Skip to main content
Diese Option steht nur Enterprise Kunden zur Verfügung.

Hinzufügen von Honestly über die “Gallery” / Katalog

  1. Melde dich im Microsoft Entra Admin Center mindestens als Cloudanwendungsadministrator an.
  2. Navigiere zu Entra ID >Enterprise-Apps >Neue Anwendung.
  3. Gib im Bereich “Aus Katalog hinzufügen” den Begriff “Honestly” (auf deutsch leider unter “Ehrlich” bei Microsoft zu finden 😅) in das Suchfeld ein.
  4. Wähle die Anwendung (Honestly/Ehrlich) aus den Suchergebnissen aus und füge die App hinzu. Warte einige Sekunden, bis die App deinem Mandanten hinzugefügt wurde.
Öffne die Honestly Enterprise Application und wähle „2. Set up single sign on“. Screenshot 2025-08-07 at 12.19.39 1. In Honestly: Navigiere zur SSO-Seite: - Kopiere das Feld „Honestly Entity ID“ in Azure/Entra in das Feld „Identifier (Entity ID)“. - Kopiere das Feld „Honestly ACS URL“ in Azure/Entra in das Feld „Reply URL (Assertion Consumer Service URL)“. 2. In Azure/Entra: - Kopiere das Feld „Login URL“ in Honestly in das Feld „Your provider’s SSO URL“. - Kopiere das Feld „Microsoft Entra Identifier“ in Honestly in das Feld „Your provider’s Entity ID“. Screenshot 2025-08-07 at 12.25.42v 3. In Azure/Entra: Lade das SAML-Zertifikat „Certificate (Base64)“ herunter. Öffne es mit einem Texteditor und kopiere den gesamten Inhalt (inklusive „-----BEGIN CERTIFICATE-----“ und „-----END CERTIFICATE-----“) in das Honestly-Feld „x509 Zertifikat“. 4. Klicke in Honestly unten auf „Speichern”.

Name ID: die E-Mail-Adresse übermitteln

Honestly erkennt die Person, die sich anmeldet, an der Name ID in der SAML-Antwort und erwartet, dass diese Name ID ihre E-Mail-Adresse ist — dieselbe Adresse, mit der sie als Nutzer in Honestly hinterlegt ist. Öffne in der Honestly Enterprise App in Entra den Bereich Attributes & Claims und stelle Unique User Identifier (Name ID) auf das Format Email address mit der Quelle user.mail. Die Voreinstellung von Entra ist user.userprincipalname. Stimmt der übermittelte Wert nicht mit der E-Mail-Adresse des Nutzers überein oder ist es gar nicht seine E-Mail-Adresse, schlägt die Anmeldung mit Not authenticated. fehl.
Lass die Token-Verschlüsselung in der Entra Enterprise App deaktiviert. Honestly liest unverschlüsselte SAML-Assertions; verschlüsselte kann es nicht öffnen und weist eine verschlüsselte Antwort ab.

User- und Gruppenzuweisung (wichtig)

Damit die SSO-Integration korrekt funktioniert, musst du alle relevanten Benutzer und/oder Gruppen in deinem Identity Provider (Microsoft Entra ID) der Honestly-App zuweisen. Nur Benutzer und Gruppen, die explizit zugewiesen sind, können sich bei Honestly anmelden. Stelle sicher, dass alle Rollen (z. B. Admins, HR, Manager, Mitarbeitende) korrekt zugewiesen sind. Fehlende Zuweisungen verhindern den Login, auch wenn SSO technisch korrekt eingerichtet ist.
Die Zuweisung in Entra ist nur die halbe Voraussetzung. SSO legt keine Nutzer in Honestly an. Anmelden kann sich nur, wer bereits als Nutzer im Honestly-Account existiert. Ist eine Person in Entra zugewiesen, aber noch kein Nutzer in Honestly, endet die Anmeldung mit User does not exist.

SSO-Typen in Honestly

Honestly-initiiertes SSO - Nutzer starten den Login über die Honestly Login-Seite. - Nutzer geben ihre E-Mail-Adresse ein. - Kein Passwort in Honestly erforderlich. - Authentifizierung erfolgt über den Identity Provider. Identity Provider-initiiertes SSO (IdP-initiiert) - Login startet über den Identity Provider (z. B. Microsoft Entra ID). - Nutzer klicken auf die Honestly-App. - E-Mail wird automatisch übergeben. - Kein manuelles Eingeben erforderlich. Hinweis zur „User Access URL“ (IdP-initiiert) Die User Access URL (= URL für den Benutzerzugriff) wird im Identity Provider angezeigt und wird für IdP-initiierten Login verwendet. Diese URL muss korrekt konfiguriert und für Nutzer zugänglich sein, damit der Login funktioniert. (eventuell kann diese URL geshortet werden) Mit folgendem Link kommst du zur Erklärung der Schnittstelle (direkt auf der Microsoft-Homepage).

Wenn die Anmeldung nicht funktioniert

Beginne in Entra. Öffne die Honestly Enterprise App, gehe zu Single sign-on und nutze Test single sign-on. Entra zeigt dort die konkrete AADSTS-Fehlermeldung an — das ist der schnellste Weg zur Ursache. Erreicht die Antwort Honestly, zeigt Honestly eine dieser vier Meldungen:
Rollt Entra das Signaturzertifikat, muss das neue Zertifikat in Honestly erneut unter Einstellungen → Single Sign-On → x509 Zertifikat hinterlegt werden. Bis dahin endet die Anmeldung mit Not authenticated.