Frontline Identity für IT-Administrator:innen

Diese Seite ist der Einstieg in Identität und Zugriff in Flip. Sie erklärt, was Frontline Identity leistet, wie es sich neben deine bestehende Identitätsinfrastruktur einfügt und welchen Artikel du für welche Aufgabe liest. Nicht jede hier beschriebene Funktion ist für jedes Unternehmen freigeschaltet; jeder Artikel nennt seine eigene Voraussetzung.

Frontline Identity ist die Identitätsebene, die Flip für Mitarbeitende ohne geschäftliche E-Mail-Adresse, ohne verwaltetes Gerät und ohne PC-Arbeitsplatz bereitstellt. Sie deckt ab, wie diese Mitarbeitenden ein Konto erhalten, ihre Identität nachweisen und sich anmelden.

Frontline Identity ist darauf ausgelegt, neben deiner bestehenden Identitätsinfrastruktur zu laufen, nicht sie zu ersetzen. In einem typischen Setup bleibt dein Unternehmensverzeichnis oder HR-System das führende System für die Daten der Mitarbeitenden, dein bestehender Provider bedient weiterhin die Büromitarbeitenden, und Frontline Identity übernimmt Aktivierung und Anmeldung für die Frontline-Mitarbeitenden.

Was Flip speichert und was in deinen Systemen bleibt

Bereich Üblicherweise verantwortlich Hinweise
Stammdaten der Mitarbeitenden (führendes System) Dein HR-System oder Unternehmensverzeichnis Flip repliziert die Attribute, die es braucht. Es liest zur Anmeldezeit nicht auf ein Quellsystem durch.
Minimaler Attributsatz in Flip Flip Vorname, Nachname und Benutzername. Welche weiteren Attribute du überträgst, entscheidest du.
Anmeldung der Büromitarbeitenden Dein bestehender Provider Bleibt von Frontline Identity unberührt.
Aktivierung und Anmeldung der Frontline-Mitarbeitenden Flip Kontoaktivierung, Authentifizierungsmethoden, Wiederherstellung von Zugangsdaten.
Gruppenzugehörigkeit und Zugriff in der App Flip Gesteuert über Attribute, die du aus deinen Systemen synchronisierst.
Audit-Spur der Authentifizierung Flip Verfügbar als Authentifizierungsevents und Audit-Logs.

Zwei Integrationsrichtungen

Das ist die nützlichste Unterscheidung, wenn du einen Rollout planst. Die beiden Richtungen sind unabhängig voneinander, und die meisten Unternehmen nutzen am Ende beide.

Inbound: dein Identity System in Flip. Nutzende und ihre Attribute fließen aus deinem Unternehmensverzeichnis oder HR-System nach Flip, und Mitarbeitende mit einem Unternehmenskonto können sich über deinen bestehenden Provider in Flip anmelden. Das richtest du mit SCIM-Provisionierung und Single Sign-on ein.

Outbound: Flip in deine anderen Anwendungen. Flip tritt als Provider für andere Anwendungen auf, sodass sich Mitarbeitende dort mit ihren Flip-Zugangsdaten und ohne separaten Login anmelden. Flip unterstützt dafür OIDC und SAML. OIDC clients erstellst und verwaltest du selbst in der Admin Console. Für SAML wendest du dich mit den Angaben zur Anwendung, die du anbinden willst, an deinen Customer Success Manager; Flip richtet den Client dann für dich ein.

Entscheide die Inbound-Richtung zuerst. Sie bestimmt, woher die Konten kommen, und das bestimmt wiederum, was dein Aktivierungsprozess abdecken muss.

