> For the complete documentation index, see [llms.txt](https://help.impact.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.impact.com/brand/de/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md).

# SAML Single Sign-on aktivieren

Kontoadministratoren können aktivieren [SAML Single Sign-On (SSO)](https://en.wikipedia.org/wiki/Security_Assertion_Markup_Language) damit Kontonutzer über einen unterstützten Identity Provider (IDP) oder über einen eindeutigen Anmeldelink auf das impact.com-Konto Ihrer Marke zugreifen können. Wählen Sie die Methode, die Sie bevorzugen.

SAML SSO verwendet eine Verbindung für impact.com mit Ihrem Identity Provider. impact.com unterstützt derzeit die folgenden Anbieter:

* AD FS
* Okta
* OneLogin
* Microsoft Entra ID

#### SAML SSO aktivieren

{% hint style="warning" %}
**Warnung:** Wenn SAML SSO bereits aktiviert ist und Sie den Anbieter wechseln möchten, benötigen Sie Hilfe von unserem Technical-Services-Team. Bevor Sie [ein Ticket einreichen](https://impact.atlassian.net/servicedesk/customer/portal/6/group/1088), speichern Sie bitte Ihre vorhandene IDP-Metadatendatei auf Ihrem lokalen Gerät und erstellen Sie eine Liste der Benutzernamen, die migriert werden müssen.
{% endhint %}

{% stepper %}
{% step %}

#### **Schritt 1: IDP-Metadatendatei hochladen**

Stellen Sie vor dem Start sicher, dass Sie Ihre **IDP-Metadatendatei** im .XML-Format griffbereit haben – diese Datei muss in impact.com hochgeladen werden.

1. Wählen Sie in der oberen Navigationsleiste ![](https://1698965099-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2F210dEQa93qyQgoJDkieL%2FUser%20profile.svg?alt=media\&token=f84c5b17-fae4-4a30-990a-9de5e57a150b) **\[Benutzerprofil] → Einstellungen**.
2. In der linken Spalte unter *Allgemein,* auswählen **Authentifizierung des Account-Benutzers**.
3. Neben dem *Authentifizierungstyp* Eintrag wählen Sie ![](https://1698965099-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2Fgit-blob-b5e1740618ed6571d97b8fed7c25a7678f85d375%2F299632fb6f4f91fbf9847471754cc6180e4284a65b4960af4c4ea472a159f552.svg?alt=media) **\[Kontrollkästchen] SAML** und verwenden Sie die ![](https://1698965099-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2Fgit-blob-df93ac0f80fc5cece7983980a5ce3fbcf19aabce%2F3ef9d737089bc07dbb7e4fd41a97edfbaec261e4f55ab3a1666f3daf957f69c3.svg?alt=media) **\[Dropdown-Menü]** aus, um Ihren Identity Provider auszuwählen.
4. Verwenden Sie die Dateiauswahl, um Ihre .XML-Metadatendatei zu suchen und **Ihre .XML-Metadatendatei hochzuladen**.
5. Wählen Sie unten auf dem Bildschirm **Speichern**.

<div data-with-frame="true"><figure><img src="https://1698965099-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2FxmP4vAfVX0qeE1RNgLUv%2FScreenshot%202026-04-16%20at%2010.52.21.png?alt=media&amp;token=cb6aa481-a1cd-4d11-8d00-30ca4d1dc5d7" alt="" width="563"><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Schritt 2: SAML SSO für Kontonutzer aktivieren**

Die folgenden Anweisungen müssen für jeden einzelnen Benutzer abgeschlossen werden, der SAML SSO verwenden wird:

1. Wählen Sie in der oberen Navigationsleiste ![](https://1698965099-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2F210dEQa93qyQgoJDkieL%2FUser%20profile.svg?alt=media\&token=f84c5b17-fae4-4a30-990a-9de5e57a150b) **\[Benutzerprofil] → Einstellungen**.
2. Gehen Sie in der linken Spalte zu *Allgemein* und wählen Sie **Kontonutzer**.
3. Bewegen Sie den Cursor über einen Benutzer und wählen Sie **\[Mehr] → Zugriffsrechte bearbeiten**
4. Im *Benutzeranmeldemethode* Abschnitt, wählen Sie **SAML**.
5. Wählen Sie am unteren Rand des ausklappbaren Bereichs **Speichern**.

<div data-with-frame="true"><figure><img src="https://1698965099-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2FsnYUet3HzxHTSStNVDx9%2FScreenshot%202026-04-16%20at%2011.03.26.png?alt=media&amp;token=087a8479-7021-4f86-94ca-037090e216b0" alt=""><figcaption></figcaption></figure></div>
{% endstep %}

{% step %}

#### **Schritt 3: Benutzeranmeldung über SAML SSO konfigurieren**

Es gibt 2 Möglichkeiten für Benutzer, mit SAML SSO auf impact.com zuzugreifen:

* **Über Ihren Identity Provider (IDP)** — Richten Sie in Ihrem IDP eine Verbindung/einen Connector ein und verwenden Sie ihn, um Benutzer anzumelden.
* **Über den eindeutigen Login-Link Ihrer Marke** — Für Benutzer, die sich nicht über die IDP-Verbindung anmelden.

