FortiClient VPN: SSO-Einstellung fehlt
Sollte wie im folgenden Bild unten die Option "Enable Single Sign On (SSO) for VPN Tunnel" fehlen, dann handelt es sich um eine ältere Version des FortiClient VPN, welcher diese Option noch nicht unterstützt:

Vorgehen zur Behebung:
1. Deinstalliere zuerst die ältere Version des "FortiClient VPN" (danach ggf. den Neustart ausführen)
2. Lade die aktuelle Version des "FortiClient VPN" für Dein Betriebssystem (Windows oder MacOS) von einem der folgenden Links herunter und installiere diesen (danach ggf. den Neustart ausführen):
3. Starte den "FortiClient VPN" und erstelle das Verbindungsprofil mit folgenden Einstellungen:
Nun diese Einstellung sichern und mit neuer Schaltfläche "SAML Login" anmelden.
Für die Authentifizierung wird u.U. ein Webbrowser-Fenster geöffnet, wo man sich mit der PHZG-Emailadresse anmelden und mit der Authenticator-App bestätigen muss.
Nach erfolgreichem Verbinden der VPN-Verbindung kann der Webbrowser wieder geschlossen werden.