Referenz: Microsoft Azure SSO-Konfiguration
Dieses Thema bietet zusätzliche Informationen zur Konfiguration von Microsoft Azure als ID-Anbieter (IdP) für Single Sign-On (SSO). Allgemeine SSO-Konfigurationsschritte finden Sie unter Schritte: Single Sign-On (SSO) für Vertragsmanagement und Dokumentenintelligenz konfigurieren
Überlegungen zur Microsoft Azure-Konfiguration
- Application type: Wenn Sie eine neue SAML-Anwendung in Azure hinzufügen, wählen Sie die Option aus, um alle anderen Anwendungen zu integrieren, die nicht in der Kategorie enthalten sind.
- X.509-Zertifikat: Sie müssen das Base64-Zertifikat von Azure herunterladen. Öffnen Sie die heruntergeladene Datei mit einem Texteditor, um das Zertifikat zu kopieren und in die SSO-Konfiguration für Vertragsmanagement und Document Intelligence einzufügen.
- Authentication Context Class: Setzen Sie dieAuthentication Context Classin der SSO-Konfiguration für Vertragsmanagement und Document Intelligence auf „Keine“, da verschiedene Microsoft AuthnContext-Werte nicht unterstützt werden.
- Attribut-Mappings: Im Gegensatz zu anderen ID-Anbietern, bei denen Attribute in der Regel Text sind, sind Attribute in Azure URLs. Sie müssen den gesamten URL-Wert für jedes Attribut kopieren, z. B. Vorname oder E-Mail-Adresse, und in die SSO-Konfiguration für Vertragsmanagement und Document Intelligence einfügen.