Zum Hauptinhalt springen

Single Sign-On (SSO)

Mit Single Sign-On (SSO) können sich Benutzer über den Identity Provider Ihrer Organisation anmelden (statt ein separates intraOnline-Passwort zu verwenden).

Berechtigungen​

BerechtigungAdministratorRedakteurBenutzerBemerkung
Single Sign-On (SSO) → Single Sign-On (SSO) verwalten
mandant-sso:manage:any
✅❌❌Eine eigene Berechtigung, getrennt vom übrigen Organisations-Zugriff: Sie lässt sich einer eigenen Rolle geben, ohne dass diese die restlichen Einstellungen ändern darf.

Die Spalten zeigen, welche Standardrolle die Berechtigung mitbringt. Jede dieser Berechtigungen lässt sich einzeln auch an eigene Rollen vergeben – die Bezeichnung in der Tabelle entspricht dem Eintrag im Berechtigungs-Picker.

Überblick​

Je nach Umgebung können Sie SSO z. B. über OpenID Connect (OIDC) einrichten. Für die Konfiguration benötigen Sie üblicherweise:

  • Issuer/Provider-URL
  • Client ID
  • Client Secret

Anleitungen​

Hinweise​

  • Bewahren Sie Client Secrets sicher auf und geben Sie diese nicht weiter.
  • Planen Sie SSO-Änderungen idealerweise außerhalb kritischer Zeiten, da falsche Konfigurationen den Login blockieren können.