SSO in Minuten einrichten

Lassen Sie Ihr Team sich mit dem Identitätsanbieter anmelden, den es schon nutzt, eine kurze Anleitung für Single Sign-on.

Tutorial

Tutorial

Ein Login für alles

Das beste Passwort ist das, das Ihr Team nicht verwalten muss.

Verbinden Sie Ihren Identitätsanbieter, ordnen Sie Ihre Nutzer zu und aktivieren Sie Single Sign-on, sodass Ihr Team sich mit vorhandenen Zugangsdaten anmeldet und Sie den Zugriff an einem Ort steuern.

Was SSO Ihnen bringt

Ein Login

Den bereits vertrauten Identitätsanbieter nutzen.

Zentrale Kontrolle

Zugriff für alle an einer Stelle gewähren oder entziehen.

Weniger Passwörter

Keine neuen Zugangsdaten zu erstellen oder zu verlieren.

Warum überhaupt

Ein Login bedeutet weniger Passwörter und weniger Risiken

Jedes separate Konto ist ein weiteres zum Vergessen und eine weitere Tür zu bewachen.

Single Sign-on lässt Ihr Team den ohnehin vertrauten Identitätsanbieter nutzen, sodass kein neues Passwort zu erstellen, zurückzusetzen oder zu verlieren ist. Für Admins wird Zugriff an einer Stelle gewährt und entzogen.

Die Einrichtung ist kürzer als gedacht, Anbieter verbinden, festlegen wer hineinkommt, und Ihr ganzes Team meldet sich mit vorhandenen Zugangsdaten an.

Highlights

Die Schritte

Verbinden

Ihren Identitätsanbieter koppeln.

Nutzer zuordnen

Rollen zu Ihren Gruppen.

Aktivieren

SSO für das Team einschalten.

Bevor Sie starten

Die drei Details, die SSO reibungslos machen

Halten Sie drei Dinge bereit, bevor Sie beginnen: die Admin-Konsole Ihres Identity Providers, dessen Metadata-URL oder Zertifikat und ein Testkonto, das nicht Ihr eigener Admin-Login ist. SSO mit demselben Konto zu konfigurieren, mit dem man es testet, so sperrt man sich aus.

Rollen Sie zuerst im Monitor-Modus aus, SSO verfügbar, Passwörter weiter erlaubt. Beobachten Sie einige Tage Logins, prüfen Sie das saubere Mapping der Nutzerattribute, und erzwingen Sie SSO-only erst danach. Teams, die direkt zur Erzwingung springen, schreiben montags um 9 Uhr Support-Tickets.

Klären Sie zuletzt mit der IT die Deprovisionierung: Verlässt jemand den Identity Provider, sollten seine Sitzungen hier binnen Minuten sterben, nicht erst beim nächsten Token-Refresh. Diese eine Einstellung ist der Großteil des Sicherheitswerts, für den SSO gekauft wurde.

Team for AppsProdukt & Entwicklung

Wir bauen Software für Teams, deren Werkzeuge zur tatsächlichen Arbeitsweise passen sollen — Web, Mobile, KI und die Systeme, die alles verbinden. Hier schreiben wir über das, was wir dabei lernen.

Ein Projekt im Kopf?

Erzählen Sie uns, was Sie bauen, und wir melden uns innerhalb eines Werktags.