> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/de/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md).

# SAML Single Sign-On aktivieren

Kontoadministratoren können aktivieren [SAML-SSO (Single Sign-On)](https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language) damit Kontonutzer über einen unterstützten Identitätsanbieter (IDP) oder über einen eindeutigen Anmeldelink auf das impact.com-Konto Ihrer Marke zugreifen können. Wählen Sie die Methode, die Sie bevorzugen.

SAML-SSO verwendet eine Verbindung für impact.com mit Ihrem Identitätsanbieter. impact.com unterstützt derzeit die folgenden Anbieter:

* AD FS
* Okta
* OneLogin
* Microsoft Entra ID

#### SAML-SSO aktivieren

{% hint style="warning" %}
**Warnung:** Wenn Sie SAML-SSO bereits aktiviert haben und den Anbieter wechseln möchten, benötigen Sie Hilfe von unserem Technical-Services-Team. Bevor Sie [ein Ticket erstellen](https://impact.atlassian.net/servicedesk/customer/portal/6/group/1088), stellen Sie sicher, dass Sie Ihre vorhandene IDP-Metadatendatei auf Ihrem lokalen Gerät speichern und eine Liste der Benutzernamen vorbereiten, die migriert werden müssen.
{% endhint %}

{% stepper %}
{% step %}

#### **Schritt 1: IDP-Metadatendatei hochladen**

Bevor Sie beginnen, stellen Sie sicher, dass Sie Ihre **IDP-Metadatendatei** im .XML-Format griffbereit haben — diese Datei muss bei impact.com hochgeladen werden.

1. Wählen Sie in der oberen Navigationsleiste ![](/files/4fa7c3e47e2dc9a63e140c0862eeab4caaaca16f) **\[Benutzerprofil] → Einstellungen**.
2. In der linken Spalte unter *Allgemein,* auswählen **Kontobenutzer-Authentifizierung**.
3. Neben der *Authentifizierungstyp* Zeileneintrag, wählen Sie ![](/files/fe84c681e069b5477f98406f9231dfb4bbe30c8a) **\[Kontrollkästchen] SAML** ist, und verwenden Sie den ![](/files/e3c43982ac4bb047d27ca99d3db0b40555f61547) **\[Dropdown-Menü]** um Ihren Identitätsanbieter auszuwählen.
4. Verwenden Sie die Dateiauswahl, um die Datei zu suchen und **Ihre .XML-Metadatendatei hochzuladen**.
5. Wählen Sie unten auf dem Bildschirm **Speichern**.

<div data-with-frame="true"><figure><img src="/files/0b0930f8046e1dc191eb9dc4b04d225f37e73f9f" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Schritt 2: SAML-SSO für Kontonutzer aktivieren**

Die folgenden Anweisungen müssen für jeden einzelnen Benutzer ausgeführt werden, der SAML-SSO verwenden wird:

1. Wählen Sie in der oberen Navigationsleiste ![](/files/4fa7c3e47e2dc9a63e140c0862eeab4caaaca16f) **\[Benutzerprofil] → Einstellungen**.
2. Gehen Sie in der linken Spalte zu *Allgemein* und wählen Sie **Kontonutzer**.
3. Bewegen Sie den Cursor über einen Benutzer und wählen Sie **\[Mehr] → Zugriffsrechte bearbeiten**
4. Im *Benutzerregistrierungsmethode* Abschnitt wählen Sie **SAML**.
5. Wählen Sie unten im ausklappbaren Bereich **Speichern**.

<div data-with-frame="true"><figure><img src="/files/74f8ad703a84c6175433c829086b1117ab19dfcf" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Schritt 3: Benutzeranmeldung über SAML-SSO konfigurieren**

Es gibt 2 Möglichkeiten für Benutzer, mit SAML-SSO auf impact.com zuzugreifen:

* **Über Ihren Identitätsanbieter (IDP)** — Richten Sie eine Verbindung/einen Connector in Ihrem IDP ein und verwenden Sie ihn, um Benutzer anzumelden.
* **Über den eindeutigen Login-Link Ihrer Marke** — Für Benutzer, die sich nicht über die IDP-Verbindung anmelden.

