Vereinfachte SAML-Authentifizierungsintegration für Entwickler
Erfahre, was SAML ist, wie man SSO implementiert und erhalte schnelle Schritte zur Integration von SAML-Authentifizierung als Identity Provider (IdP) oder Service Provider (SP).
Erfahre, was SAML ist, wie man SSO implementiert und erhalte schnelle Schritte zur Integration von SAML-Authentifizierung als Identity Provider (IdP) oder Service Provider (SP).
Single Sign-On (SSO) ist für moderne Anwendungen entscheidend, und SAML ermöglicht sichere, benutzerfreundliche Authentifizierung über verschiedene Unternehmensidentitätssysteme hinweg. Dieser Leitfaden vereinfacht SAML für Entwickler und Designer mit klaren Schritten und praktischen Beispielen, um dir bei einer effizienten Implementierung zu helfen.
Security Assertion Markup Language (SAML) ist ein XML-basierter Standard, der für den Austausch von Authentifizierungs- und Autorisierungsdaten zwischen zwei Hauptakteuren verwendet wird: dem Identity Provider (IdP) und dem Service Provider (SP). Es ist eine gängige Lösung für Single Sign-On (SSO) in Organisationen und vereinfacht das Leben von Unternehmensanwendern, indem sie sich einmal anmelden und auf mehrere Anwendungen zugreifen können.
Identity Provider (IdP) ist für das Verwalten und Überprüfen von Benutzeranmeldeinformationen wie Benutzernamen und Passwörtern verantwortlich. Wenn ein Benutzer versucht, auf einen geschützten Dienst zuzugreifen, bestätigt der IdP dessen Identität und sendet diese Bestätigung an den Dienst.
Service Provider (SP) ist die Anwendung oder der Dienst, auf den Benutzer eigentlich zugreifen möchten. Er verlässt sich darauf, dass der IdP die aufwändige Authentifizierung übernimmt.
Wenn von einer “SAML-App” die Rede ist, ist damit meistens der SP gemeint.
Mit dem SAML-Protokoll kannst du deinen Dienst als IdP einrichten, um Anwendungsintegrationen zu ermöglichen (wie Azure AD / Google Workspace); oder als SP (wie Salesforce / Slack), um SSO für Benutzer anzubieten.
Eine SAML Assertion ist das Herzstück des SAML-Protokolls. Sie ist eine digitale „Notiz“, die vom IdP erstellt und an einen SP gesendet wird, die besagt: „Ich habe die Identität dieses Benutzers bestätigt.“ Als Nächstes erklären wir, wie der Prozess sowohl für IdP als auch SP funktioniert.
Wenn dein Dienst als IdP funktioniert, ermöglichst du SAML-Authentifizierung über mehrere Anwendungen hinweg. Das erlaubt Benutzern, auf verschiedene Dienste über eine einzige Unternehmensidentität zuzugreifen.

Hier ist ein typischer SAML-SSO-Workflow für einen IdP:
Wenn dein Dienst der SP ist, integrierst du dich mit verschiedenen Identity Providern, um deinen Benutzern SSO-Fähigkeit zu bieten. Das ermöglicht es Unternehmensbenutzern aus unterschiedlichen Organisationen oder Mandanten, deine Anwendung sicher und effizient zu nutzen.

Hier ein Workflow für SP-initiiertes SSO:
Für eine erfolgreiche SAML-SSO-Integration müssen IdP und SP bestimmte Parameter austauschen. Hier ein Überblick über die wichtigsten:
Tipp: Wenn dein IdP eine SAML Metadata URL bietet, wird alles einfacher. Diese URL enthält alle wichtigen Infos (wie Zertifikate, SSO-URLs und IdP Entity ID) an einem Ort. Sie minimiert Kopierfehler und erspart das manuelle Aktualisieren von Zertifikatsdateien.
email ([email protected]), role (admin) und department (engineering) enthält. Der SP kann role verwenden, um Adminrechte zuweisen oder department, um den Benutzer dem richtigen Team zuzuordnen. Damit diese Daten ankommen, müssen IdP und SP die Attributabbildung festlegen. Beispielsweise definiert der IdP „department“ als team, während der SP es als group erwartet. Nur durch passendes Mapping klappt die Kommunikation reibungslos.Nun solltest du alle nötigen Infos haben, um eine SAML-Verbindung einzurichten. Um Salesforce (Service Provider) mit Azure AD (Identity Provider) zu integrieren, befolge diese Schritte:
Logto kann sowohl als IdP als auch als SP agieren, um SAML-SSO für deine Anwendungen zu unterstützen.
Logto ermöglicht es anderen Anwendungen, sich für föderierte Identitätsauthentifizierung darauf zu verlassen, und unterstützt Multi-Faktor-Authentifizierung (MFA) für erhöhte Sicherheit.

Für ausführliche Anleitungen besuche die offizielle Dokumentation: SAML App
Logto lässt sich auch mit beliebigen Enterprise-IdPs via SAML- oder OIDC-Protokoll integrieren. Egal ob du SP-initiiertes SSO für deine zentralen Anmeldeseiten oder IdP-initiiertes SSO konfigurierst – der Ablauf bleibt einfach.

Weitere Anleitungen findest du in der offiziellen Dokumentation: Enterprise SSO Dokumentation.
SAML bietet eine standardisierte und sichere Methode für SSO, die Authentifizierung vereinfachen kann. Logto macht die Einrichtung zum Kinderspiel, egal ob du es als IdP oder SP nutzt. Mit seiner benutzerfreundlichen Oberfläche und den Cloud- und Open-Source-Optionen nimmt Logto der SAML-Integration die Komplexität. Mit nur wenigen Parametern kannst du deine Dienste mit jedem SAML IdP oder SP verbinden und dich darauf konzentrieren, für deine Nutzer großartige Erlebnisse zu schaffen.