SAML IDP-Integration

Last Updated Juni 29, 2026

Kurzübersicht

SAML (Security Assertion Markup Language) ist ein offener Standard, der es Ihrem Identitätsanbieter ermöglicht, Benutzer zu authentifizieren und ihre Attribute zur Segmentierung und Analyse an WalkMe zu übergeben. WalkMe unterstützt den SP-initiierten Flow.

Hintergrundwissen zur Funktionsweise der IDP-Integration, zu den unterstützten Protokollen, zu Anwendungsfällen und zu den Voraussetzungen finden Sie im Artikel zur IDP-Integration, bevor Sie beginnen.

IDP Integration

Voraussetzungen

Bevor Sie die SAML IDP-Integration einrichten, führen Sie die folgenden zwei Schritte bei Ihrem Identitätsanbieter aus.

Metadaten und Zertifikat von Ihrem Identitätsanbieter abrufen

Die folgenden Anweisungen sind allgemein – suchen Sie die äquivalenten Einstellungen bei Ihrem bestimmten Identitätsanbieter.

  • SSO-URL (Single Sign-On-URL): Die URL auf Ihrem IdP, an die SAML-Authentifizierungsanfragen gesendet werden
  • X.509 Signaturzertifikat: Das Zertifikat, das WalkMe verwendet, um die Signatur von Authentifizierungsaussagen zu validieren, die von Ihrem IdP signiert wurden. Laden Sie das Signierzertifikat von Ihrem IdP herunter. Wenn es nicht im .pem- oder .cer-Format vorliegt, konvertieren Sie es vor dem Hochladen.
Anmerkung

Bevor Sie das X.509-Signierzertifikat auf WalkMe hochladen, konvertieren Sie die Datei in Base64. Verwenden Sie ein Online-Tool oder führen Sie den folgenden Befehl in Bash aus:

cat cert.crt | base64

Eine Abmelde-URL ist nicht erforderlich.

Fügen Sie Ihrem IdP Metadaten des WalkMe Service Providers hinzu.

Fügen Sie WalkMe als Dienstanbieter bei Ihrem Identitätsanbieter hinzu, damit er weiß, wie er SAML-Authentifizierungsanfragen empfangen und auf sie reagieren soll. Die folgenden Anweisungen sind allgemein – suchen Sie die äquivalenten Bildschirme und Felder in Ihrem bestimmten Identitätsanbieter.

  1. Suchen Sie bei Ihrem Identitätsanbieter die SAML-Konfigurationsbildschirme. Wenn Ihr IdP das Hochladen einer Metadaten-Datei unterstützt, laden Sie die WalkMe-Metadaten-Datei direkt hoch, anstatt sie manuell zu konfigurieren.
  2. Fügen Sie die Assertion Consumer Service URL für Ihr Rechenzentrum hinzu. Ihr IdP kann dies die URL des Assertion-Verbraucherdienstes oder die URL des Anwendungsrückrufs nennen:
    • US: https://papi.walkme.com/ic/idp/p/saml/callback
    • EU: https://eu-papi.walkme.com/ic/idp/p/saml/callback
    • SAP US: https://papi-us01.walkme.cloud.sap/ic/idp/p/saml/callback
    • SAP EU: https://papi-eu01.walkme.cloud.sap/ic/idp/p/saml/callback
    • Kanada: https://papi-ca1.walkmedap.com/ic/idp/p/saml/callback
    • FedRAMP: https://papi-walkmegov.com/ic/idp/p/saml/callback
  3. Wenn Ihr IdP ein Feld „Zielgruppen- oder Entitäts-ID“ hat, geben Sie die WalkMe-Entitäts-ID für Ihr Rechenzentrum ein:
    • US: https://papi.walkme.com
    • EU: https://eu-papi.walkme.com
    • SAP US: https://papi-us01.walkme.cloud.sap
    • SAP EU: https://papi-eu01.walkme.cloud.sap
    • Canada: https://papi-ca1.walkmedap.com
    • FedRAMP: https://papi.walkme.gov.com
  4. Wenn Ihr IdP eine Auswahl von Bindungen anbietet, wählen Sie HTTP-Weiterleitung für Authentifizierungsanfragen aus.
Tipp

Sie können die Informationen von WalkMe als Metadaten-Datei in Ihren IdP hochladen, anstatt jedes Feld einzeln zu kopieren und einzufügen.

Einrichten der SAML IDP-Integration

  1. Öffnen Sie die Seite IDP-Integrationen in der WalkMe-Konsole
  2. Wählen Sie + Identitätsanbieter hinzufügen
  3. Wählen Sie SAML als Protokolltyp aus.
  4. Füllen Sie die erforderlichen Felder aus:
    • IDP-Name: Geben Sie einen Namen für die Verbindung ein
    • Single Sign-On-URL: Die Single Sign-On-URL von Ihrem Identitätsanbieter
    • X.509 Signaturzertifikat: Laden Sie das Zertifikat hoch, das Sie von Ihrem Identitätsanbieter heruntergeladen haben.
  5. Um die Transaktionssicherheit zu erhöhen, konfigurieren Sie optional die Verschlüsselungseinstellungen. WalkMe generiert ein eindeutiges Zertifikat für Ihr Konto – der öffentliche Schlüssel wird mit Ihrem IdP geteilt:
    • AuthnRequest: Signiert die SAML-Authentifizierungsanfrage mit dem privaten Schlüssel von WalkMe.
    • Assertionsverschlüsselung: Empfängt verschlüsselte Assertionen von Ihrem IdP. Stellen Sie das öffentliche Schlüsselzertifikat Ihrem IdP bereit, der es verwendet, um die SAML-Assertion zu verschlüsseln, bevor er sie zur Entschlüsselung an WalkMe sendet.
  6. Wählen Sie Speichern & Weiter aus.

Die verbleibenden Schritte der Einrichtung – einschließlich der Auswahl einer Benutzerkennung, des Imports von Eigenschaften, der Zuordnung von Systemen und der Konfiguration von Enforce SSO – finden Sie im IDP-Integration: Erste Schritte.

IDP Integration: Getting Started Guide

War dies hilfreich?

Vielen Dank für Ihr Feedback!

Be part of something bigger.

Engage with peers, ask questions, share ideas

Ask the Community
×
×