Produktupdate: Azure AD / Microsoft Entra ID SSO
· 2 min read
Pragma unterstützt jetzt Single Sign-On über Microsoft Entra ID (Azure AD). Wer in seiner Organisation bereits Microsoft 365 oder Azure nutzt, kann sich ab sofort mit dem bestehenden Microsoft-Account in Pragma einloggen — ohne separates Passwort.
Was neu ist
- Azure AD / Microsoft Entra ID als SSO-Provider — OIDC-basiert, kompatibel mit allen Microsoft 365- und Azure-Tenants
- Just-in-Time Provisioning — neue Nutzer werden beim ersten SSO-Login automatisch angelegt, kein manuelles Einladen nötig
- AES-256-GCM verschlüsselte Client Secrets — Zugangsdaten werden sicher in der Datenbank gespeichert
- Konfiguration per API — SSO lässt sich programmatisch aktivieren und aktualisieren
Warum das wichtig ist
Viele B2B-Teams arbeiten täglich in Microsoft-Umgebungen. Ein separates CRM-Passwort ist Reibung, die nicht sein muss. Mit SSO gilt: einmal bei Microsoft eingeloggt, überall dabei — inklusive Pragma.
Für IT-Admins bedeutet das außerdem: Nutzer-Offboarding über Azure AD reicht aus. Wer aus dem Tenant entfernt wird, kann sich nicht mehr einloggen.
Weitere unterstützte Provider
Neben Azure AD unterstützt Pragma auch:
- Google Workspace — für Google-basierte Organisationen
- Okta — für Unternehmen mit dediziertem Identity Provider
- Generic OIDC — für jeden OIDC-kompatiblen Provider
Einrichten
Eine Schritt-für-Schritt-Anleitung für Azure AD findest du in der Dokumentation:
Azure AD SSO einrichten →