Sicherheit

Single Sign-On für KI-Plattformen: Entra ID, MFA und Rollen

Eine Anmeldung, ein Rollenmodell, eine Stelle zum Abschalten: Wie Sie eine KI-Plattform an Microsoft Entra ID oder SAML anbinden, was bedingter Zugriff voraussetzt und wie Offboarding zuverlässig greift.

Niklas Coors
Niklas Coors Geschäftsführer, Plotdesk
Veröffentlicht
Lesezeit
9 Min.
Single Sign-On für KI-Plattformen: Entra ID, MFA und Rollen

Das Wichtigste in Kürze

  • Single Sign-On für KI-Plattformen bedeutet: Anmeldung, Rollen und Abmeldung laufen über Ihren zentralen Identitätsanbieter, nicht über eine zweite Benutzerverwaltung im Werkzeug.
  • Der Sicherheitsgewinn kommt aus der Kombination. Multi-Faktor-Authentifizierung senkt das Risiko kompromittierter Konten laut einer Microsoft-Studie von 2023 um 99,22 Prozent. Single Sign-On ist der Hebel, mit dem Sie diesen Schutz für alle Anwendungen durchsetzen.
  • Zugangsdaten bleiben ein relevanter Einstiegsweg: Im Verizon Data Breach Investigations Report 2026 (Mai 2026) begannen 13 Prozent der untersuchten Datenpannen mit missbrauchten Zugangsdaten, 31 Prozent mit ausgenutzten Schwachstellen.
  • Protokollwahl: SAML 2.0 ist der Klassiker in bestehenden Identitätslandschaften, OpenID Connect der Standard für neue Anwendungen. OAuth 2.0 allein regelt Autorisierung, nicht Anmeldung.
  • Ohne Offboarding-Konzept bleibt eine Lücke. Ein deaktiviertes Konto sperrt neue Anmeldungen, laufende Sitzungen und persönliche Schlüssel müssen getrennt beendet werden. Stand: September 2026.

Eine KI-Plattform ist innerhalb weniger Monate der Ort, an dem Angebote entstehen, Verträge zusammengefasst und Kundendaten ausgewertet werden. Wer dort eine eigene Nutzerliste mit eigenen Passwörtern pflegt, baut sich ein zweites Identitätssystem neben dem, das die IT ohnehin betreibt. Genau daran scheitern später Audits, Offboarding und die Frage, wer eigentlich welche Daten sehen durfte.

Single Sign-On für KI-Plattformen löst das an der Wurzel: Es gibt genau eine Quelle für Identitäten, eine Stelle für Multi-Faktor-Authentifizierung und eine Stelle, an der Zugriffe enden. Dieser Artikel zeigt, welche Protokolle infrage kommen, wie die Anbindung an Microsoft Entra ID praktisch abläuft, welche Lizenzen bestimmte Schutzmechanismen voraussetzen und was beim Austritt von Beschäftigten wirklich passiert.

Was ist Single Sign-On?

Single Sign-On ist ein Anmeldeverfahren, bei dem sich Beschäftigte einmal bei einem zentralen Identitätsanbieter authentifizieren und danach ohne erneute Passworteingabe auf angebundene Anwendungen zugreifen. Die Anwendung prüft kein Passwort mehr, sondern vertraut einem signierten Nachweis des Identitätsanbieters.

In deutschen Unternehmen ist dieser Identitätsanbieter meist Microsoft Entra ID, das Microsoft im Juli 2023 aus dem Namen Azure Active Directory umbenannt hat. Verbreitet sind außerdem Okta, Keycloak, Google Workspace oder ein SAML-fähiges Verzeichnis im eigenen Rechenzentrum. Für die Plattform ändert sich damit die Verantwortung: Sie verwaltet keine Passwörter mehr, sondern bildet Rollen und Berechtigungen auf die Gruppen ab, die aus dem Verzeichnis kommen.

Warum KI-Plattformen SSO besonders brauchen

KI-Plattformen brauchen Single Sign-On besonders, weil in ihnen Inhalte zusammenlaufen, die vorher in getrennten Systemen lagen. Ein Chat mit Zugriff auf Dokumente, Tickets und Auswertungen ist aus Sicht der Informationssicherheit eine neue Schicht über Ihren Datenquellen.

