---
title: "SSO (Single-Sign-On) Anbindung einrichten"
url: "https://helpdesk.kontainer.com/de/article/sso-single-sign-on-anbindung-einrichten/"
type: "article"
category: ["Admin-Einstellungen", "Integrationen &amp; Plugins", "Nutzer, Gruppen &amp; Rechte"]
tags: ["Nur für Admins", "Premium+ Pakete", "DAM", "PIM"]
language: "de"
published: "2023-10-12T06:56:01+00:00"
updated: "2026-03-17T08:14:20+00:00"
summary: "Sie können Benutzer in Kontainer über SSO einrichten, um eine sichere und nahtlose Erfahrung für Ihre internen Benutzer zu schaffen. Wir haben eine Standardkonfiguration für Microsoft Entra ID, ADFS u…"
---

# SSO (Single-Sign-On) Anbindung einrichten

Sie können Benutzer in Kontainer über SSO einrichten, um eine sichere und nahtlose Erfahrung für Ihre internen Benutzer zu schaffen.

Wir haben eine Standardkonfiguration für Microsoft Entra ID, ADFS und Google. [**Kontaktieren Sie uns für andere Setups**](mailto:js@kontainer.com?subject=SSO%20Enquiry).

Wir erstellen ein „Trust“ zwischen Ihren Active Directory-Gruppen (verwaltet von Ihrer IT) und Kontainer. Das bedeutet, dass der Benutzer automatisch erstellt und beim ersten Login den vordefinierten Gruppen zugewiesen wird.

Wie jede andere Gruppe in Kontainer können Sie jederzeit die Zugriffseinstellungen ändern und verwalten.

Sie können einzelnen Benutzern auch zusätzliche Rechte zuweisen, die über die Grundberechtigungen hinausgehen, die sie durch ihre Gruppenmitgliedschaft erhalten.

Um Ihre Benutzerliste überschaubar zu halten, können Sie Regeln festlegen, die Benutzer deaktivieren oder löschen, die sich für einen bestimmten Zeitraum nicht angemeldet haben – z. B. 2, 4 oder 6 Monate. Wenn sich ein Benutzer nach der automatischen Löschung erneut anmeldet, wird sein Benutzerkonto einfach reaktiviert.

Neben SSO-Benutzern können Sie weitere Benutzer und Gruppen manuell hinzufügen

Auf der [**Kontainer-Integrationsseite**](https://kontainer.com/de/integrations/sso) finden Sie weitere Informationen zu Anwendungsfällen, Vorteilen usw. Die SSO-Funktionen umfassen unter anderem [Azure/Entra ID](https://kontainer.com/de/integrations/entraid), [Okta SSO](https://kontainer.com/de/integrations/okta) und [Google SSO](https://kontainer.com/de/integrations/googlesso).

Im Folgenden führen wir Sie durch die Einrichtung einer Microsoft Entra ID SSO-Verbindung zu Kontainer:

---

## Azure/Entra ID App-Registrierung

### *Schritt 1:* Ressource erstellen

Klicken Sie auf der Startseite der Entra ID-Dienste auf „**Entra ID Active Directory**“

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-1.png?v=1763368898)

### *Schritt 2:* App registrieren

Klicken Sie im rechten Menü auf „**App registrations**“

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-2.png?v=1763368898)

#### Neue Registrierung

Klicken Sie oben auf „**New registration**“

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-3.png?v=1763368898)

#### Details ausfüllen

- **Name:** Kontainer
- **Redirect URI:** [https://xxx.kontainer.com/login/entraid](https://xxx.kontainer.com/login/entraid) (xxx durch die Kontainer Client-ID ersetzen)

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-4.png?v=1763368898)

### *Schritt 3:* Authentifizieren

Klicken Sie auf „**Authentication**“ und füllen Sie die Details aus:

- **Logout URL:** [https://xxx.kontainer.com/logout](https://xxx.kontainer.com/logout)

Kreuzen Sie die Kästchen an:

- „**ID tokens**“
- „**Multitenant**“

Klicken Sie auf „**Save**“

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-5.png?v=1763368898)

### *Schritt 4:* Zertifikat und Geheimnis

Klicken Sie auf „**Certificates and secrets**“ und dann auf „**New client secret**“.

