Wie SSO mit Microsoft Entra ID funktioniert
Wenn SSO aktiviert ist, ändert sich der PastaHR-Login-Flow: Anstatt eine E-Mail-Adresse einzugeben und auf einen Login-Code zu warten, klicken Nutzer:innen auf Mit Microsoft anmelden und werden zur Microsoft-Authentifizierungsseite weitergeleitet. Nach der Authentifizierung mit ihren Microsoft-Zugangsdaten (einschließlich etwaiger MFA-Richtlinien, die Entra ID durchsetzt) werden sie automatisch zurück zu PastaHR weitergeleitet und eingeloggt.SSO für deine Organisation aktivieren
Die SSO-Einrichtung erfordert eine Konfiguration in deinem Microsoft Entra ID-Tenant, nach der du die resultierenden Zugangsdaten an PastaHR sendest. Deine IT-Administrator:in und ein PastaHR-Admin sollten diese Schritte gemeinsam durchführen.Schritt 1: PastaHR als App in Entra ID registrieren
Folge der App-Registrierungsanleitung von Microsoft und setze folgende Werte:- Unterstützte Kontotypen:
Accounts in any organizational directory (Any Azure AD directory – Multitenant) - Redirect URI-Typ:
Web - Redirect URI-Wert:
https://auth.pastahr.com/login/callback
Schritt 2: App-Parameter notieren
Nach der Registrierung erfasse folgende Werte — du musst sie an PastaHR senden:- Entra ID-Domain — die Entra ID-Domain deiner Organisation (z. B.
deineunternehmen.onmicrosoft.com) - Client ID — wird automatisch nach der App-Registrierung generiert
- Client Secret — erstelle ein neues Secret gemäß der Zugangsdaten-Anleitung von Microsoft und kopiere den Wert sofort; er wird nur einmal angezeigt
Schritt 3: Erforderliche API-Berechtigungen hinzufügen
Füge in der Entra ID-App-Registrierung folgende Microsoft Graph-Berechtigungen hinzu:- User.Read (Benutzer)
- Directory.Read.All (Verzeichnis)
Schritt 4: Zugangsdaten an PastaHR senden
Sende folgende Informationen an support@pastahr.com:- Deine Entra ID-Domain
- Deine Client ID
- Dein Client Secret