Drei Gründe machen zentrale Anmeldung hier zur Grundvoraussetzung:

  • Rechte bleiben konsistent. Wer das Team wechselt, verliert Zugriffe automatisch mit der Gruppenmitgliedschaft, statt in einer zweiten Nutzerliste vergessen zu werden.
  • Schatten-KI verliert ihr Argument. Wenn die offizielle Plattform mit einem Klick erreichbar ist, sinkt der Anreiz, private Konten bei fremden Anbietern zu nutzen. Warum das ein reales Risiko ist, beschreibt der Artikel zu Schatten-KI im Unternehmen.
  • Nachweise werden führbar. Anmeldeprotokolle des Identitätsanbieters und Audit-Logs der Plattform ergeben zusammen die Spur, die eine Zertifizierung nach ISO 27001 und interne Revisionen verlangen.

SAML 2.0 oder OpenID Connect: Was passt?

Für neue Anbindungen ist OpenID Connect meist die bessere Wahl, SAML 2.0 dort, wo eine bestehende Identitätslandschaft darauf aufbaut. Beide Protokolle erreichen dasselbe Ziel und unterscheiden sich in Technik und Ökosystem.

OpenID Connect ist die Anmeldeschicht auf OAuth 2.0 und in neuen Anwendungen der Standardweg. SAML 2.0 ist älter und XML-basiert. OAuth 2.0 allein ist kein Anmeldeverfahren: Es regelt, welche Anwendung auf welche Ressource zugreifen darf.

Protokolle im Vergleich

Kriterium SAML 2.0 OpenID Connect
Format XML-Assertion JSON Web Token
Typischer Einsatz Bestehende Unternehmensanwendungen, Verzeichnisse im eigenen Haus Neue Web- und Mobilanwendungen, API-Zugriffe
Einrichtung Metadaten austauschen, Zertifikate pflegen Anwendung registrieren, Redirect-URI und Berechtigungen setzen
Mobile Nutzung Umständlicher Vorgesehen
Wann wählen Wenn Ihr Identitätsanbieter oder Ihre Sicherheitsvorgabe es verlangt Wenn beide Seiten es unterstützen: der einfachere und modernere Weg

Wie läuft die Anbindung an Microsoft Entra ID ab?

Die technische Grundkonfiguration ist schnell erledigt, die Abstimmung darum herum braucht mehr Zeit. Typischer Ablauf, unabhängig vom Anbieter der KI-Plattform:

  1. 1

    Anwendung im Verzeichnis registrieren

    In Microsoft Entra ID eine App-Registrierung anlegen und die Redirect-URI eintragen, die Ihre KI-Plattform vorgibt. Die genaue Adresse steht in der Plattform selbst, sie wird nicht frei gewählt.

  2. 2

    Berechtigungen festlegen

    Für die Anmeldung genügen delegierte Berechtigungen wie openid, profile und User.Read. Sollen Gruppen übernommen werden, kommen weitere Berechtigungen mit Administratorzustimmung dazu.

  3. 3

    Zugangsdaten sicher wählen

    Microsoft begrenzt Client Secrets auf höchstens 24 Monate, empfiehlt weniger als 12 Monate und rät für den Produktivbetrieb zu Zertifikaten oder föderierten Anmeldeinformationen. Ein Ablauftermin ohne Kalendereintrag legt irgendwann die Anmeldung lahm.

  4. 4

    Rollen abbilden

    Verzeichnisgruppen auf die Rollen der Plattform abbilden, bevor die ersten Nutzer starten. Sonst landet die Rechtevergabe später bei Einzelfällen statt bei Gruppen.

  5. 5

    Richtlinien und Test

    Bedingten Zugriff, Gerätevorgaben und die Ausnahme für Administratorkonten mit der IT-Sicherheit abstimmen, dann mit einer Testgruppe anmelden, Rollen prüfen und den Abmeldeweg testen.

Details der Anmeldeverfahren unterscheiden sich je Plattform. Die Bezeichnungen der Felder, die unterstützten Protokolle und die Redirect-URI entnehmen Sie der jeweiligen Dokumentation oder klären sie gemeinsam mit dem Anbieter. Microsoft beschreibt die Anforderungen an Anmeldeinformationen in der eigenen Dokumentation.

Nutzer und Gruppen automatisch übernehmen

Single Sign-On regelt die Anmeldung, nicht die Pflege der Konten, dafür ergänzen Sie eine automatische Bereitstellung aus dem Verzeichnis. Sie legt Konten an, aktualisiert Gruppen und deaktiviert Konten wieder, ohne dass jemand in der Plattform nacharbeitet.

Microsoft weist für die automatische Bereitstellung einen typischen Abgleichzyklus von 20 bis 40 Minuten aus.

Zwei Empfehlungen aus der Praxis: Bilden Sie Berechtigungen über wenige, klar benannte Gruppen ab, nicht über Einzelzuweisungen. Und definieren Sie vorab, welche Gruppe welche Modelle und Datenquellen nutzen darf. Diese Zuordnung ist später die Grundlage für Kostensteuerung und für die Antwort auf die Frage, wer Zugriff auf welche Inhalte hatte.