Füllen Sie aus:

- **Beschreibung:** Kontainer

Setzen Sie "**Expires**" auf „**Never**“

**HINWEIS:** Notieren Sie sich das Geheimnis.

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-6.png?v=1763368898)

### *Schritt 5:* Token-Konfiguration

Klicken Sie auf „**Token configuration**“ und dann auf „**Add optional claim**“.

Wählen Sie „**ID**“ und kreuzen Sie an:

- „**email**“
- „**upn**“

Klicken Sie auf „**Add**“.

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-7.png?v=1763368898)

### *Schritt 6:* Gruppen-Claim bearbeiten

Klicken Sie auf "**Add groups claim**" und kreuzen Sie an:

- "**Security groups**"
- "**ID**"

Und dann ankreuzen:

- "**Group ID**"

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-8.png?v=1763368898)

### *Schritt 7:* API-Berechtigungen

Gehen Sie zu "**API permissions**" und klicken Sie auf "**Add a permission**".

Wählen Sie "**Microsoft Graph**" und klicken Sie auf „**Delegated permissions**“

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-9.png?v=1763368898)

#### OpenID-Berechtigungen

Scrollen Sie zu OpenID-Berechtigungen und kreuzen Sie **“email”** und **“profile”** an

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/09/Entra-ID-App-Registration1.jpeg?v=1763368898)

#### Application-Berechtigungen

Scrollen Sie zu "Application" und kreuzen Sie **“Application.Read.All”** an

![](https://helpdesk.kontainer.com/wp-content/uploads/2026/01/Screenshot-2026-01-15-at-07.52.16.png?v=1768459998)

#### GroupMember

Scrollen Sie zu „**GroupMember**“ und kreuzen Sie an:

- „**GroupMember.Read.All**“

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/04/Entra-ID_img-10.png?v=1763368898)

### *Schritt 8:* Berechtigungen prüfen

Die Berechtigungen sollten nun wie unten angezeigt sein.

Möglicherweise benötigt ein Administrator die Zustimmung zu den Berechtigungen.

![](https://helpdesk.kontainer.com/wp-content/uploads/2025/09/permissions-Entra-ID-App-Registration1.jpeg?v=1763368898)

### *Schritt 9:* Details an Kontainer Support senden

Gehen Sie zu „**Overview**“, wo Sie die untenstehenden Details finden, um sie an Ihren Kontainer-Kontakt oder [support@kontainer.com](mailto:support@kontainer.com) zu senden:

- „**Application (Client) ID**“
- „**Directory (Tenant) ID**“

**HINWEIS:** Senden Sie das gespeicherte Geheimnis auf sichere Weise.

---

## Other languages

- [English](https://helpdesk.kontainer.com/article/establish-an-sso-connection/index.md)

## Related articles

- [Regionen in Kontainer](https://helpdesk.kontainer.com/de/article/regionen-in-kontainer/index.md): So stellen Sie Ihre persönliche Region in Kontainer ein, und wie sie sich von den Einstellungen für Sprache und Zeitzone unterscheidet.
- [Semantische Suche im DAM](https://helpdesk.kontainer.com/de/article/semantische-suche-im-dam/index.md): Einrichtung der semantischen Suche für DAM in Kontainer – dem DAM Search Agent – damit Nutzer Assets beschreiben können, statt Stichwörter zu erraten. Enthält die Wahl des KI-Anbieters, die Checkliste…
- [Strapi-Integrationsleitfaden](https://helpdesk.kontainer.com/de/article/strapi-integrationsleitfaden/index.md): Mit der Strapi-Integration von Kontainer können Sie Bilder, Videos und Dateien ganz einfach direkt aus Ihrem DAM in das Admin-Panel von Strapi einfügen – ohne manuelles Herunter- und Hochladen.
- [Slack-Benachrichtigungen von Kontainer](https://helpdesk.kontainer.com/de/article/slack-benachrichtigungen-von-kontainer/index.md): Bringen Sie Kontainer-Benachrichtigungen direkt in Slack und bleiben Sie auf dem Laufenden, ohne mehrere Systeme überwachen zu müssen.
