Skip to content

Überblick über Single Sign-On (SSO)

Mit Single Sign-On (SSO) können Ihre Benutzer auf die Produkte von Nitro zugreifen, indem sie sich über Ihren Identitätsanbieter (IdP) authentifizieren. Nitro unterstützt SSO mit jedem SAML-2.0-konformen IdP. IdP-spezifische Anweisungen finden Sie unter „Schritt-für-Schritt-Anleitungen für verschiedene IdPs“.

Hinweis: Diese Funktion steht Enterprise-Kunden sowie Kunden mit den Tarifen „PDF Plus“, „Sign Plus“ oder höher zur Verfügung.


Voraussetzungen:

  1. Ihr Konto muss über eine verifizierte Domain verfügen, um SSO einzurichten und zu aktivieren.  In diesem Artikel finden Sie Anweisungen zur Verifizierung Ihrer Domain .
  2. Sie benötigen die folgenden Informationen von Ihrem IdP:
    - Anmelde-URL
    - X.509-Signaturzertifikat

Schritt-für-Schritt-Anleitungen für gängige IdPs:

  1. Microsoft Azure AD/Entra 
  2. Microsoft Active Directory Federated Services (ADFS) 
  3. Okta 
  4. DUO 

Um zu erfahren, wie SSO bei Nitro generell funktioniert, oder um SSO mit einem nicht oben aufgeführten Identitätsanbieter (IdP) einzurichten, befolgen Sie die folgenden Schritte.

So richten Sie SAML-SSO im Nitro-Admin-Portal ein

  1. Melden Sie sich beim  Nitro-Admin-Portal  an
  2. Wählen Sie im linken Navigationsbereich „Einstellungen“ aus und wechseln Sie zur Registerkarte „Single Sign-On“
  3. Klicken Sie auf die Schaltfläche „Konfiguration bearbeiten“

    Image 1-1
  4. Geben Sie Ihre Anmelde-URL ein und laden Sie Ihr X.509-Signaturzertifikat hoch.
    Das Zertifikat muss Base64-kodiert sein und im .cer- oder .pem-Format vorliegen.
    Image 2-1
  5. Nach dem Absenden zeigt Nitro Ihre SAML-Entitäts-ID und die ACS-URL an.
    • Stellen Sie sicher, dass beide ACS-URLs in Ihrer IdP-Konfiguration hinzugefügt wurden.

    • Fügen Sie außerdem Varianten der ACS-URLs ohne den Abfrageparameter „connection“ hinzu.

    Dadurch wird sichergestellt, dass sowohl vom IdP als auch vom SP initiierte Anmeldungen korrekt funktionieren, und Ihre Konfiguration wird widerstandsfähiger gegenüber möglichen Änderungen unsererseits.

    Wenn Sie Hilfe beim Hinzufügen mehrerer ACS-URLs in Ihrem IdP benötigen, lesen Sie die entsprechenden Anleitungen unten:
      1. So fügen Sie eine zweite URL in Azure/Entra hinzu 
      2. So fügen Sie eine zweite URL in Okta hinzu 
      3. So fügen Sie eine zweite URL bei Duo hinzu 
  6. Nitro erfordert, dass die SAML-Assertion die Felder „NameID“, „email“, „given_name“ und „family_name“ eines Benutzers enthält:
    1. „NameID“ muss auf die E-Mail-Adresse gesetzt sein.
    2. Bitte beachten Sie, dass die Benutzeroberfläche zum Hinzufügen benutzerdefinierter Attribute je nach verwendetem Identitätsanbieter variieren kann.

SSO aktivieren

Nach Abschluss der SAML-SSO-Einrichtung:
  1. Klicken Sie auf „SSO bearbeiten“.
  2. Aktivieren Sie das Optionsfeld „SSO aktivieren“.
  3. Klicken Sie auf „Speichern“, um Ihre Änderungen zu übernehmen.
Image 3-1

So testen Sie SSO

Bevor Sie SSO für alle Benutzer einführen, testen Sie Ihre Konfiguration anhand der folgenden Schritte:
  1. Aktivieren Sie SSO im Nitro-Admin-Portal, indem Sie auf „SSO bearbeiten“ klicken, „SSO aktivieren“ auswählen und auf „Speichern“ klicken .
  2. Weisen Sie in Ihrem IdP einem Testbenutzer die Berechtigung für den Zugriff auf die Nitro-Anwendung zu.
  3. Testen Sie die vom IdP initiierte Anmeldung:
    1. Melden Sie sich auf der Anwendungsstartseite Ihres IdP an.
    2. Starten Sie die Nitro-Anwendung über die Anwendungsstartseite Ihres IdP.
  4. Testen Sie die SP-initiierte Anmeldung:
    1. Öffnen Sie ein neues Inkognito-/privates Browserfenster.
    2. Rufen Sie https://sso.gonitro.com auf.
    3. Geben Sie die E-Mail-Adresse des Testbenutzers ein und folgen Sie den Anweisungen zur Anmeldung.

Sollten Sie während des Tests den Zugriff verlieren und sich nicht erneut anmelden können, wenden Sie sich bitte an  den Nitro-Support , um SSO für Ihr Konto zu deaktivieren.


SSO deaktivieren

Wenn Sie Single Sign-On für Ihre Organisation vorübergehend oder dauerhaft deaktivieren müssen, führen Sie die folgenden Schritte aus:
  1. Melden Sie sich beim Nitro-Admin-Portal an, gehen Sie zu „Einstellungen“ > „Single Sign-On“ und klicken Sie auf „SSO bearbeiten“.
  2. Klicken Sie auf das Optionsfeld „SSO deaktivieren“.
  3. Klicken Sie auf „Speichern“, um Ihre Änderungen zu übernehmen.

Sobald SSO deaktiviert ist, müssen sich alle Benutzer mit ihrem Nitro-Benutzernamen und -Passwort anmelden, anstatt über den IdP. Durch das Deaktivieren von SSO wird Ihre Konfiguration nicht gelöscht. Sie können SSO jederzeit wieder aktivieren, solange die Konfiguration nicht entfernt wurde.

So entfernen Sie die IdP-Konfiguration

  1. Melden Sie sich beim Nitro-Admin-Portal an und navigieren Sie zu „Einstellungen“ > „Single Sign-On“.
  2. Klicken Sie auf und dann auf„Konfiguration löschen“.
Durch das Entfernen der IdP-Konfiguration wird SSO für Ihr Konto vollständig deaktiviert. Alle Benutzer müssen sich dann mit ihrem Nitro-Benutzernamen und -Passwort anmelden.
Sie können SSO jederzeit von Grund auf neu konfigurieren, indem Sie die Schritte unter „So richten Sie SAML-SSO im Nitro-Admin-Portal ein“ befolgen.

Zuletzt aktualisiert: November 21, 2025