Microsoft Entra ID Support in SecureSafe
Übersicht
SecureSafe unterstützt nun Microsoft Entra ID und ermöglicht es Organisationen, ihre SecureSafe-Benutzer direkt über ihren bestehenden Entra ID Tenant zu verwalten. Diese Integration bringt Enterprise-Identity-Management in SecureSafe, indem Single Sign-On (SSO) und SCIM-basiertes User-Provisioning in einer nahtlosen Einrichtung kombiniert werden.
Unabhängig davon, ob Sie als IT-Administrator den Benutzerzugriff zentralisieren möchten oder als Plan Owner die Anmeldung für Ihr Team vereinfachen wollen – diese Integration reduziert manuellen Aufwand und erhöht die Sicherheit in Ihrer gesamten Organisation.
Was bedeutet Microsoft Entra ID Support?
Microsoft Entra ID ist Microsofts cloudbasierter Dienst für Identitäts- und Zugriffsmanagement. Die Integration von SecureSafe mit Entra ID ermöglicht Ihrer Organisation:
- Anmeldung bei SecureSafe über Single Sign-On (SSO), wodurch separate Benutzernamen und Passwörter entfallen
- Automatisches Provisioning und Deprovisioning von Benutzern in SecureSafe direkt über Entra ID
Diese beiden Funktionen stellen sicher, dass Ihr IT-Team vollständige Kontrolle darüber hat, wer Zugriff auf SecureSafe hat – direkt über die bereits verwendeten Tools.
Voraussetzungen
Stellen Sie vor der Einrichtung der Integration sicher, dass folgende Voraussetzungen erfüllt sind:
- Ein aktives SecureSafe-Abonnement mit einem registrierten Plan Owner
- Ein aktiver Microsoft Entra ID Tenant mit administrativen Berechtigungen
- Zugriff auf das Entra ID-Portal
- Folgende vom SecureSafe-Team bereitgestellte Werte:
<SCIM_URL>— URL zu den SCIM-Endpunkten<SAML_URL>— URL für den SAML-basierten SSO-Login<BEARER_TOKEN>— wird zur Authentifizierung von Entra ID-Anfragen verwendet<TENANT_ID>— entspricht dem Tenant-Namen auf der SecureSafe-Seite
- Folgende Entra ID-Benutzereigenschaften müssen im Tenant verfügbar sein:
givenName, familyName, email
Eine Schritt-für-Schritt-Anleitung finden Sie im Entra ID Tenant Configuration Guide.
Funktionsweise
Die Integration besteht aus zwei Komponenten, die zusammenarbeiten:
-
Single Sign-On (SSO) über SAML
Nach der Konfiguration können sich Benutzer mit ihren bestehenden Microsoft-Zugangsdaten bei SecureSafe anmelden. Anstatt ein separates Passwort zu verwalten, erfolgt die Authentifizierung über Entra ID, und der Zugriff auf SecureSafe wird basierend auf der zugewiesenen Rolle automatisch gewährt.
-
Benutzer-Provisioning über SCIM
SCIM-Provisioning ermöglicht es Ihrem IT-Team, SecureSafe-Benutzer direkt in Entra ID zu verwalten. Wird ein Benutzer in Entra ID der SecureSafe-Anwendung zugewiesen, wird er automatisch in SecureSafe angelegt. Wird er entfernt oder deaktiviert, wird der Zugriff auf SecureSafe automatisch entzogen – ohne manuelle Schritte.
Unterstützte Benutzertypen:
- Plan Owner – der Benutzer, der den SecureSafe-Plan erworben hat
- Plan Users – Mitglieder des Plans, die vom Plan Owner verwaltet werden
Anmeldung bei SecureSafe mit Microsoft Entra ID
Nachdem die Integration durch Ihren IT-Administrator eingerichtet wurde, können sich Benutzer über Microsoft Single Sign-On (SSO) bei SecureSafe anmelden.
Für Plan Users:
- Öffnen Sie die SecureSafe Login-Seite
- Klicken Sie auf Microsoft

- Falls Sie nicht bereits bei Microsoft angemeldet sind, werden Sie zur Microsoft-Anmeldeseite weitergeleitet – geben Sie dort Ihre Zugangsdaten ein
- Falls in Ihrer Organisation MFA aktiviert ist, führen Sie die zusätzliche Authentifizierung durch
- Sie werden automatisch zu SecureSafe zurückgeleitet und angemeldet
Hinweis: Falls Sie bereits vor der Entra ID-Integration ein SecureSafe-Konto hatten, können Sie sich weiterhin mit Benutzername und Passwort anmelden.
Für den Plan Owner:
Der Plan Owner kann sich entweder:
- über die Microsoft-Schaltfläche anmelden (wie Plan Users), oder
- mit seinen bestehenden SecureSafe-Zugangsdaten (Fallback-Option)
Typische Anwendungsfälle
-
Zentrale Benutzerverwaltung
Organisationen mit vielen Benutzern können den Zugriff auf SecureSafe direkt über Entra ID verwalten, ohne sich separat bei SecureSafe anmelden zu müssen.
-
Nahtloses Onboarding und Offboarding von Mitarbeitenden
Beim Eintritt eines neuen Mitarbeiters wird durch die Zuweisung zur SecureSafe-Anwendung in Entra ID automatisch ein Konto erstellt. Beim Austritt wird der Zugriff durch Deaktivierung in Entra ID sofort entzogen – Sicherheitsrisiken werden reduziert.
-
Single Sign-On für bessere Benutzererfahrung
Mitarbeitende müssen sich kein separates SecureSafe-Passwort merken. Die Anmeldung erfolgt über bestehende Microsoft-Zugangsdaten – schneller und sicherer.
-
Durchsetzung unternehmensweiter Zugriffsrichtlinien
IT-Administratoren können Entra ID Conditional Access Policies (z. B. Multi-Faktor-Authentifizierung) auch für den Zugriff auf SecureSafe anwenden und so konsistente Sicherheitsstandards über alle Anwendungen hinweg sicherstellen.