Skip to main content
Mit Microsoft Entra ID (früher Azure AD) kann sich dein Team mit seinen bestehenden Firmen-Anmeldedaten bei deinem Base44-Enterprise-Workspace anmelden. Du erstellst eine Entra-App-Registrierung für die Anmeldung und fügst dann ihre Details zu deinem Workspace hinzu.
Wichtig:
  • Workspace Single Sign-On ist nur in Enterprise-Workspaces verfügbar. Wenn du diese Option nicht siehst, kontaktiere dein Base44-Account-Team.
  • Um Mitglieder automatisch hinzuzufügen und zu aktualisieren, verwende SCIM-Provisioning für Microsoft Entra ID.

So funktioniert es

Base44 meldet dein Team über Microsoft Entra ID mit OpenID Connect (OIDC) an. Dazu registrierst du eine App in Entra und gibst dann 3 ihrer Werte in deinem Base44-Workspace unter Settings > Authentication ein:
  • Client ID: Die Application (client) ID der App aus Entra.
  • Client Secret: Ein Secret, das du für die App generierst.
  • Tenant ID: Deine Directory (tenant) ID, die steuert, wer sich anmelden darf.
Die folgenden Schritte führen dich durch das Erstellen der App in Entra und das Finden jedes Werts. Base44 füllt Scope und Discovery URL für dich aus.
Base44-Authentication-Einstellungen mit dem Formular Single Sign-On Configuration

Das SSO-Konfigurationsformular in den Authentication-Einstellungen von Base44


Single Sign-On einrichten

Folge diesen Schritten, um die Entra-App zu registrieren, ihr Secret zu erstellen und sie mit deinem Base44-Workspace zu verbinden.
Bevor du beginnst, stelle sicher, dass du Folgendes hast:
  • Owner- oder Admin-Zugriff auf deinen Base44-Enterprise-Workspace.
  • Admin-Zugriff auf das Microsoft Entra Admin Center.
  • Deine Workspace-ID, die Zeichenfolge nach /workspace/ in deiner Enterprise-Workspace-URL.

Schritt 1: App registrieren

Erstelle die Entra-App-Registrierung, die die Base44-Anmeldung repräsentiert. So registrierst du die App:
  1. Gehe im Microsoft Entra Admin Center zu App registrations.
  2. Klicke auf New registration.
  3. Gib einen Namen ein, der deinen Workspace identifiziert, zum Beispiel deinen Firmennamen.
  4. Wähle unter Supported account types die Option, die zu deiner Organisation passt. Wenn du unsicher bist, klicke auf Help me choose.
  5. Wähle unter Redirect URI die Option Web und gib die Callback-URL deines Workspace ein. Ersetze dabei {{WORKSPACE_ID}} durch deine Workspace-ID: https://app.base44.com/api/workspaces/{{WORKSPACE_ID}}/auth/sso/callback
  6. Klicke auf Register.
Das Formular New registration im Microsoft Entra Admin Center

Eine neue App in Microsoft Entra registrieren

Öffne nach der Registrierung API permissions und bestätige, dass die App User.Read sowie die Berechtigungen openid, email und profile hat. Damit kann Entra die E-Mail des Nutzers bei der Anmeldung zurückgeben. Neue App-Registrierungen enthalten User.Read standardmäßig, du musst also meist nur bestätigen, dass es vorhanden ist.

Schritt 2: Client-Secret erstellen

Generiere das Secret, mit dem sich Base44 bei Entra authentifiziert. So erstellst du ein Client-Secret:
  1. Gehe in deiner App zu Certificates & secrets.
  2. Klicke auf New client secret, füge eine Beschreibung hinzu, an der du diesen Workspace erkennst, und klicke dann auf Add.
  3. Kopiere das Secret aus der Spalte Value, nicht die Secret ID, und bewahre es sicher auf.
Der Dialog New client secret in Microsoft Entra

Ein Client-Secret in Entra erstellen

Der Value des Client-Secrets erscheint nur einmal. Sobald du die Seite verlässt, ist er verborgen, kopiere ihn also, bevor du weiternavigierst. Wenn du ihn verlierst, erstelle ein neues Secret.

Schritt 3: Deine IDs kopieren

Base44 braucht zwei IDs aus deiner App, beide auf ihrer Overview-Seite zu sehen.
  • Application (client) ID: Das ist deine Client ID in Base44.
  • Directory (tenant) ID: Das ist deine Tenant ID in Base44.
Die App-Overview-Seite in Microsoft Entra mit der Application (client) ID und der Directory (tenant) ID

Deine Client ID und Tenant ID aus Microsoft Entra kopieren

Schritt 4: Deine Details in Base44 hinzufügen

Füge die Anmeldedaten der SSO-App zu deinem Workspace hinzu. So konfigurierst du SSO in Base44:
  1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  2. Klicke auf Settings.
  3. Klicke auf Authentication.
  4. Aktiviere den Schalter neben Single Sign-On Configuration.
  5. Wähle unter Select SSO Provider die Option Microsoft Azure AD.
  6. Gib deine Client ID und dein Client Secret aus der SSO-App ein.
  7. Gib im Feld Tenant ID einen Wert ein, je nachdem, welche Konten du erlauben möchtest:
    • Deine Directory (tenant) ID aus Entra: Nur Nutzer aus deiner Organisation.
    • common: Persönliche Microsoft-Konten sowie Geschäfts- oder Schulkonten (Microsoft 365).
    • organizations: Nur Geschäfts- und Schulkonten (Microsoft 365).
  8. Belasse Scope auf openid email profile.
  9. Die Discovery URL wird automatisch aus deiner Tenant ID gefüllt. Bestätige, dass sie korrekt aussieht, bevor du fortfährst.
  10. Klicke auf Enable SSO.
Um zu steuern, welche Nutzer SSO auf der Login-Seite sehen und welche Rolle neue Mitglieder erhalten, richte verifizierte Domains und die Standardrolle in denselben Authentication-Einstellungen ein.

Schritt 5: Dem Team Zugriff geben

Dein Team kann sich anmelden, sobald du es der SSO-App in Entra zuweist. So lässt du Nutzer sich anmelden:
  1. Gehe im Microsoft Entra Admin Center zu Enterprise applications und öffne deine SSO-App.
  2. Klicke auf Users and groups und dann auf Add user/group.
  3. Wähle die Nutzer oder Gruppen aus, die sich anmelden dürfen, und klicke dann auf Assign.
Um Mitglieder automatisch hinzuzufügen und zu aktualisieren, statt sie von Hand zuzuweisen, richte SCIM-Provisioning für Microsoft Entra ID ein.

FAQs

Wähle unten eine Frage aus, um mehr über Entra SSO zu erfahren.
Ja. Base44 meldet sich über OIDC an, SSO verwendet daher eine App registration, während SCIM-Provisioning eine separate Enterprise application nutzt. Verwende die Client ID, das Client Secret und die Tenant ID der App-Registrierung für SSO und richte das Provisioning separat ein. Siehe SCIM-Provisioning für Microsoft Entra ID.
Bestätige, dass deine App die API-Berechtigungen openid, email und profile hat und dass Scope in Base44 openid email profile ist. Damit kann Entra die E-Mail-Adresse zurückgeben, die Base44 zum Erstellen des Mitgliedskontos braucht.
Ja. Workspace-Admins können SSO jederzeit in den Workspace-Einstellungen unter Authentication deaktivieren.
Diese Seite wurde mit KI übersetzt. Die genauesten und aktuellsten Informationen findest du in der englischen Version.