Skip to main content

Knowledge Base

Single Sign-On für Okta

Zuletzt bearbeitet: 07.01.2026

Anforderungen

Um TeamViewer Single Sign-On (SSO) zu verwenden, benötigen Sie:

  • eine TeamViewer Version 13.2.1080 oder neuer 
  • ein SAML 2.0-kompatibler Identity Provider (IdP)* 
  • ein TeamViewer-Konto für den Zugriff auf die Management Console und das Hinzufügen von Domains
  • Zugriff auf die DNS-Verwaltung Ihrer Domain, um die Domain-Inhaberschaft  zu verifizieren
  • eine TeamViewer Tensor-Lizenz

Leitfaden zur SSO-Konfiguration

Führen Sie die folgenden Schritte aus, um Ihre SSO-Konfiguration für Okta einzurichten.

Hinzufügen einer neuen Domäne

1. Öffnen Sie die Okta-App.

2. Gehen Sie zu Applications und wählen Sie Applications.

3. Klicken Sie auf den Button Create App-Integration.

Create App Integration

4. Wählen Sie SAML 2.0 aus, geben Sie Ihrer App einen Namen und klicken Sie dann auf Next.

Create A New App Integration Saml

5. Füllen Sie in den SAML-Einstellungen die Felder mit den folgenden Informationen aus: 

Felder Einzugebende Informationen

Single sign on URL

https://sso.teamviewer.com/saml/acs

 

(Hinweis: Lassen Sie das Kontrollkästchen Dies für Empfänger-URL und Ziel-URL verwenden aktiviert.)

Audience URI (SP Entry ID)

https://sso.teamviewer.com/saml/metadata

Name ID format

EmailAddress

Application username

Email

Saml Settings

6. Klicken Sie nun auf Show Advanced Settings

Show Advanced Settings

7. Ändern Sie die Assertion Encryption in Encrypted

Assertion Encryption

8. Als nächstes müssen Sie den öffentlichen TeamViewer-Schlüssel abrufen, um ihn in das Feld Encryption Certificate hochzuladen.

Anmerkung: Diese Datei muss im Base64-Format vorliegen. 

Encryption Certificate
Certificate
Welcome To The Certificate Export Wizard
Certificate Export Wizard
Certificate Export Wizard File To Export
Certificate Export Wizard Completing The Certificate Export Wizard
Encryption Certificate Final Look

Bevor Sie die beiden erforderlichen Attribute Statements hinzufügen können, müssen Sie auf Weiter klicken, um den public key für Okta und andere Informationen abzurufen, die zum Ausfüllen der Informationen in den SSO-Einstellungen in der TeamViewer Management Console erforderlich sind. Sie werden danach wieder hierher zurückkehren, um zu vervollständigen. 

Group Attribute Statements Unspecified Stars With

1. Wählen Sie I'm an OKTA Customer aus und fügen Sie eine interne App hinzu

2. Wählen Sie This is internal und klicken Sie auf Complete.

3. Klicken Sie auf View SAML setup instructions.

View Saml Setup Instructions
The Following Is Needed To Configure TeamViewer SSO

4. Melden Sie sich bei der TeamViewer Management Console an und:

ein)  Wählen Sie Firmenverwaltung

b)  Wählen Sie Single Sign-On 

c)  Klicken Sie auf das + -Zeichen oder auf Erste Domain hinzufügen

d)  Geben Sie Ihre Domain ein, für die Sie SSO aktivieren möchten

e)  Ändern Sie die Konfiguration auf Manuell 

f)  Kopieren Sie die Informationen aus (1) und fügen Sie sie in das Feld Single Sign-On-URL ein.

g)  Kopieren Sie die Informationen aus (2) und fügen Sie sie in das Feld Entitäts-ID ein

h)  Kopieren Sie die Informationen aus (3) und fügen Sie sie in das Feld "public key" ein, wobei die erste und letzte Zeile ausgeschlossen sind

Ich)  Aktivieren Sie das Kontrollkästchen Aktivierungs-E-Mails für die angegebene Domain deaktivieren

j)  Klicken Sie auf Weiter

k)  Geben Sie alle E-Mail-SSO-Ausschlüsse ein, die Sie von SSO ausschließen möchten

l)  Klicken Sie erneut auf Weiter

Die Ergebnisse sollten in etwa so aussehen: 

Saml Setup Should Look Like This

Als Nächstes müssen Sie Ihren customer identifier erstellen.

