Diese Seite ist der Einstieg in Identität und Zugriff in Flip. Sie erklärt, was Frontline Identity leistet, wie es sich neben deine bestehende Identitätsinfrastruktur einfügt und welchen Artikel du für welche Aufgabe liest. Nicht jede hier beschriebene Funktion ist für jedes Unternehmen freigeschaltet; jeder Artikel nennt seine eigene Voraussetzung.
Frontline Identity ist die Identitätsebene, die Flip für Mitarbeitende ohne geschäftliche E-Mail-Adresse, ohne verwaltetes Gerät und ohne PC-Arbeitsplatz bereitstellt. Sie deckt ab, wie diese Mitarbeitenden ein Konto erhalten, ihre Identität nachweisen und sich anmelden.
Frontline Identity ist darauf ausgelegt, neben deiner bestehenden Identitätsinfrastruktur zu laufen, nicht sie zu ersetzen. In einem typischen Setup bleibt dein Unternehmensverzeichnis oder HR-System das führende System für die Daten der Mitarbeitenden, dein bestehender Provider bedient weiterhin die Büromitarbeitenden, und Frontline Identity übernimmt Aktivierung und Anmeldung für die Frontline-Mitarbeitenden.
Was Flip speichert und was in deinen Systemen bleibt
| Bereich | Üblicherweise verantwortlich | Hinweise |
|---|---|---|
| Stammdaten der Mitarbeitenden (führendes System) | Dein HR-System oder Unternehmensverzeichnis | Flip repliziert die Attribute, die es braucht. Es liest zur Anmeldezeit nicht auf ein Quellsystem durch. |
| Minimaler Attributsatz in Flip | Flip | Vorname, Nachname und Benutzername. Welche weiteren Attribute du überträgst, entscheidest du. |
| Anmeldung der Büromitarbeitenden | Dein bestehender Provider | Bleibt von Frontline Identity unberührt. |
| Aktivierung und Anmeldung der Frontline-Mitarbeitenden | Flip | Kontoaktivierung, Authentifizierungsmethoden, Wiederherstellung von Zugangsdaten. |
| Gruppenzugehörigkeit und Zugriff in der App | Flip | Gesteuert über Attribute, die du aus deinen Systemen synchronisierst. |
| Audit-Spur der Authentifizierung | Flip | Verfügbar als Authentifizierungsevents. |
Welche zusätzlichen Attribute du überträgst, hängt davon ab, was du damit vorhast. Automatische Gruppenregeln brauchen einen Organisationscode; die Weitergabe an ein nachgelagertes System braucht die Attribute, die dieses System erwartet; die selbstständige Wiederherstellung von Zugangsdaten braucht einen Kontaktkanal.
Zwei Integrationsrichtungen
Das ist die nützlichste Unterscheidung, wenn du einen Rollout planst. Die beiden Richtungen sind unabhängig voneinander, und die meisten Unternehmen nutzen am Ende beide.
Inbound: dein Identity System in Flip. Nutzende und ihre Attribute fließen aus deinem Unternehmensverzeichnis oder HR-System nach Flip, und Mitarbeitende mit einem Unternehmenskonto können sich über deinen bestehenden Provider in Flip anmelden. Das richtest du mit SCIM-Provisionierung und Single Sign-on ein.
Outbound: Flip in deine anderen Anwendungen. Flip tritt als Provider für andere Anwendungen auf, sodass sich Mitarbeitende dort mit ihren Flip-Zugangsdaten und ohne separaten Login anmelden. Flip unterstützt dafür OIDC und SAML. OIDC clients erstellst und verwaltest du selbst in der Admin Console. Für SAML wendest du dich mit den Angaben zur Anwendung, die du anbinden willst, an deinen Customer Success Manager; Flip richtet den Client dann für dich ein.
Entscheide die Inbound-Richtung zuerst. Sie bestimmt, woher die Konten kommen, und das bestimmt wiederum, was dein Aktivierungsprozess abdecken muss.
