Unterstützung mehrerer IdPs
Sie können eine unbegrenzte Anzahl von IdP-Metadaten über das SSO-Self-Service-Tool in SAP Concur hochladen. Das bedeutet, dass Ihr Unternehmen eine unbegrenzte Anzahl von IdP-Apps oder -Konnektoren mit einer einzelnen SAP-Concur-Entität verbinden kann, wie in der folgenden Grafik dargestellt.
Dies kann z.B. der Fall sein, wenn Ihr Unternehmen aus mehreren Geschäftsbereichen besteht, die jeweils einen anderen IdP verwenden. Jeder Benutzer kann den IdP, mit dem er bereits vertraut ist, auch weiterhin für den Zugriff auf SAP Concur verwenden.

Verschlüsselte SAML
SAP Concur unterstützt verschlüsselte SAML-Assertion. Der Verschlüsselungsschlüssel ist in den SAP-Concur-SP-Metadaten verfügbar.
Notiz
Weitere Informationen finden Sie im Einrichtungsleitfaden für die SSO-Verwaltung.
IdP-initiiertes SSO und SP-initiiertes SSO werden unterstützt
In diesem Fall meldet sich der Benutzer direkt am IdP an und wählt dann einen Link oder eine Kachel für den Zugriff auf SAP Concur aus.
Optional können Sie die Anmeldung auch über die vom IdP bereitgestellte SSO-HTTP-Redirect-URL initiieren.
Beispiel für die SP-AnmeldeseiteDer Benutzer navigiert zu concursolutions.com, gibt seinen Benutzernamen, seine verifizierte E-Mail-Adresse oder den Unternehmens-SSO-Code ein und wählt dann die entsprechende SSO-Option aus.
Der SP-initiierte SSO-Ablauf wird von der SAP-Concur-Mobile-App verwendet, um sich über SSO bei dieser Plattform anzumelden.
