> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/de/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md).

# SAML Single Sign-On aktivieren

Kontoadministratoren können [SAML Single Sign-On (SSO)](https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language) für Kontonutzer aktivieren, um über einen unterstützten Identity Provider (IDP) oder über einen eindeutigen Anmelde-Link auf das impact.com-Konto Ihrer Marke zuzugreifen. Wählen Sie die Methode, die Sie bevorzugen.

SAML SSO verwendet für impact.com eine Verbindung mit Ihrem Identity Provider. impact.com unterstützt derzeit die folgenden Provider:

* AD FS
* Okta
* OneLogin
* Microsoft Entra ID

#### SAML SSO aktivieren

{% hint style="warning" %}
**Warnung:** Wenn Sie SAML SSO bereits aktiviert haben und den Provider wechseln möchten, benötigen Sie Hilfe von unserem Technical-Services-Team. Bevor Sie [ein Ticket eröffnen](https://impact.atlassian.net/servicedesk/customer/portal/6/group/1088), stellen Sie sicher, dass Sie Ihre vorhandene IDP-Metadatendatei auf Ihrem lokalen Gerät speichern und eine Liste der Benutzernamen vorbereiten, die migriert werden müssen.
{% endhint %}

{% stepper %}
{% step %}

#### **Schritt 1: IDP-Metadatendatei hochladen**

Bevor Sie beginnen, stellen Sie sicher, dass Sie Ihre **IDP-Metadatendatei** im .XML-Format zur Hand haben — diese Datei muss in impact.com hochgeladen werden.

1. Wählen Sie in der oberen Navigationsleiste ![](/files/4fa7c3e47e2dc9a63e140c0862eeab4caaaca16f) **\[Benutzerprofil] → Einstellungen**.
2. In der linken Spalte unter *Allgemein,* wählen Sie **Authentifizierung von Account-Benutzern**.
3. Neben dem *Authentifizierungstyp* Eintrag wählen Sie ![](/files/fe84c681e069b5477f98406f9231dfb4bbe30c8a) **\[Kontrollkästchen] SAML** und verwenden Sie das ![](/files/e3c43982ac4bb047d27ca99d3db0b40555f61547) **\[Dropdown-Menü]** um Ihren Identity Provider auszuwählen.
4. Verwenden Sie die Dateiauswahl, um Ihre **XML-Metadatendatei zu suchen und hochzuladen**.
5. Wählen Sie unten auf dem Bildschirm **Speichern**.

<div data-with-frame="true"><figure><img src="/files/0b0930f8046e1dc191eb9dc4b04d225f37e73f9f" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Schritt 2: SAML SSO für Kontonutzer aktivieren**

Die folgenden Anweisungen müssen für jeden einzelnen Benutzer, der SAML SSO verwenden wird, ausgeführt werden:

1. Wählen Sie in der oberen Navigationsleiste ![](/files/4fa7c3e47e2dc9a63e140c0862eeab4caaaca16f) **\[Benutzerprofil] → Einstellungen**.
2. Gehen Sie in der linken Spalte zu *Allgemein* und wählen Sie **Kontonutzer**.
3. Bewegen Sie den Mauszeiger über einen Benutzer und wählen Sie **\[Mehr] → Zugriffsrechte bearbeiten**
4. Im *Benutzerregistrierungsmethode* Bereich, wählen Sie **SAML**.
5. Wählen Sie unten im ausklappbaren Bereich **Speichern**.

<div data-with-frame="true"><figure><img src="/files/74f8ad703a84c6175433c829086b1117ab19dfcf" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Schritt 3: Benutzeranmeldung über SAML SSO konfigurieren**

Es gibt 2 Möglichkeiten für Benutzer, mit SAML SSO auf impact.com zuzugreifen:

* **Über Ihren Identity Provider (IDP)** — Konfigurieren Sie eine Verbindung/einen Connector in Ihrem IDP und verwenden Sie ihn, um Benutzer anzumelden.
* **Über den eindeutigen Login-Link Ihrer Marke** — Für Benutzer, die sich nicht über die IDP-Verbindung anmelden.

