# So konfigurierst du Single Sign-On (SSO) für dein Team in Genially

> Das  Single SignOn  oder  SSO  ist eine Authentifizierungsmethode die den Zugang deines Teams zu Genially vereinfacht und die Sicherheit erhöht  In diesem Tu

Source: https://help.genially.com/de/konfigurieren-single-sign-on-sso-genially-HkSIzRgJbl

Last updated: 2026-01-16T09:02:12.192Z

Das **Single Sign-On** oder **SSO** ist eine Authentifizierungsmethode, die den Zugang deines Teams zu Genially vereinfacht und die Sicherheit erhöht.

In diesem Tutorial erfährst du, wie du SSO basierend auf SAML 2.0 für dein Team einrichtest.

Diese Funktion ist für Teams mit **Enterprise- oder Campus-Plänen** verfügbar und kann nur von Personen mit der **Eigentümerrolle** im Team konfiguriert werden. Hier erfährst du, wie du es einrichtest.

Wenn du kein technisches Profil hast, wende dich an die Person, die in deinem Unternehmen oder deiner Organisation für die **IT-Systeme** verantwortlich ist.

  

## Voraussetzungen

Um SSO aktivieren zu können, benötigst du Folgendes:

*   Mindestens eine **verifizierte Teamdomain**. Nur Domains mit dem Status Verifiziert können verwendet werden. In [diesem Tutorial](https://help.genially.com/en_us/how-to-verify-your-domain-to-enable-sso-genially-S19vxol1be) erklären wir, wie du sie verifizierst.
*   Einen IdP (Identity Provider), der mit SAML 2.0 kompatibel ist (z. B. Azure AD, EntraID, Google Workspace, Okta, ADFS) und über Folgendes verfügt:

*   Entity ID (Bezeichner der IdP-Entität)
*   Single Sign-On URL (Login-URL)
*   Single Logout URL (Logout-URL)
*   X.509-Digitalzertifikat in Base64-codierter Form
*   E-Mail-Attribut (optional; falls dein IdP nicht NameID als E-Mail verwendet)
    
      
    

In deinem IdP musst du **die Genially-App erstellen und konfigurieren**, um den Vorgang fortzusetzen. Hier findest du ein paar Tutorials zu den gängigsten IDPs:

*   [Microsoft Entra ID (Azure AD)](https://help.genially.com/de/einmalanmeldung-sso-mit-microsoft-entra-id-azure-ad-fur-genially-einrichten-rkjv8k5xWg)
*   [Okta](https://help.genially.com/de/single-sign-on-sso-mit-okta-fr-genially-konfigurieren-HkM0IwUrWx)

  

Dafür benötigst du die **Metadaten von Genially**, die du [hier](https://auth.genially.com/saml/sp/metadata) abrufen kannst. Teile diese Metadaten mit deinem IT-Team.

  

## So richtest du den Login in Genially über SSO ein

1.  Klicke im Seitenmenü auf das Symbol deines Teams in der oberen linken Ecke und wähle **Einstellungen > SSO-Konfiguration**.

*   Wenn dein Plan kein SSO enthält, wird eine Meldung angezeigt, die dich zur Seite mit den Genially-Plänen weiterleitet.
*   Wenn du keine Berechtigungen hast, wird eine entsprechende Meldung angezeigt.
*   **Wenn dein Plan SSO enthält und du Berechtigungen hast, aber die SSO-Sektion nicht siehst**, kontaktiere bitte deinen Account Manager. Es kann sein, dass die Domain-Verifizierung in deinem Dashboard noch aktiviert werden muss.

  

2.  Klicke auf **Konfiguration hinzufügen**.

  

3.  Fülle das **Formular** aus. Wir benötigen diese Informationen, um die Verbindung zwischen den beiden Systemen herzustellen. Du kannst dies auf zwei Arten tun:

1\. Dein IdP kann dir eine .xml-Datei zur Verfügung stellen, um die Daten zu importieren, damit das Formular automatisch ausgefüllt wird. Wenn das der Fall ist, klicke im ersten Abschnitt des Formulars auf **Datei auswählen**, und die Felder werden automatisch ausgefüllt. In diesem Fall musst du nur die letzten beiden Abschnitte manuell konfigurieren: **Beliebige Anmeldemethode zulassen** und **Konfiguration aktivieren**.