Lesepfad nach Aufgabe
Dein Identity System mit Flip verbinden
| Aufgabe | Artikel |
|---|---|
| Nutzende und Attribute aus deinem Identity System provisionieren | Verbinde SCIM mit deinem Identity System |
| SCIM-Endpunkt und Attributdetails nachschlagen | SCIM API Documentation |
| Single Sign-on für die Flip-App aktivieren | Enabling Single-Sign-On for your Flip app (nur auf Englisch) |
| Microsoft Entra ID als Provider konfigurieren | How to set up Azure AD (nur auf Englisch) |
| Die nötigen Graph-API-Berechtigungen erteilen | Granting access to the Graph API (nur auf Englisch) |
| Festlegen, welche Entra-Gruppen synchronisiert werden | Setting up dedicated Entra ID groups for Flip (nur auf Englisch) |
| Synchronisierte Nutzende und Gruppen auf der Entra-Seite verwalten | Managing users and user groups in Azure (nur auf Englisch) |
| Fehler in der Synchronisation eingrenzen | Flip Syncer FAQ (nur auf Englisch) |
| Nutzende und Channel programmatisch synchronisieren | The Flip Sync API for users and channels (nur auf Englisch) |
Flip als Provider für andere Anwendungen nutzen
| Aufgabe | Artikel |
|---|---|
| Eine andere Anwendung über OIDC bei Flip anmelden lassen | Noch nicht veröffentlicht |
| Eine andere Anwendung über SAML bei Flip anmelden lassen | Wende dich an deinen Customer Success Manager. SAML clients werden für dich eingerichtet. |
| Festlegen, welche Authentifizierungsmethoden Mitarbeitende nutzen können | Noch nicht dokumentiert |
Konten und Aktivierung
| Aufgabe | Artikel |
|---|---|
| Einzelne Konten anlegen, bearbeiten, sperren und löschen | Nutzer anlegen, bearbeiten, sperren, deaktivieren und löschen |
| Viele Konten aus einer Tabelle anlegen | Nutzende hinzufügen mit dem Excel-Import |
| Nutzerdaten oder Channel-Zugehörigkeit per Import ändern | Nutzerdaten/Channel-Zugehörigkeit ändern mit dem Excel-Import |
| Konten per Import löschen | Nutzer löschen mit dem Excel-Import |
| Stammdaten der Mitarbeitenden importieren | Welche Möglichkeiten gibt es für den Stammdatenimport? |
| Die Zustände verstehen, die ein Konto durchläuft | Benutzerkonto Lifecycle |
| Verstehen, was beim Löschen entfernt wird und was aufbewahrt bleibt | Benutzerkonten Löschkonzept |
| Das Passwort einer Person stellvertretend zurücksetzen | Passwörter von Nutzern bearbeiten |
| Mitarbeitenden eine Installationsanleitung bereitstellen | Wie kann ich die Installationsanleitung für meine Nutzer:innen eigenständig erstellen? |
| Mitarbeitende ohne geschäftliche E-Mail-Adresse aktivieren | Noch nicht dokumentiert |
| Führungskräfte ihre eigenen Teammitglieder aktivieren lassen | Noch nicht dokumentiert |
Attribute, Gruppen und Berechtigungen
| Aufgabe | Artikel |
|---|---|
| Festlegen, welche Attribute es in einem Profil gibt | Benutzerattribute (Profilfelder) anlegen, bearbeiten und löschen |
| Verstehen, was Benutzergruppen sind und wann du sie einsetzt | Benutzergruppen · Erste Schritte mit Benutzergruppen |
| Gruppenzugehörigkeit automatisch aus Attributen zuweisen | Automatische Benutzergruppen-Zuordnungen (Benutzergruppen Regeln) |
| Channel-Zugriff über Gruppen steuern | Wie füge ich Channel basierend auf Benutzergruppen hinzu? |
| Menüpunkte über Gruppen steuern | Wie erstelle, verwalte und lösche ich Menüpunkte auf Basis von Benutzergruppen? |
| Sehen, was Systemadministrator:innen dürfen | Rollen und Rechte von Systemadministrator:innen |
| Rollen an Konten zuweisen | Rollen- und Rechte-Verwaltung von Nutzeraccounts |
| Gruppenabdeckung auswerten | Analytics – Benutzergruppen |
Sicherheit und Audit
| Aufgabe | Artikel |
|---|---|
| Nachvollziehen, wer sich wann und wie angemeldet hat | Authentifizierungsereignisse |
| Zugangsdaten für Maschine-zu-Maschine-Zugriff auf die API erstellen | Erstelle und verwalte API Clients |
Diese Artikel gibst du an deine Mitarbeitenden weiter
| Thema | Artikel |
|---|---|
| Anmelden ohne Passwort | Passkeys in Flip – sicher anmelden ohne Passwort |
| Zwei-Faktor-Authentisierung | Zwei-Faktor-Authentisierung (2FA) |
| Probleme bei der Anmeldung | Ich kann mich nicht anmelden. Was kann ich tun? |
| Das eigene Passwort zurücksetzen | Wie kann ich mein Passwort zurücksetzen? |
Was nicht auf dieser Seite steht
- Eine Anwendung gegen die Flip-APIs entwickeln. Die Entwicklerdokumentation mit Endpunktreferenz und Codebeispielen liegt auf getflip.dev.
- Kommunikations- und Operations-Funktionen konfigurieren. Channels, News, Formulare und Mini Apps sind in den anderen Abschnitten für Administrator:innen beschrieben.