Das Wichtigste in Kürze
- Single Sign-On für KI-Plattformen bedeutet: Anmeldung, Rollen und Abmeldung laufen über Ihren zentralen Identitätsanbieter, nicht über eine zweite Benutzerverwaltung im Werkzeug.
- Der Sicherheitsgewinn kommt aus der Kombination. Multi-Faktor-Authentifizierung senkt das Risiko kompromittierter Konten laut einer Microsoft-Studie von 2023 um 99,22 Prozent. Single Sign-On ist der Hebel, mit dem Sie diesen Schutz für alle Anwendungen durchsetzen.
- Zugangsdaten bleiben ein relevanter Einstiegsweg: Im Verizon Data Breach Investigations Report 2026 (Mai 2026) begannen 13 Prozent der untersuchten Datenpannen mit missbrauchten Zugangsdaten, 31 Prozent mit ausgenutzten Schwachstellen.
- Protokollwahl: SAML 2.0 ist der Klassiker in bestehenden Identitätslandschaften, OpenID Connect der Standard für neue Anwendungen. OAuth 2.0 allein regelt Autorisierung, nicht Anmeldung.
- Ohne Offboarding-Konzept bleibt eine Lücke. Ein deaktiviertes Konto sperrt neue Anmeldungen, laufende Sitzungen und persönliche Schlüssel müssen getrennt beendet werden. Stand: September 2026.
Eine KI-Plattform ist innerhalb weniger Monate der Ort, an dem Angebote entstehen, Verträge zusammengefasst und Kundendaten ausgewertet werden. Wer dort eine eigene Nutzerliste mit eigenen Passwörtern pflegt, baut sich ein zweites Identitätssystem neben dem, das die IT ohnehin betreibt. Genau daran scheitern später Audits, Offboarding und die Frage, wer eigentlich welche Daten sehen durfte.
Single Sign-On für KI-Plattformen löst das an der Wurzel: Es gibt genau eine Quelle für Identitäten, eine Stelle für Multi-Faktor-Authentifizierung und eine Stelle, an der Zugriffe enden. Dieser Artikel zeigt, welche Protokolle infrage kommen, wie die Anbindung an Microsoft Entra ID praktisch abläuft, welche Lizenzen bestimmte Schutzmechanismen voraussetzen und was beim Austritt von Beschäftigten wirklich passiert.
Was ist Single Sign-On?
Single Sign-On ist ein Anmeldeverfahren, bei dem sich Beschäftigte einmal bei einem zentralen Identitätsanbieter authentifizieren und danach ohne erneute Passworteingabe auf angebundene Anwendungen zugreifen. Die Anwendung prüft kein Passwort mehr, sondern vertraut einem signierten Nachweis des Identitätsanbieters.
In deutschen Unternehmen ist dieser Identitätsanbieter meist Microsoft Entra ID, das Microsoft im Juli 2023 aus dem Namen Azure Active Directory umbenannt hat. Verbreitet sind außerdem Okta, Keycloak, Google Workspace oder ein SAML-fähiges Verzeichnis im eigenen Rechenzentrum. Für die Plattform ändert sich damit die Verantwortung: Sie verwaltet keine Passwörter mehr, sondern bildet Rollen und Berechtigungen auf die Gruppen ab, die aus dem Verzeichnis kommen.
Warum KI-Plattformen SSO besonders brauchen
KI-Plattformen brauchen Single Sign-On besonders, weil in ihnen Inhalte zusammenlaufen, die vorher in getrennten Systemen lagen. Ein Chat mit Zugriff auf Dokumente, Tickets und Auswertungen ist aus Sicht der Informationssicherheit eine neue Schicht über Ihren Datenquellen.
Drei Gründe machen zentrale Anmeldung hier zur Grundvoraussetzung:
- Rechte bleiben konsistent. Wer das Team wechselt, verliert Zugriffe automatisch mit der Gruppenmitgliedschaft, statt in einer zweiten Nutzerliste vergessen zu werden.
- Schatten-KI verliert ihr Argument. Wenn die offizielle Plattform mit einem Klick erreichbar ist, sinkt der Anreiz, private Konten bei fremden Anbietern zu nutzen. Warum das ein reales Risiko ist, beschreibt der Artikel zu Schatten-KI im Unternehmen.
- Nachweise werden führbar. Anmeldeprotokolle des Identitätsanbieters und Audit-Logs der Plattform ergeben zusammen die Spur, die eine Zertifizierung nach ISO 27001 und interne Revisionen verlangen.
SAML 2.0 oder OpenID Connect: Was passt?
Für neue Anbindungen ist OpenID Connect meist die bessere Wahl, SAML 2.0 dort, wo eine bestehende Identitätslandschaft darauf aufbaut. Beide Protokolle erreichen dasselbe Ziel und unterscheiden sich in Technik und Ökosystem.