Was MFA und bedingter Zugriff wirklich bringen

Multi-Faktor-Authentifizierung ist die wirksamste Einzelmaßnahme gegen übernommene Konten: Die Microsoft-Studie von 2023 misst eine Risikoreduktion von 99,22 Prozent über die gesamte untersuchte Population und 98,56 Prozent bei Konten mit geleakten Zugangsdaten. Single Sign-On wirkt hier als Multiplikator, weil dieselbe Regel für alle angebundenen Anwendungen gilt.

Bedingter Zugriff geht einen Schritt weiter und knüpft die Anmeldung an Bedingungen, etwa an ein verwaltetes Gerät, an bestimmte Standorte oder an eine erneute Bestätigung bei auffälligen Anmeldungen. Wichtig für die Planung: Bedingter Zugriff setzt laut Microsoft-Lizenzübersicht Microsoft Entra ID P1 für die betroffenen Nutzer voraus, enthalten unter anderem in Microsoft 365 E3 und Business Premium. Risikobasierte Richtlinien brauchen P2, Zugriffsüberprüfungen eine Governance-Lizenz. Diese Kosten gehören in die Planung, nicht in die Überraschung nach dem Rollout.

Regeln, die sich im Alltag bewähren: MFA für alle, phishingresistente Verfahren für Administratorkonten, Zugriff auf sensible Bereiche nur von verwalteten Geräten, und eine dokumentierte Ausnahme für Notfallkonten.

Offboarding: Wie Zugänge zuverlässig erlöschen

Das Deaktivieren im Verzeichnis verhindert neue Anmeldungen, beendet aber nicht automatisch laufende Sitzungen, persönliche Schlüssel und Freigaben. Microsoft beschreibt den vollständigen Weg in der Anleitung zum Entzug von Zugriffen: Konto deaktivieren, Sitzungen widerrufen, Geräte sperren.

Zugriffstoken sind standardmäßig eine Stunde gültig, Sitzungstoken der Anwendung laufen nach deren eigenen Regeln.

Für eine KI-Plattform heißt das konkret:

  • Konto im Verzeichnis deaktivieren und Sitzungen aktiv widerrufen, statt auf den Ablauf zu warten.
  • Fortlaufende Zugriffsbewertung aktivieren, wo die Anwendung sie unterstützt. Sie verkürzt die Lücke zwischen Sperrung und Wirkung erheblich.
  • Persönliche Schlüssel und Zugangstoken für die Programmierschnittstelle prüfen. Sie hängen nicht zwingend am Verzeichniskonto.
  • Freigaben und geteilte Inhalte übergeben: Wissensspeicher, Automatisierungen und geplante Abläufe gehören einer Person, die es noch gibt.

Nehmen Sie diese vier Punkte in die Austrittscheckliste der Personalabteilung auf. Sonst erledigt sie jemand nach Gefühl oder gar nicht.

Wie Plotdesk Anmeldung und Rechte abbildet

Plotdesk verbindet eine KI-Plattform mit einem Umsetzungsteam für den Mittelstand und bindet die Anmeldung an das Unternehmens-SSO an, etwa an Microsoft Entra ID. Jede Kundeninstanz wird dediziert betrieben, als Plotdesk Cloud in der EU, als Private Cloud oder im eigenen Tenant, zum Beispiel in Azure.

Auf der Rechteseite stehen Rollen und mehr als 40 Berechtigungen, Teams in bis zu drei Ebenen, verschlüsselte Zugangsdaten und Audit-Logs. Modelle werden pro Team freigegeben: Mehr als 100 Modellvarianten aus zehn Provider-Typen stehen zur Verfügung, ohne dass jedes Team Zugriff auf jedes Modell bekommt. Nutzungs- und Kostenanalysen zeigen anschließend, welcher Bereich welche Modelle wie stark nutzt.

Damit hängen Anmeldung, Rechte, Modellfreigabe und Kostensteuerung an derselben Identität, statt in vier Werkzeugen verteilt zu liegen. Die Einrichtung übernimmt die Administration gemeinsam mit dem Plotdesk-Team.

Häufige Fragen zu SSO für KI-Plattformen

Was ist der Unterschied zwischen SSO und MFA?

Single Sign-On regelt, wo die Anmeldung stattfindet: einmal zentral statt je Anwendung. Multi-Faktor-Authentifizierung regelt, wie stark diese eine Anmeldung abgesichert ist. Erst zusammen ergeben beide einen spürbaren Sicherheitsgewinn.

Ist SAML oder OpenID Connect die bessere Wahl?

