> For the complete documentation index, see [llms.txt](https://docs.parallels.com/landing/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.parallels.com/landing/ras-admin-guide/v21-de-de/saml-sso-authentifizierung/einfuehrung.md).

# Einführung

SAML (Security Assertion Markup Language) ist eine XML-basierte Authentifizierung, die Single Sign-on (SSO) zwischen verschiedenen Organisationen ermöglicht, indem sie eine Benutzerauthentifizierung ohne gemeinsame Nutzung der lokalen Identitätsdatenbank vorsieht. Parallels RAS 17.1 und neuere Versionen unterstützen den SAML-Authentifizierungsmechanismus.

SAML (2.0) SSO wurde in Parallels RAS 17.1 eingeführt und unterstützt HTML5-initiierte Authentifizierung mit Web Client oder Parallels Client für Windows. Parallels RAS 18 erweitert die Client-Unterstützung für die Initiierung der SAML-Authentifizierung über den Standard-Browser des Betriebssystems oder den in Parallels Client integrierten Browser.

Als Teil des SAML SSO-Prozesses kommuniziert der neue RAS-Registrierungsserver (RAS) Registrierungsserver mit der Microsoft Certificate Authority (CA), um digitale Zertifikate im Namen des Benutzers anzufordern, zu registrieren und zu verwalten, um die Authentifizierung abzuschließen, ohne dass die Benutzer ihre Active Directory-Anmeldeinformationen eingeben müssen. Dienstanbieter und Unternehmen mit mehreren Tochtergesellschaften müssen somit keine eigenen internen Identitätsmanagementlösungen oder komplexe Vertrauenswürdigkeitsprüfungen für Domänen oder Forests pflegen. Die Integration mit Identitätsanbietern von Drittanbietern ermöglicht es Kunden und Partnern, den Endbenutzern ein echtes SSO-Erlebnis zu bieten.

Folgende Bereitstellungsoptionen werden unterstützt:

* Web Client
* Über das Web Client-Portal initiierte SAML für Windows
* Über das Web Client-Portal initiierte SAML für Windows
* Über Web Client initiierte SAML für Android, iOS und iPadOS
* Über Parallels Client für Windows initiierter SAML-Authentifizierung
* Über Parallels Client für Mac initiierte SAML-Authentifizierung
* Über Parallels Client für Linux initiierte SAML-Authentifizierung
* Über Parallels Client für iOS/iPadOS initiierte SAML-Authentifizierung
* Über Parallels Client für Android initiierte SAML-Authentifizierung

Das folgende logische Diagramm stellt den SAML-Authentifizierungs- und Anmeldeprozess in einer Parallels RAS-Umgebung dar:

[![Beta-017](https://download.parallels.com/ras/v19/docs/de_DE/Parallels-RAS-19-Administrators-Guide/samlssoauthentication.png)](https://download.parallels.com/ras/v19/docs/de_DE/Parallels-RAS-19-Administrators-Guide/47030.htm)

Die SAML-Authentifizierungs- und Anmeldeschritte im obigen Diagramm sind:

1. RAS Secure Gateway leitet die Anmeldeanfrage des Parallels Clients an die IdP-Site weiter.
2. Der Benutzer authentifiziert sich beim IdP.
3. Der IdP leitet den Benutzer mit der SAML-Assertion an das RAS Secure Gateway weiter.
4. Der Benutzer wird über die SAML-Assertion authentifiziert und dann angemeldet.
5. Die Liste der verfügbaren veröffentlichten RAS-Ressourcen wird abgerufen.
6. Der Benutzer wählt eine veröffentlichte Ressource aus und startet sie von Parallels Client aus.
7. Die Startanforderung des Benutzers wird an die Serverseite gesendet und die Ressource wird auf dem verfügbaren Server gestartet.
8. Eine Parallels RAS-Sitzung wird aufgebaut.
9. Benutzerzertifikat wird verarbeitet:
   * Zertifikat wird angefordert.
   * Zertifikat wird erstellt.
   * Die Verschlüsselung wird mit dem Zertifikat durchgeführt.
10. Smartcard-Anmeldung.


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.parallels.com/landing/ras-admin-guide/v21-de-de/saml-sso-authentifizierung/einfuehrung.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