**Option A: Anmeldung über den Identity Provider**

* **OneLogin** — Suchen Sie in OneLogin die *Impact Partnership Cloud* Verbindung im *OneLogin App-Katalog* und folgen Sie den Anweisungen auf dem Bildschirm, um die App zu aktivieren und zu konfigurieren.
* **ADFS, Okta und Microsoft Entra ID** — Erstellen Sie eine neue benutzerdefinierte Verbindung mit diesen genauen Werten:

  | Feld                                       | Einzugebender Wert                |
  | ------------------------------------------ | --------------------------------- |
  | Single Sign-On-URL / Antwort-URL / ACS-URL | <https://app.impact.com/saml/SSO> |
  | Empfänger-URL                              | <https://app.impact.com/saml/SSO> |
  | Ziel-URL                                   | <https://app.impact.com/saml/SSO> |
  | Zielgruppenbeschränkung                    | <https://app.impact.com>          |
  | Name-ID-Format                             | EmailAddress                      |
  | Antwort                                    | Signiert                          |
  | Assertionssignatur                         | Signiert                          |
  | Signaturalgorithmus                        | RSA\_SHA1                         |
  | Digest-Signatur                            | SHA1                              |
  | Verschlüsselung der Assertion              | Unverschlüsselt                   |
  | SAML Single Logout                         | Deaktiviert                       |
  | AuthnContextClassRef                       | PasswordProtectedTransport        |
* **Microsoft Entra ID** — Erstellen Sie eine neue benutzerdefinierte Verbindung mit diesen genauen Werten:

  | Feld                                                                         | Einzugebender Wert                |
  | ---------------------------------------------------------------------------- | --------------------------------- |
  | Antwort-URL (Assertion Consumer Service-URL)                                 | <https://app.impact.com/saml/SSO> |
  | Antwort-URL (implizit)                                                       | <https://app.impact.com/saml/SSO> |
  | Bezeichner (Entity ID)                                                       | <https://app.impact.com>          |
  | Name-Identifier-Format (Erweiterte Einstellungen → „Name-Identifier-Format“) | EmailAddress                      |
  | Antwort-Signierungsoption (SAML-Antwort signieren)                           | Signiert                          |
  | SAML-Assertion signieren (Option)                                            | Signiert                          |
  | Signaturalgorithmus                                                          | RSA\_SHA1                         |
  | Digest-Algorithmus                                                           | SHA1                              |
  | Verschlüsselungszertifikat (optional)                                        | Unverschlüsselt                   |
  | Single Logout-URL                                                            | Deaktiviert                       |
  | Standard-AuthnContextClassRef (nicht direkt angezeigt)                       | PasswordProtectedTransport        |

Die von Ihnen eingegebenen Werte müssen exakt mit den oben angegebenen Werten übereinstimmen. Fügen Sie zum Beispiel keinen abschließenden Schrägstrich an das *Single Sign-On-URL / Antwort-URL / ACS-URL* Feld wie folgt an: `https://app.impact.com/saml/SSO`**`/`**&#x75;nd geben Sie nicht mehrere URL-Werte ein. Bitte stellen Sie außerdem sicher, dass die E-Mail-Adresse des Benutzers in Ihrem IDP exakt mit der E-Mail-Adresse des Benutzers in impact.com übereinstimmt.

**Option B: Anmeldung über Markenlink**

Wenn sich ein Benutzer nicht über Ihren IDP anmeldet, kann er über einen eindeutigen Marken-Login-Link auf Ihr impact.com-Konto zugreifen. So erhalten Sie diesen Login-Link:

1. Wählen Sie in der oberen Navigationsleiste ![](/files/4fa7c3e47e2dc9a63e140c0862eeab4caaaca16f) **\[Benutzerprofil] → Einstellungen**.
2. In der linken Spalte unter *Markenauftritt*, wählen Sie **Branding für Advertiser-Login**.
   * Ihr Markenlink wird ungefähr so aussehen: `https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t`
3. Aus dem *Login-Link* Feld, kopieren und speichern Sie den *Login-Link* um ihn an die Mitglieder Ihres impact.com-Kontos weiterzugeben.

{% hint style="warning" %}
**Wichtig:** Dieser Marken-Login-Link wird ausschließlich dazu verwendet, Benutzern die direkte Anmeldung bei impact.com zu ermöglichen, wenn sie Ihren IDP nicht verwenden. Geben Sie diesen Link nicht in die *Single Sign-On-URL / Antwort-URL / ACS-URL* Feld.
{% endhint %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/de/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
