Wählen Sie „Integrate any other application you don’t find in the gallery“ aus, dann klicken Sie auf Create

Konfigurieren Sie SAML-basiertes Single Sign-On

  • Nachdem die Anwendung erstellt wurde, gehen Sie zur Übersichtsseite

  • Wählen Sie im linken Menü Single sign-on

  • Wählen Sie „SAML“ als Anmeldemethode

  • Klicken Sie im Abschnitt Basic SAML Configuration auf Edit:

    • Identifier (Entity ID): Verwenden Sie die Entity ID von Zammad, die Sie unter https://zammad.example.com/auth/saml/metadata finden können

    • Reply URL (Assertion Consumer Service URL): Setzen Sie sie auf https://zammad.example.com/auth/saml/callback

  • Speichern Sie die Konfiguration

Benutzer-Attribute und Claims-Zuordnung konfigurieren

Klicken Sie im Abschnitt Attributes & Claims auf Edit. Standardmäßig sind einige Claims wie User Principal Name, Email Address, First Name und Last Name bereits konfiguriert.

Screenshots der "Attribute & Claims"-Konfiguration im Entra Admin Center

Laden Sie das SAML-Zertifikat herunter

Im Abschnitt SAML Signing Certificate laden Sie das Zertifikat (Base64) herunter:

Screenshot zeigt den hervorgehobenen Zertifikatexport

Zammad konfigurieren

  • Als Administrator bei Zammad anmelden

  • Gehen Sie in den Einstellungen zu Einstellungen > Sicherheit > Anwendungen von Drittanbietern > Authentifizierung über SAML.

  • Geben Sie die folgenden Informationen an:

    • IDP SSO target URL: Die Anmelde-URL aus dem Microsoft Entra Admin Center.

    • IDP single logout target URL: Die Logout URL aus dem Microsoft Entra Admin Center.

    • Name Identifier Format: urn:oasis:names:tc:SAML:1.1:nameid-format:emailAddress

    • SAML IdP-Zertifikat: Laden Sie das zuvor heruntergeladene Base64-Zertifikat hoch.

    • Speichern Sie die Einstellungen

Benutzer zuweisen

Weisen Sie in Microsoft Entra ID die entsprechenden Benutzer der Zammad-Anwendung zu, um ihnen Zugriff zu gewähren.

Hinweis

Lesen Sie weiter unter Allgemeine Zammad-Konfiguration für eine Beschreibung der einzelnen Felder in Zammad.