**Option A: Anmeldung über den Identitätsanbieter**

* **OneLogin** — Suchen Sie in OneLogin die *Impact Partnership Cloud* Verbindung im *OneLogin-App-Katalog* und folgen Sie den Anweisungen auf dem Bildschirm, um die App zu aktivieren und zu konfigurieren.
* **ADFS, Okta und Microsoft Entra ID** — Erstellen Sie eine neue benutzerdefinierte Verbindung mit genau diesen Werten:

  | Feld                                     | Einzugebender Wert                |
  | ---------------------------------------- | --------------------------------- |
  | Single-Sign-On-URL / Reply-URL / ACS-URL | <https://app.impact.com/saml/SSO> |
  | Empfänger-URL                            | <https://app.impact.com/saml/SSO> |
  | Ziel-URL                                 | <https://app.impact.com/saml/SSO> |
  | Zielgruppenbeschränkung                  | <https://app.impact.com>          |
  | Name-ID-Format                           | E-Mail-Adresse                    |
  | Antwort                                  | Signiert                          |
  | Assertion-Signatur                       | Signiert                          |
  | Signaturalgorithmus                      | RSA\_SHA1                         |
  | Digest-Signatur                          | SHA1                              |
  | Assertion-Verschlüsselung                | Unverschlüsselt                   |
  | SAML Single Logout                       | Deaktiviert                       |
  | AuthnContextClassRef                     | PasswordProtectedTransport        |
* **Microsoft Entra ID** — Erstellen Sie eine neue benutzerdefinierte Verbindung mit genau diesen Werten:

  | Feld                                                                         | Einzugebender Wert                |
  | ---------------------------------------------------------------------------- | --------------------------------- |
  | Reply-URL (Assertion Consumer Service URL)                                   | <https://app.impact.com/saml/SSO> |
  | Reply-URL (implizit)                                                         | <https://app.impact.com/saml/SSO> |
  | Bezeichner (Entity ID)                                                       | <https://app.impact.com>          |
  | Name-Identifier-Format (Erweiterte Einstellungen → „Name-Identifier-Format“) | E-Mail-Adresse                    |
  | Option für die Signierung der Antwort (SAML-Antwort signieren)               | Signiert                          |
  | SAML-Assertion signieren (Option)                                            | Signiert                          |
  | Signaturalgorithmus                                                          | RSA\_SHA1                         |
  | Digest-Algorithmus                                                           | SHA1                              |
  | Verschlüsselungszertifikat (optional)                                        | Unverschlüsselt                   |
  | Single-Logout-URL                                                            | Deaktiviert                       |
  | Standard-AuthnContextClassRef (nicht direkt angezeigt)                       | PasswordProtectedTransport        |

Die von Ihnen eingegebenen Werte müssen genau mit den oben angegebenen Werten übereinstimmen. Fügen Sie beispielsweise keinen abschließenden Schrägstrich zur *Single-Sign-On-URL / Reply-URL / ACS-URL* Feld so hinzu: `https://app.impact.com/saml/SSO`**`/`**, und geben Sie keine mehreren URL-Werte ein. Stellen Sie außerdem sicher, dass die E-Mail-Adresse des Benutzers in Ihrem IDP genau mit der E-Mail-Adresse des Benutzers in impact.com übereinstimmt.

**Option B: Anmeldung über den Markenlink**

Wenn sich ein Benutzer nicht über Ihren IDP anmeldet, kann er einen eindeutigen Marken-Login-Link verwenden, um auf Ihr impact.com-Konto zuzugreifen. So erhalten Sie diesen Login-Link:

1. Wählen Sie in der oberen Navigationsleiste ![](/files/4fa7c3e47e2dc9a63e140c0862eeab4caaaca16f) **\[Benutzerprofil] → Einstellungen**.
2. In der linken Spalte unter *Markenauftritt*, wählen Sie **Branding für Werbetreibenden-Login**.
   * Ihr Markenlink wird etwa so aussehen: `https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t`
3. Von dem *Login-Link* Feld kopieren und speichern Sie den *Login-Link* um ihn an Ihre impact.com-Kontomitglieder weiterzugeben.

{% hint style="warning" %}
**Wichtig:** Dieser Marken-Login-Link dient ausschließlich dazu, Benutzern die direkte Anmeldung bei impact.com zu ermöglichen, wenn sie Ihren IDP nicht verwenden. Geben Sie diesen Link nicht in Ihrem IDP unter *Single-Sign-On-URL / Reply-URL / ACS-URL* Feld hinzufügen.
{% endhint %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/de/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
