Globale Anmeldeendpunkte für Single Sign-On für Marketing Cloud Engagement werden am 1. Februar 2025 eingestellt. Um SSO weiterhin zu verwenden, konfigurieren Sie Ihren Identitätsanbieter so, dass mandantenspezifische Endpunkte (TSEs) verwendet werden. Nachfolgend finden Sie die Anweisungen sowie empfohlene bewährte Vorgehensweisen:
Geben Sie in Marketing Cloud Engagement unter "Setup" im Feld "Schnellsuche" den Text Sicherheit ein und wählen Sie dann Sicherheitseinstellungen aus.
Klicken Sie neben "SSO SAML-Metadaten" auf Metadaten herunterladen.
Speichern Sie die Metadatendatei auf Ihrem Computer.
Die URLs des Assertion Consumer Service (ACS) oder von Single Sign-On sind die Adressen, an die Ihr Identitätsanbieter Anmeldeauthentifizierungsanfragen sendet. Sie geben diese URLs bei der Konfiguration von SSO an Ihren Identitätsanbieter (IdP) weiter.
Öffnen Sie die SSO-SAML-Metadatendatei in einem Texteditor.
Suchen Sie die zwei Zeilen, die mit <md:AssertionConsumerService…> beginnen. Eine Zeile ist die HTTP-Post-URL und die andere ist die HTTP-Umleitungs-URL. Kopieren Sie die Werte der Standortelemente in beiden Zeilen.
Konfigurieren Sie Ihren IdP so, dass diese Werte für Single Sign-On verwendet werden und die zuvor verwendeten Werte ersetzen. Weitere Informationen finden Sie in der Dokumentation für Ihren IdP.
Wenn Ihre Integration eine Single Logout-Seite (SLO) verwendet, können Sie die entsprechenden URLs aus der Metadatendatei abrufen und sie auf Ihre IdP-Konfiguration anwenden.
Suchen Sie in der SSO-SAML-Metadatendatei die beiden Zeilen, die mit <md:SingleLogoutService…> beginnen. Eine Zeile ist die HTTP-Post-URL und die andere ist die Umleitungs-URL. Kopieren Sie die Werte der Standortelemente.
Aktualisieren Sie die Konfiguration Ihres IdP, um diese Single Logout-URLs zu verwenden. Weitere Informationen finden Sie in der Dokumentation für Ihren IdP.
Hinweis: Wenn Ihr IdP den Single Logout-Endpunkt verwendet, befolgen Sie diese bewährten Verfahren.
In seltenen Fällen erfordert eine SSO-Integration einen Anfrageinitiierungsendpunkt.
Suchen Sie in der SSO-SAML-Metadatendatei die Zeile, die mit <init:RequestInitiator…> beginnt. Kopieren Sie den Wert des Standortelements.
Konfigurieren Sie Ihren IdP so, dass er die mandantenspezifische Anfrageinitiierungs-URL verwendet.
Hinweis: Wenn Ihr IdP den Anfrageinitiierungsendpunkt benötigt, befolgen Sie diese bewährten Vorgehensweisen.
Für einige SSO-Integrationen müssen Sie vom Serviceanbieter initiierte (SP-Init-) Endpunkte bereitstellen.
Geben Sie in Marketing Cloud Engagement unter "Setup" im Feld "Schnellsuche" den Text "Sicherheit" ein und wählen Sie dann Sicherheitseinstellungen aus.
Kopieren Sie im Abschnitt "Single Sign-On-Einstellungen" die URL neben Marketing Cloud SP Initiated Link.
Konfigurieren Sie Ihren IdP so, dass er die mandantenspezifische SP-Init-URL verwendet.
Hinweis: Wenn Sie SP-initiierte Anmeldungen verwenden, folgen Sie diesen bewährten Vorgehensweisen.
Wenn Ihre SSO-Integration verschlüsselte Behauptungen verwendet oder wenn Ihr IdP Signaturen auf AuthnRequests validiert, müssen Sie Ihrem IdP ein aktualisiertes Zertifikat zur Verfügung stellen.
Geben Sie in Marketing Cloud Engagement unter "Setup" im Feld "Schnellsuche" den Text "Sicherheit" ein und wählen Sie dann Sicherheitseinstellungen aus.
Klicken Sie im Abschnitt "Single Sign-On-Einstellungen" neben "SSO SAML-Zertifikat" auf Herunterladen.
Konfigurieren Sie Ihren IdP so, dass er das neue Zertifikat verwendet.
Wenn Ihr IdP den für die signierten AuthnRequests verwendeten Algorithmus validiert, müssen Sie die IdP-Integration so konfigurieren, dass SHA256-Signaturen verwendet werden. Weitere Informationen finden Sie in der Dokumentation für Ihren IdP.
Wenn Sie für Ihre SSO-Integration eine Einheiten-ID des Serviceanbieters angeben müssen, können Sie eine mandantenspezifische URL erhalten. Die URL für die Einheiten-ID des Serviceanbieters wird manchmal als SP-Aussteller-, Zielgruppen- oder Zielgruppeneinschränkungs-URL bezeichnet.
Suchen Sie in der SSO-SAML-Metadatendatei die Zeile, die mit <init:EntityDescriptor…> beginnt. Kopieren Sie den Wert des Standortelements.
Konfigurieren Sie Ihren IdP so, dass er die mandantenspezifische URL für die Einheiten-ID des Serviceanbieters verwendet.
002890895

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.