Nachdem die Domäne hinzugefügt wurde, kann die customer identifier generiert werden. Diese benutzerdefinierte Kennung wird nicht von TeamViewer gespeichert, sondern für die Erstkonfiguration von SSO verwendet. Es darf zu keinem Zeitpunkt geändert werden, da dies das Single Sign-On unterbricht und ein neues Setup erforderlich ist. Jede beliebige Zeichenfolge kann als Kundenkennung verwendet werden. Diese Zeichenfolge wird später für die Konfiguration des IdP benötigt. 

Single Sign-On Customer Identifier

 Speichern Sie diese unbedingt, da Sie sie später wieder benötigen. 

Überprüfen der Domäneninhaberschaft 

Nachdem eine Domäne erfolgreich hinzugefügt wurde, müssen Sie den Domänenbesitz überprüfen. 

Single Sign-On wird erst aktiviert, wenn die Domain-Verifizierung abgeschlossen ist. 

Um die Domain zu verifizieren, erstellen Sie bitte einen neuen TXT-Eintrag für Ihre Domain mit den auf der Verifizierungsseite angezeigten Werten.  

Anmerkung: Der Verifizierungsprozess kann aufgrund des DNS-Systems mehrere Stunden dauern. 

Domain Verification

Das Dialogfeld zum Hinzufügen eines TXT-Eintrags könnte in etwa wie folgt aussehen: 

Add Dns Record

1. Wählen Sie die Registerkarte General und bearbeiten Sie Ihre SAML-Einstellungen. 

2. Klicken Sie auf Continue.

Saml Settings Edit
Edit Saml Integration

4. Klicken Sie auf Continue und dann auf Finish.

TeamViewer Client Konfiguration

TeamViewer ist ab Version 13.2.1080 mit Single Sign-On kompatibel.

Frühere Versionen unterstützen Single Sign-On nicht und können Benutzer während der Anmeldung nicht zu Ihrem Identitätsanbieter umleiten. Die Client-Konfiguration ist optional , erlaubt es aber, den verwendeten Browser für die SSO-Anmeldung des IdP zu ändern.

Der TeamViewer-Client verwendet standardmäßig einen eingebetteten Browser für die Authentifizierung des Identitätsanbieters. Wenn Sie lieber den Standardbrowser des Betriebssystems verwenden möchten, können Sie dieses Verhalten ändern:

Windows:

HKEY_CURRENT_USER\Software\TeamViewer\SsoUseEmbeddedBrowser = 0 (DWORD)

macOS:

defaults write com.teamviewer.teamviewer.preferences SsoUseEmbeddedBrowser -int 0

Hinweis: Sie müssen den TeamViewer Client neu starten, nachdem Sie die Registrierung erstellt oder geändert haben.

1. Öffnen Sie die TeamViewer Management Console und melden Sie sich mit Ihrem lizenzierten TeamViewer Konto an.

3. Klicken Sie auf Ihren Profilnamen und wählen Sie Profil bearbeiten.

Edit Profile

4. Klicken Sie auf Apps und dann auf Script Token Erstellen.

Apps Create Script Token

5. Geben Sie einen Namen für Ihr API-Token ein und wählen Sie die folgenden Optionen für das Token aus. 

Okta API Token

6. Klicken Sie auf Erstellen , um Ihr API-Token zu erhalten.

7. Nachdem das Token erstellt wurde, sehen Sie das Token in der Übersicht. Erweitern Sie die Ansicht, um das API-Token anzuzeigen. Kopieren Sie das Token und fügen Sie es in die Okta-App neben Autorisierung ein.

Apps And Scripts Accessing Your Account

8. Kopieren Sie dieses Token und kehren Sie zu Ihrer Okta-App zurück.