2\. Alternativ kannst du die Informationen deines IdP manuell eintragen. Die Felder sind:

*   **Name**: Interne Bezeichnung für die Konfiguration (max. 25 Zeichen).
*   **Domain(s)**: Bezieht sich auf die E-Mail-Domains, die für den SSO-Login aktiviert sind. Wähle eine oder mehrere Domains mit dem Status **Verifiziert**. Eine Domain kann nicht in mehreren SSO-Konfigurationen verwendet werden.
*   **Entity ID**: Der Bezeichner deines IdP.
*   **Login URL**: URL des Login-EntryPoints.
*   **Logout UR**L: URL des Logout-EntryPoints.
*   **Zertifikat**: Füge das X.509-Zertifikat deines IdP in Base64-kodierter Form ein.
*   **E-Mail-Attribut (optional)**: Schlüssel des Attributs, das die E-Mail-Adresse des Benutzers enthält, falls du nicht NameID verwendest.
*   **Beliebige Anmeldemethode zulassen**: Wenn aktiviert, können sich Mitglieder per SSO oder über herkömmliche Anmeldeoptionen (Benutzername und Passwort) anmelden. Wenn deaktiviert, ist der Zugriff auf SSO beschränkt, und der Login erfolgt ausschließlich über den Identity Provider deiner Organisation.
*   **Konfiguration aktivieren**: Aktiviere diese Option, um die Konfiguration nach dem Speichern zu aktivieren.

  

4.  Klicke auf **Speichern**, um die Konfiguration zu erstellen.

  

  

### Wichtige Hinweise

*   Die Login-/Logout-URLs müssen korrekt formatiert sein (z. B. [https://idp.beispiel.com/sso/login](https://idp.beispiel.com/sso/login)). Das Formular zeigt eine Warnung an, wenn das Format ungültig ist.
*   Du kannst nur **verifizierte Domains** auswählen. Wenn deine Domain nicht angezeigt wird, [verifiziere sie zuerst](https://help.genially.com/de/domain-verifierzen-um-single-sign-on-sso-in-genially-zu-aktivieren-S19vxol1be).
*   Wenn eine Domain bereits in einer anderen SSO-Konfiguration verwendet wird, zeigt das System eine Fehlermeldung an, die die betroffene Domain angibt.

  

## Verwaltung bestehender Konfigurationen

Im Bereich **Team-Einstellungen > SSO** kannst du deine bestehenden Konfigurationen verwalten. Du hast folgende Optionen:

*   **Status anzeigen**: Jede Karte zeigt, ob die Konfiguration **Aktiviert** oder **Deaktiviert** ist, und du kannst die Option **Beliebige Anmeldemethode zulassen** anpassen.
*   **Bearbeiten**: Klicke auf das Bearbeitungssymbol, um Daten zu aktualisieren, Domains zu ändern oder Konfigurationen zu aktivieren/deaktivieren. Wenn du Domains änderst, überprüft das System beim Speichern, ob sie verifiziert und nicht doppelt sind.
*   **Aktivieren/Deaktivieren**: Du kannst den Status der Konfiguration jederzeit ändern. Das Deaktivieren löscht die Konfiguration nicht, sondern setzt sie nur außer Kraft.
*   **Löschen**: Klicke auf das Papierkorbsymbol und anschließend auf **Bestätigen**, um die Löschung zu bestätigen. Diese Aktion ist endgültig.

  

## Mehrere Domains und Konfigurationen

*   Du kannst **mehrere verifizierte Domains** einer einzelnen SSO-Konfiguration zuordnen.
*   Du kannst **mehrere SSO-Konfigurationen** für dein Team erstellen, solange keine Domain doppelt verwendet wird.
*   Derzeit wird nur das **SAML 2.0-Protokoll** unterstützt. Wenn du einen Anbieter mit einer anderen Technologie verwendest, kontaktiere deinen Genially-Account-Manager.

  

## Best Practices

Beachte diese Empfehlungen, um sicherzustellen, dass SSO in deinem Team reibungslos funktioniert:

*   Fordere bei deinem IdP ein aktuelles X.509-Zertifikat an und plane die Erneuerung rechtzeitig.
*   Stelle sicher, dass die Login-/Logout-URLs im Internet erreichbar sind und mit denen deines IdP übereinstimmen.
*   Definiere das E-Mail-Attribut klar, falls dein IdP nicht NameID als E-Mail verwendet.
*   Aktiviere die Option **Beliebige Anmeldemethode zulassen** in der Einführungsphase, um den Übergang zu erleichtern. Du kannst später die Richtlinie verschärfen.

  

## Fehlerbehebung

*   **Ich sehe keine Domains zur Auswahl**

Stelle sicher, dass du die Teamdomain verifiziert hast. Nur Domains mit dem Status Verifiziert werden angezeigt.

*   **Fehler „Domain bereits verwendet“**

Diese Domain ist bereits mit einer anderen SSO-Konfiguration verknüpft. Bearbeite oder lösche die bestehende Konfiguration oder verwende eine andere Domain.

*   **Fehler „Ungültige URL“**

Überprüfe das Format der URLs (sie müssen mit http/https beginnen und gültig sein).

*   **SSO-Login nicht möglich**

*   Überprüfe die Entity ID, URLs und das Zertifikat.
*   Stelle sicher, dass das E-Mail-Attribut mit dem Mapping in deinem IdP übereinstimmt.
*   Überprüfe, ob die Konfiguration aktiviert ist.

  

## Hilfe und Support

Wenn du Probleme mit der Domain-Verifizierung oder der SSO-Konfiguration hast oder zusätzliche Unterstützung benötigst, kontaktiere bitte deinen Genially-Account-Manager.
