Zum Hauptinhalt springen

Single Sign-On (SSO)

Mit Single Sign-On (SSO) können sich Benutzer über den Identity Provider Ihrer Organisation anmelden (statt ein separates intraOnline-Passwort zu verwenden).

Berechtigungen

BerechtigungAdministratorRedakteurBenutzerBemerkung
Single Sign-On (SSO)Single Sign-On (SSO) verwalten
mandant-sso:manage:any
Eine eigene Berechtigung, getrennt vom übrigen Organisations-Zugriff: Sie lässt sich einer eigenen Rolle geben, ohne dass diese die restlichen Einstellungen ändern darf.

Die Spalten zeigen, welche Standardrolle die Berechtigung mitbringt. Jede dieser Berechtigungen lässt sich einzeln auch an eigene Rollen vergeben – die Bezeichnung in der Tabelle entspricht dem Eintrag im Berechtigungs-Picker.

Überblick

Je nach Umgebung können Sie SSO z. B. über OpenID Connect (OIDC) einrichten. Für die Konfiguration benötigen Sie üblicherweise:

  • Issuer/Provider-URL
  • Client ID
  • Client Secret

Anleitungen

Hinweise

  • Bewahren Sie Client Secrets sicher auf und geben Sie diese nicht weiter.
  • Planen Sie SSO-Änderungen idealerweise außerhalb kritischer Zeiten, da falsche Konfigurationen den Login blockieren können.