Single Sign-On (SSO) ist ein Authentifizierungsprozess, mit dem du dich über deinen bevorzugten Identitätsanbieter (IdP) bei der Flip Flow Plattform anmelden kannst. Derzeit sind folgende IdPs auf der Plattform verfügbar:
- Azure Active Directory
- Ping Identity
- Google Cloud
- Okta
Vorteile
Mit SSO kannst du einen einzigen, sicheren Anmeldeprozess für alle Benutzer erstellen, die auf die Plattform zugreifen.
So funktioniert
1) Bevor du SSO für deine Organisation einrichtest, musst du sicherstellen, dass
du die Identitäten aller Benutzer in deinem IdP hast.
du der Administrator deiner Organisation bist, um SSO über eine spezielle Einstellungsseite für die Organisation einrichten zu können. Wenn du dabei Hilfe benötigst, wende dich bitte an deinen Customer Success Manager.
2) Gehe zu deiner Organisation
Melde dich bei der Plattform an und klicke oben rechts auf dem Bildschirm auf den Button „Your Organisation“.
3) Geh zum SSO-Bereich
Sobald du in deiner Organisation bist, klick im linken Menü auf SSO:
4) Wähl deinen IdP (Identitätsanbieter)
Jetzt kannst du aus den Optionen unten deinen gewünschten Anbieter auswählen.
5) Jetzt kannst du deine Einstellungen machen.
Dein IdP braucht ein paar Infos von uns – die Entity-ID und die Antwort-URL (Assertion Consumer Service URL). Die findest du auf unserer SSO-Einstellungsseite. Füge sie in die richtigen Felder im Kontrollpanel deines IdP ein und speichere alles.
Sobald du das erledigt hast, brauchen wir ein paar Infos von deinem IdP. Du wirst gebeten, Folgendes anzugeben:
- Login URL
- Identity Provider Issuer
- Public Certificate
Um dir die Arbeit zu erleichtern, haben wir die Felder so benannt, wie sie auf der Seite des IdP heißen:
6) Wenn du alle Einstellungen gemacht hast, klick auf „Save“. Auf der Seite „SSO-Authentication“ siehst du jetzt die folgenden Infos:
- Identifier (Entity ID)
- Reply URL (Assertion Consumer Service URL)
- Login URL
- Azure AD Identifier
- Public certificate
- Login Restrictions
Du wirst aufgefordert, dich abzumelden und dich mit SSO wieder anzumelden, um deine SSO-Konfiguration zu aktivieren.
Zusätzliche Infos
Du musst die Identitäten aller Benutzer in deinem IdP hinzufügen, damit SSO funktioniert. Benutzer können sich nur über SSO anmelden, wenn ihre Daten auf der richtigen Seite in deinem IdP hinzugefügt wurden. Wenn ein Benutzer Probleme bei der Anmeldung mit SSO hat, überprüfe bitte, ob seine Daten in der IdP-Datenbank korrekt sind.
SSO deaktivieren
Um SSO zu deaktivieren, geh auf die SSO-Authentifizierungsseite und klick auf den Button „Remove SSO” neben dem Button „Save”:
Du wirst dann gebeten, die Löschung zu bestätigen, bevor sie endgültig durchgeführt wird.
Als Benutzer per SSO anmelden
1) Geh einfach auf die Flip Flow Platform und klicke auf „🔒 Log in with SSO":
2) Gib deine E-Mail-Adresse ein (die vom Besitzer deiner Organisation hinzugefügt wurde) und logg dich sicher ein.