Cargo Marshal
Dashboard
Cargo Marshal
Dashboard
Cargo Marshal Docs
AchslastenErsten Load Plan erstellenNotfallzugang bei SSOSingle Sign-On mit Microsoft Entra IDSingle Sign-On mit Google WorkspaceSingle Sign-On mit Okta
Anleitungen

Single Sign-On mit Microsoft Entra ID

Verbinden Sie Microsoft Entra ID (Azure AD) per SAML mit Cargo Marshal, verifizieren Sie Ihre E-Mail-Domain und lassen Sie Ihr Team mit seinen Microsoft-Geschäftskonten anmelden.

Single Sign-On mit Okta

Verbinden Sie Okta per SAML mit Cargo Marshal, verifizieren Sie Ihre E-Mail-Domain und lassen Sie Ihr Team mit seinen Okta-Konten anmelden.

Anleitungen

Single Sign-On mit Google Workspace

Verbinden Sie Google Workspace als benutzerdefinierte SAML-App mit Cargo Marshal, verifizieren Sie Ihre E-Mail-Domain und lassen Sie Ihr Team mit seinen Google-Geschäftskonten anmelden.

Mit Single Sign-On (SSO) melden sich Personen mit einer E-Mail-Adresse Ihrer Unternehmensdomain über Google Workspace bei Cargo Marshal an. Bei der ersten Anmeldung werden sie Mitglied Ihrer Organisation, sofern ein Platz frei ist.

Bevor Sie beginnen

Sie brauchen den Enterprise-Plan, die Rolle Owner oder Admin in Ihrer Cargo-Marshal-Organisation, ein Super-Admin-Konto in Google Workspace und Zugriff auf die DNS-Einstellungen Ihrer Domain.

Google Workspace verbinden

Cargo-Marshal-Werte kopieren

Öffnen Sie in Cargo Marshal Einstellungen → Single Sign-On und lassen Sie SAML ausgewählt. Kopieren Sie die ACS-URL und die Entity ID.

Benutzerdefinierte SAML-App anlegen

Gehen Sie in der Google Admin-Konsole zu Apps → Web- und mobile Apps → App hinzufügen → Benutzerdefinierte SAML-App hinzufügen und nennen Sie sie „Cargo Marshal“.

Google-Werte kopieren

Kopieren Sie unter Details zum Google-Identitätsanbieter die SSO-URL und die Entitäts-ID und laden Sie das Zertifikat herunter. Klicken Sie auf Weiter.

Cargo-Marshal-Werte eintragen

Unter Details zum Dienstanbieter:

  • ACS-URL: die ACS-URL aus Cargo Marshal.
  • Entitäts-ID: die Entity ID aus Cargo Marshal.
  • Format der Namens-ID: EMAIL.
  • Namens-ID: Basisinformationen → Primäre E-Mail-Adresse.

Klicken Sie auf Weiter und dann auf Fertigstellen.

In Cargo Marshal verbinden

Geben Sie unter Einstellungen → Single Sign-On Ihre E-Mail-Domain ein (zum Beispiel acme.com). Fügen Sie Googles SSO-URL in Single-Sign-On-URL des IdP, Googles Entitäts-ID in Entity ID des IdP (Issuer) und den Inhalt der Zertifikatsdatei in Signaturzertifikat des IdP ein. Klicken Sie auf Verbinden.

Domain verifizieren

Cargo Marshal zeigt einen TXT-Eintrag. Legen Sie ihn bei Ihrem DNS-Anbieter an und klicken Sie dann auf Domain verifizieren. DNS-Änderungen können eine Weile dauern. Die Anmeldung per SSO funktioniert, sobald die Domain verifiziert ist.

App einschalten und anmelden

Schalten Sie die App unter Nutzerzugriff für alle oder für die Organisationseinheiten AN, die Cargo Marshal nutzen. Änderungen können bei Google einige Minuten dauern. Danach melden sich Personen auf der Anmeldeseite von Cargo Marshal mit Mit SSO anmelden und ihrer geschäftlichen E-Mail-Adresse an.

SSO verlangen

Sobald die Domain verifiziert ist und Sie sich selbst einmal per SSO angemeldet haben, können Sie SSO verlangen einschalten. Alle Personen der Domain außer Ihnen werden abgemeldet und können sich danach nur noch über Google Workspace anmelden. Auch die Anmeldung über die Google-Schaltfläche auf der Anmeldeseite funktioniert für sie dann nicht mehr. Falls Google Workspace einmal nicht erreichbar ist, lesen Sie Notfallzugang bei SSO.

Fehlerbehebung

  • „Für diese E-Mail-Domain ist kein Single Sign-On eingerichtet“: Die Domain ist noch nicht verifiziert oder die E-Mail-Adresse gehört zu einer anderen Domain.
  • „Ihre Organisation hat keinen freien Platz“: Das Mitgliederlimit des Plans ist erreicht. Geben Sie einen Platz frei oder laden Sie die Person ein und melden Sie sich erneut an. Eine eingeladene Person kann immer beitreten.
  • „…E-Mail außerhalb der verifizierten Domain“: Google hat eine andere E-Mail-Adresse gesendet als die Ihrer Domain. Setzen Sie die Namens-ID auf die primäre E-Mail-Adresse.

Single Sign-On mit Microsoft Entra ID

Verbinden Sie Microsoft Entra ID (Azure AD) per SAML mit Cargo Marshal, verifizieren Sie Ihre E-Mail-Domain und lassen Sie Ihr Team mit seinen Microsoft-Geschäftskonten anmelden.

Single Sign-On mit Okta

Verbinden Sie Okta per SAML mit Cargo Marshal, verifizieren Sie Ihre E-Mail-Domain und lassen Sie Ihr Team mit seinen Okta-Konten anmelden.

Auf dieser Seite

Google Workspace verbindenCargo-Marshal-Werte kopierenBenutzerdefinierte SAML-App anlegenGoogle-Werte kopierenCargo-Marshal-Werte eintragenIn Cargo Marshal verbindenDomain verifizierenApp einschalten und anmeldenSSO verlangenFehlerbehebung