Wenn beide Seiten OpenID Connect unterstützen, ist es der einfachere und modernere Weg. SAML 2.0 bleibt sinnvoll, wenn Ihr Identitätsanbieter oder interne Vorgaben es verlangen. Beide Verfahren sind bei sauberer Konfiguration gleichwertig sicher.

Wie lange dauert die Einrichtung von SSO?

Die technische Grundkonfiguration ist in der Regel schnell erledigt. Zeit kostet der Rest: Rollen- und Gruppenzuordnung, Abstimmung mit der IT-Sicherheit, Richtlinien für bedingten Zugriff und ein Test mit einer Pilotgruppe.

Was passiert mit Zugängen, wenn jemand das Unternehmen verlässt?

Das Deaktivieren im Verzeichnis sperrt neue Anmeldungen. Zusätzlich sollten Sie laufende Sitzungen widerrufen, persönliche Schlüssel für die Programmierschnittstelle prüfen und Freigaben übergeben. Zugriffstoken sind standardmäßig eine Stunde gültig.

Brauchen wir zusätzliche Microsoft-Lizenzen?

Für die reine Anmeldung nicht. Bedingter Zugriff setzt Microsoft Entra ID P1 voraus, risikobasierte Richtlinien P2 und Zugriffsüberprüfungen eine Governance-Lizenz. Prüfen Sie vor dem Rollout, welche Pläne Ihre Beschäftigten bereits haben.

Ersetzt SSO die Berechtigungen innerhalb der KI-Plattform?

Nein. SSO liefert Identität und Gruppen. Welche Daten, Modelle und Funktionen eine Gruppe nutzen darf, entscheidet das Rollenmodell der Plattform. Beides muss zusammenpassen, sonst entstehen Rechte, die niemand geplant hat.

Fazit: Identität ist die erste Governance-Entscheidung

Single Sign-On ist bei KI-Plattformen kein Komfortthema, sondern die Stelle, an der Governance beginnt. Wer Anmeldung, Gruppen, Modellfreigaben und Protokollierung von Anfang an an eine Identität knüpft, spart sich die spätere Aufräumaktion und kann jederzeit belegen, wer worauf Zugriff hatte.

Die Reihenfolge, die sich bewährt: Identitätsanbieter und Protokoll festlegen, Rollen über Gruppen abbilden, MFA und bedingten Zugriff mit der IT-Sicherheit abstimmen, Offboarding durchspielen und erst dann breit ausrollen. Welche Anforderungen darüber hinaus in eine Plattformauswahl gehören, fasst die Checkliste für Entscheider zusammen.

Zuletzt redaktionell überarbeitet am

Nächster Schritt

Finden wir den Prozess, der sich für Sie rechnet.

In der persönlichen KI-Potenzialanalyse prüfen wir Ihre Ausgangslage und entwickeln eine konkrete Hypothese für den schnellsten wirtschaftlichen Hebel. Von der ersten Idee bis zur Lösung im Betrieb.

Persönlich sprechen
  • 1.200+Use Cases in 15 Branchen
  • 4 Wochenbis zum ersten Ergebnis im Betrieb
  • DediziertIhre Instanz in der EU oder in Ihrem eigenen Tenant

Die Expertise und Kreativität haben zu einer Lösung geführt, die unternehmensweit großen Anklang findet. Paul Töws, AI Hub Lead, Melitta

Persönliche Einschätzung

Wo liegt Ihr größter KI-Hebel?

Vier kurze Fragen zu Ihrem Unternehmen. Wir prüfen Ihre Angaben persönlich und melden uns mit einer ersten Einschätzung.

Persönliche Analyse

Wo liegt Ihr größter KI-Hebel?

Vier kurze Fragen zu Ihrem Unternehmen. Wir prüfen Ihre Angaben persönlich und bereiten eine erste Einschätzung vor.

Niklas CoorsGeschäftsführer · Strategie

Schritt 1 von 5
In welcher Branche arbeitet Ihr Unternehmen?

Damit ordnen wir passende Referenzen und Use Cases zu.

Wie groß ist Ihr Unternehmen?

So können wir einschätzen, was zu Ihrem Unternehmen und Ihren Teams passt.

Wo stehen Sie heute mit KI?

Welche Aussage beschreibt Ihren Arbeitsalltag am besten?

Welcher Hebel hat gerade höchste Priorität?

Wählen Sie den Bereich, in dem ein Ergebnis am meisten bewegen würde.

Wie dürfen wir Sie erreichen?

Wir prüfen, wo KI in Ihrem Unternehmen konkret helfen kann, und melden uns persönlich mit einer ersten Einschätzung.