**Option A: Anmeldung über den Identity Provider**

* **OneLogin** — Suchen Sie in OneLogin die *Impact Partnership Cloud* Verbindung im *OneLogin App-Katalog* und folgen Sie den Anweisungen auf dem Bildschirm, um die App zu aktivieren und zu konfigurieren.
* **ADFS, Okta und Microsoft Entra ID** — Erstellen Sie eine neue benutzerdefinierte Verbindung mit genau diesen Werten:

  | Feld                                     | Einzugebender Wert                |
  | ---------------------------------------- | --------------------------------- |
  | Single-Sign-On-URL / Reply-URL / ACS-URL | <https://app.impact.com/saml/SSO> |
  | Empfänger-URL                            | <https://app.impact.com/saml/SSO> |
  | Ziel-URL                                 | <https://app.impact.com/saml/SSO> |
  | Zielgruppenbeschränkung                  | <https://app.impact.com>          |
  | Name-ID-Format                           | E-Mail-Adresse                    |
  | Antwort                                  | Signiert                          |
  | Assertion-Signatur                       | Signiert                          |
  | Signaturalgorithmus                      | RSA\_SHA1                         |
  | Digest-Signatur                          | SHA1                              |
  | Assertion-Verschlüsselung                | Unverschlüsselt                   |
  | SAML Single Logout                       | Deaktiviert                       |
  | AuthnContextClassRef                     | PasswordProtectedTransport        |
* **Microsoft Entra ID** — Erstellen Sie eine neue benutzerdefinierte Verbindung mit genau diesen Werten:

  | Feld                                                         | Einzugebender Wert                |
  | ------------------------------------------------------------ | --------------------------------- |
  | Reply-URL (Assertion Consumer Service URL)                   | <https://app.impact.com/saml/SSO> |
  | Reply-URL (implizit)                                         | <https://app.impact.com/saml/SSO> |
  | Bezeichner (Entity-ID)                                       | <https://app.impact.com>          |
  | Name-ID-Format (Erweiterte Einstellungen → „Name-ID-Format“) | E-Mail-Adresse                    |
  | Option zur Signierung der Antwort (SAML-Antwort signieren)   | Signiert                          |
  | SAML-Assertion signieren (Option)                            | Signiert                          |
  | Signaturalgorithmus                                          | RSA\_SHA1                         |
  | Digest-Algorithmus                                           | SHA1                              |
  | Verschlüsselungszertifikat (optional)                        | Unverschlüsselt                   |
  | Single-Logout-URL                                            | Deaktiviert                       |
  | Standard-AuthnContextClassRef (nicht direkt angezeigt)       | PasswordProtectedTransport        |

Die von Ihnen eingegebenen Werte müssen exakt mit den oben angegebenen Werten übereinstimmen. Fügen Sie beispielsweise dem *Single-Sign-On-URL / Reply-URL / ACS-URL* Feld wie dieses: `https://app.impact.com/saml/SSO`**`/`**, und geben Sie nicht mehrere URL-Werte ein. Bitte stellen Sie außerdem sicher, dass die E-Mail-Adresse des Benutzers in Ihrem IDP exakt mit der E-Mail-Adresse des Benutzers in impact.com übereinstimmt.

**Option B: Anmeldung über den Markenlink**

Wenn sich ein Benutzer nicht über Ihren IDP anmeldet, kann er einen eindeutigen, markenspezifischen Anmeldelink verwenden, um auf Ihr impact.com-Konto zuzugreifen. Um diesen Anmeldelink zu erhalten:

1. Wählen Sie in der oberen Navigationsleiste ![](https://1698965099-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2FwMLlMoFBtKJa8ptd3zaw%2Fuploads%2F210dEQa93qyQgoJDkieL%2FUser%20profile.svg?alt=media\&token=f84c5b17-fae4-4a30-990a-9de5e57a150b) **\[Benutzerprofil] → Einstellungen**.
2. In der linken Spalte unter *Branding*, wählen Sie **Branding für Werbetreibenden-Login**.
   * Ihr Markenlink sieht ungefähr so aus: `https://app.impact.com/abe/Stark-Industries12345678912345/login.user?preview=t`
3. In der *Login-Link* Feld, kopieren und speichern Sie den *Login-Link* um ihn an die Mitglieder Ihres impact.com-Kontos weiterzugeben.

{% hint style="warning" %}
**Wichtig:** Dieser Marken-Login-Link wird nur dazu verwendet, Benutzer direkt bei impact.com anzumelden, wenn sie Ihren IDP nicht verwenden. Geben Sie diesen Link nicht in die *Single-Sign-On-URL / Reply-URL / ACS-URL* Feld ein.
{% endhint %}
{% endstep %}
{% endstepper %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://help.impact.com/brand/de/what-would-you-like-to-learn-about/account-administration/account-settings/invite-and-manage-users/enable-saml-single-sign-on.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