Lesepfad nach Aufgabe

Verbinde deine bestehende Infrastruktur

Aufgabe Artikel
Entscheiden, woher die Konten kommen Einen Provisionierungsweg wählen
Nutzende und Attribute über SCIM provisionieren Verbinde SCIM mit deinem Identity System
SCIM-Endpunkt und Attributdetails nachschlagen SCIM API Documentation
Stammdaten der Mitarbeitenden importieren Welche Möglichkeiten gibt es für den Stammdatenimport?
Single Sign-on mit Microsoft Entra ID einrichten OIDC: Microsoft Entra ID einrichten · SAML: Microsoft Entra ID einrichten · SSO (Single-Sign-On)

Accounts und Aktivierung

Aufgabe Artikel
Mitarbeitende ohne geschäftliche E-Mail-Adresse aktivieren Nutzende mit einem Aktivierungscode oder QR-Code aktivieren
Führungskräfte ihre eigenen Teammitglieder aktivieren lassen Teammitglieder mit einem QR-Code aktivieren
Einzelne Konten anlegen, bearbeiten, sperren und löschen Nutzer anlegen, bearbeiten, sperren, deaktivieren und löschen
Viele Konten auf einmal anlegen oder ändern Nutzende hinzufügen mit dem Excel-Import · Nutzerdaten/Channel-Zugehörigkeit ändern mit dem Excel-Import · Nutzer löschen mit dem Excel-Import
Sehen, wer sich noch nicht angemeldet hat Anzeigen, wer sich noch nie eingeloggt hat
Das Passwort einer Person stellvertretend zurücksetzen Passwörter von Nutzern bearbeiten
Mitarbeitenden eine Installationsanleitung bereitstellen Wie kann ich die Installationsanleitung für meine Nutzer:innen eigenständig erstellen?
Die Zustände verstehen, die ein Konto durchläuft Benutzerkonto Lifecyle
Verstehen, was beim Löschen entfernt wird und was bleibt Benutzerkonten Löschkonzept

Attribute, Gruppen und Rollen

Aufgabe Artikel
Festlegen, welche Attribute es in einem Profil gibt Benutzerattribute (Profilfelder) anlegen, bearbeiten und löschen
Benutzergruppen verstehen und einrichten Benutzergruppen · Erste Schritte mit Benutzergruppen
Gruppenzugehörigkeit automatisch aus Attributen zuweisen Automatische Benutzergruppen-Zuordnungen (Benutzergruppen Regeln)
Rollen an Konten zuweisen Rollen- und Rechte-Verwaltung von Nutzeraccounts
Sehen, was Systemadministrator:innen dürfen Rollen und Rechte von Systemadministrator:innen

Sign-in, Sicherheit und Auditierung

Aufgabe Artikel
Passkeys wählen und einführen Passkeys im Unternehmen einführen
Mit einem Zertifikat anmelden, auch auf geteilten Geräten (nicht allgemein verfügbar) Zertifikatsbasierte Authentifizierung
Eine andere Anwendung über Flip anmelden lassen OIDC clients in der Admin Console verwalten
Nachvollziehen, wer was wann geändert hat Identitäts-Events in den Audit-Logs prüfen
Nachvollziehen, wer sich wann und wie angemeldet hat Authentifizierungsereignisse
Zugangsdaten für Maschine-zu-Maschine-Zugriff auf die API erstellen Erstelle und verwalte API Clients
Klären, warum eine geräteübergreifende Passkey-Anmeldung hinter einem Proxy fehlschlägt Geräteübergreifende Passkey-Anmeldung hinter einem Proxy

Diese Artikel gibst du an deine Mitarbeitenden weiter

Thema Artikel
Anmelden ohne Passwort Passkeys in Flip – sicher anmelden ohne Passwort
Zwei-Faktor-Authentisierung Zwei-Faktor-Authentisierung (2FA)
Probleme bei der Anmeldung Ich kann mich nicht anmelden. Was kann ich tun?
Das eigene Passwort zurücksetzen Wie kann ich mein Passwort zurücksetzen?

Was nicht auf dieser Seite steht

  • Eine Anwendung gegen die Flip-APIs entwickeln. Die Entwicklerdokumentation mit Endpunktreferenz und Codebeispielen liegt auf getflip.dev.
  • Kommunikations- und Operations-Funktionen konfigurieren. Channels, News, Formulare und Mini Apps sind in den anderen Abschnitten für Administrator:innen beschrieben.

War dieser Beitrag hilfreich?

0 von 0 fanden dies hilfreich

Haben Sie Fragen? Anfrage einreichen