OpenID Connect ist die Anmeldeschicht auf OAuth 2.0 und in neuen Anwendungen der Standardweg. SAML 2.0 ist älter und XML-basiert. OAuth 2.0 allein ist kein Anmeldeverfahren: Es regelt, welche Anwendung auf welche Ressource zugreifen darf.
Protokolle im Vergleich
| Kriterium | SAML 2.0 | OpenID Connect |
|---|---|---|
| Format | XML-Assertion | JSON Web Token |
| Typischer Einsatz | Bestehende Unternehmensanwendungen, Verzeichnisse im eigenen Haus | Neue Web- und Mobilanwendungen, API-Zugriffe |
| Einrichtung | Metadaten austauschen, Zertifikate pflegen | Anwendung registrieren, Redirect-URI und Berechtigungen setzen |
| Mobile Nutzung | Umständlicher | Vorgesehen |
| Wann wählen | Wenn Ihr Identitätsanbieter oder Ihre Sicherheitsvorgabe es verlangt | Wenn beide Seiten es unterstützen: der einfachere und modernere Weg |
Wie läuft die Anbindung an Microsoft Entra ID ab?
Die technische Grundkonfiguration ist schnell erledigt, die Abstimmung darum herum braucht mehr Zeit. Typischer Ablauf, unabhängig vom Anbieter der KI-Plattform:
-
1
Anwendung im Verzeichnis registrieren
In Microsoft Entra ID eine App-Registrierung anlegen und die Redirect-URI eintragen, die Ihre KI-Plattform vorgibt. Die genaue Adresse steht in der Plattform selbst, sie wird nicht frei gewählt.
-
2
Berechtigungen festlegen
Für die Anmeldung genügen delegierte Berechtigungen wie openid, profile und User.Read. Sollen Gruppen übernommen werden, kommen weitere Berechtigungen mit Administratorzustimmung dazu.
-
3
Zugangsdaten sicher wählen
Microsoft begrenzt Client Secrets auf höchstens 24 Monate, empfiehlt weniger als 12 Monate und rät für den Produktivbetrieb zu Zertifikaten oder föderierten Anmeldeinformationen. Ein Ablauftermin ohne Kalendereintrag legt irgendwann die Anmeldung lahm.
-
4
Rollen abbilden
Verzeichnisgruppen auf die Rollen der Plattform abbilden, bevor die ersten Nutzer starten. Sonst landet die Rechtevergabe später bei Einzelfällen statt bei Gruppen.
-
5
Richtlinien und Test
Bedingten Zugriff, Gerätevorgaben und die Ausnahme für Administratorkonten mit der IT-Sicherheit abstimmen, dann mit einer Testgruppe anmelden, Rollen prüfen und den Abmeldeweg testen.
Details der Anmeldeverfahren unterscheiden sich je Plattform. Die Bezeichnungen der Felder, die unterstützten Protokolle und die Redirect-URI entnehmen Sie der jeweiligen Dokumentation oder klären sie gemeinsam mit dem Anbieter. Microsoft beschreibt die Anforderungen an Anmeldeinformationen in der eigenen Dokumentation.
Nutzer und Gruppen automatisch übernehmen
Single Sign-On regelt die Anmeldung, nicht die Pflege der Konten, dafür ergänzen Sie eine automatische Bereitstellung aus dem Verzeichnis. Sie legt Konten an, aktualisiert Gruppen und deaktiviert Konten wieder, ohne dass jemand in der Plattform nacharbeitet.
Microsoft weist für die automatische Bereitstellung einen typischen Abgleichzyklus von 20 bis 40 Minuten aus.
Zwei Empfehlungen aus der Praxis: Bilden Sie Berechtigungen über wenige, klar benannte Gruppen ab, nicht über Einzelzuweisungen. Und definieren Sie vorab, welche Gruppe welche Modelle und Datenquellen nutzen darf. Diese Zuordnung ist später die Grundlage für Kostensteuerung und für die Antwort auf die Frage, wer Zugriff auf welche Inhalte hatte.
Was MFA und bedingter Zugriff wirklich bringen
Multi-Faktor-Authentifizierung ist die wirksamste Einzelmaßnahme gegen übernommene Konten: Die Microsoft-Studie von 2023 misst eine Risikoreduktion von 99,22 Prozent über die gesamte untersuchte Population und 98,56 Prozent bei Konten mit geleakten Zugangsdaten. Single Sign-On wirkt hier als Multiplikator, weil dieselbe Regel für alle angebundenen Anwendungen gilt.
Bedingter Zugriff geht einen Schritt weiter und knüpft die Anmeldung an Bedingungen, etwa an ein verwaltetes Gerät, an bestimmte Standorte oder an eine erneute Bestätigung bei auffälligen Anmeldungen. Wichtig für die Planung: Bedingter Zugriff setzt laut Microsoft-Lizenzübersicht Microsoft Entra ID P1 für die betroffenen Nutzer voraus, enthalten unter anderem in Microsoft 365 E3 und Business Premium. Risikobasierte Richtlinien brauchen P2, Zugriffsüberprüfungen eine Governance-Lizenz. Diese Kosten gehören in die Planung, nicht in die Überraschung nach dem Rollout.
Regeln, die sich im Alltag bewähren: MFA für alle, phishingresistente Verfahren für Administratorkonten, Zugriff auf sensible Bereiche nur von verwalteten Geräten, und eine dokumentierte Ausnahme für Notfallkonten.
Offboarding: Wie Zugänge zuverlässig erlöschen
Das Deaktivieren im Verzeichnis verhindert neue Anmeldungen, beendet aber nicht automatisch laufende Sitzungen, persönliche Schlüssel und Freigaben. Microsoft beschreibt den vollständigen Weg in der Anleitung zum Entzug von Zugriffen: Konto deaktivieren, Sitzungen widerrufen, Geräte sperren.
Zugriffstoken sind standardmäßig eine Stunde gültig, Sitzungstoken der Anwendung laufen nach deren eigenen Regeln.
Für eine KI-Plattform heißt das konkret:
- Konto im Verzeichnis deaktivieren und Sitzungen aktiv widerrufen, statt auf den Ablauf zu warten.
- Fortlaufende Zugriffsbewertung aktivieren, wo die Anwendung sie unterstützt. Sie verkürzt die Lücke zwischen Sperrung und Wirkung erheblich.
- Persönliche Schlüssel und Zugangstoken für die Programmierschnittstelle prüfen. Sie hängen nicht zwingend am Verzeichniskonto.
- Freigaben und geteilte Inhalte übergeben: Wissensspeicher, Automatisierungen und geplante Abläufe gehören einer Person, die es noch gibt.
Nehmen Sie diese vier Punkte in die Austrittscheckliste der Personalabteilung auf. Sonst erledigt sie jemand nach Gefühl oder gar nicht.
Wie Plotdesk Anmeldung und Rechte abbildet
Plotdesk verbindet eine KI-Plattform mit einem Umsetzungsteam für den Mittelstand und bindet die Anmeldung an das Unternehmens-SSO an, etwa an Microsoft Entra ID. Jede Kundeninstanz wird dediziert betrieben, als Plotdesk Cloud in der EU, als Private Cloud oder im eigenen Tenant, zum Beispiel in Azure.
Auf der Rechteseite stehen Rollen und mehr als 40 Berechtigungen, Teams in bis zu drei Ebenen, verschlüsselte Zugangsdaten und Audit-Logs. Modelle werden pro Team freigegeben: Mehr als 100 Modellvarianten aus zehn Provider-Typen stehen zur Verfügung, ohne dass jedes Team Zugriff auf jedes Modell bekommt. Nutzungs- und Kostenanalysen zeigen anschließend, welcher Bereich welche Modelle wie stark nutzt.
Damit hängen Anmeldung, Rechte, Modellfreigabe und Kostensteuerung an derselben Identität, statt in vier Werkzeugen verteilt zu liegen. Die Einrichtung übernimmt die Administration gemeinsam mit dem Plotdesk-Team.
Häufige Fragen zu SSO für KI-Plattformen
Was ist der Unterschied zwischen SSO und MFA?
Ist SAML oder OpenID Connect die bessere Wahl?
Wie lange dauert die Einrichtung von SSO?
Was passiert mit Zugängen, wenn jemand das Unternehmen verlässt?
Brauchen wir zusätzliche Microsoft-Lizenzen?
Ersetzt SSO die Berechtigungen innerhalb der KI-Plattform?
Fazit: Identität ist die erste Governance-Entscheidung
Single Sign-On ist bei KI-Plattformen kein Komfortthema, sondern die Stelle, an der Governance beginnt. Wer Anmeldung, Gruppen, Modellfreigaben und Protokollierung von Anfang an an eine Identität knüpft, spart sich die spätere Aufräumaktion und kann jederzeit belegen, wer worauf Zugriff hatte.
Die Reihenfolge, die sich bewährt: Identitätsanbieter und Protokoll festlegen, Rollen über Gruppen abbilden, MFA und bedingten Zugriff mit der IT-Sicherheit abstimmen, Offboarding durchspielen und erst dann breit ausrollen. Welche Anforderungen darüber hinaus in eine Plattformauswahl gehören, fasst die Checkliste für Entscheider zusammen.