Diese Seite ist der Einstieg in Identität und Zugriff in Flip. Sie erklärt, was Frontline Identity leistet, wie es sich neben deine bestehende Identitätsinfrastruktur einfügt und welchen Artikel du für welche Aufgabe liest. Nicht jede hier beschriebene Funktion ist für jedes Unternehmen freigeschaltet; jeder Artikel nennt seine eigene Voraussetzung.
Frontline Identity ist die Identitätsebene, die Flip für Mitarbeitende ohne geschäftliche E-Mail-Adresse, ohne verwaltetes Gerät und ohne PC-Arbeitsplatz bereitstellt. Sie deckt ab, wie diese Mitarbeitenden ein Konto erhalten, ihre Identität nachweisen und sich anmelden.
Frontline Identity ist darauf ausgelegt, neben deiner bestehenden Identitätsinfrastruktur zu laufen, nicht sie zu ersetzen. In einem typischen Setup bleibt dein Unternehmensverzeichnis oder HR-System das führende System für die Daten der Mitarbeitenden, dein bestehender Provider bedient weiterhin die Büromitarbeitenden, und Frontline Identity übernimmt Aktivierung und Anmeldung für die Frontline-Mitarbeitenden.
Was Flip speichert und was in deinen Systemen bleibt
| Bereich | Üblicherweise verantwortlich | Hinweise |
|---|---|---|
| Stammdaten der Mitarbeitenden (führendes System) | Dein HR-System oder Unternehmensverzeichnis | Flip repliziert die Attribute, die es braucht. Es liest zur Anmeldezeit nicht auf ein Quellsystem durch. |
| Minimaler Attributsatz in Flip | Flip | Vorname, Nachname und Benutzername. Welche weiteren Attribute du überträgst, entscheidest du. |
| Anmeldung der Büromitarbeitenden | Dein bestehender Provider | Bleibt von Frontline Identity unberührt. |
| Aktivierung und Anmeldung der Frontline-Mitarbeitenden | Flip | Kontoaktivierung, Authentifizierungsmethoden, Wiederherstellung von Zugangsdaten. |
| Gruppenzugehörigkeit und Zugriff in der App | Flip | Gesteuert über Attribute, die du aus deinen Systemen synchronisierst. |
| Audit-Spur der Authentifizierung | Flip | Verfügbar als Authentifizierungsevents und Audit-Logs. |
Zwei Integrationsrichtungen
Das ist die nützlichste Unterscheidung, wenn du einen Rollout planst. Die beiden Richtungen sind unabhängig voneinander, und die meisten Unternehmen nutzen am Ende beide.
Inbound: dein Identity System in Flip. Nutzende und ihre Attribute fließen aus deinem Unternehmensverzeichnis oder HR-System nach Flip, und Mitarbeitende mit einem Unternehmenskonto können sich über deinen bestehenden Provider in Flip anmelden. Das richtest du mit SCIM-Provisionierung und Single Sign-on ein.
Outbound: Flip in deine anderen Anwendungen. Flip tritt als Provider für andere Anwendungen auf, sodass sich Mitarbeitende dort mit ihren Flip-Zugangsdaten und ohne separaten Login anmelden. Flip unterstützt dafür OIDC und SAML. OIDC clients erstellst und verwaltest du selbst in der Admin Console. Für SAML wendest du dich mit den Angaben zur Anwendung, die du anbinden willst, an deinen Customer Success Manager; Flip richtet den Client dann für dich ein.
Entscheide die Inbound-Richtung zuerst. Sie bestimmt, woher die Konten kommen, und das bestimmt wiederum, was dein Aktivierungsprozess abdecken muss.
Lesepfad nach Aufgabe
Verbinde deine bestehende Infrastruktur
| Aufgabe | Artikel |
|---|---|
| Entscheiden, woher die Konten kommen | Einen Provisionierungsweg wählen |
| Nutzende und Attribute über SCIM provisionieren | Verbinde SCIM mit deinem Identity System |
| SCIM-Endpunkt und Attributdetails nachschlagen | SCIM API Documentation |
| Stammdaten der Mitarbeitenden importieren | Welche Möglichkeiten gibt es für den Stammdatenimport? |
| Single Sign-on mit Microsoft Entra ID einrichten | OIDC: Microsoft Entra ID einrichten · SAML: Microsoft Entra ID einrichten · SSO (Single-Sign-On) |
Accounts und Aktivierung
| Aufgabe | Artikel |
|---|---|
| Mitarbeitende ohne geschäftliche E-Mail-Adresse aktivieren | Nutzende mit einem Aktivierungscode oder QR-Code aktivieren |
| Führungskräfte ihre eigenen Teammitglieder aktivieren lassen | Teammitglieder mit einem QR-Code aktivieren |
| Einzelne Konten anlegen, bearbeiten, sperren und löschen | Nutzer anlegen, bearbeiten, sperren, deaktivieren und löschen |
| Viele Konten auf einmal anlegen oder ändern | Nutzende hinzufügen mit dem Excel-Import · Nutzerdaten/Channel-Zugehörigkeit ändern mit dem Excel-Import · Nutzer löschen mit dem Excel-Import |
| Sehen, wer sich noch nicht angemeldet hat | Anzeigen, wer sich noch nie eingeloggt hat |
| Das Passwort einer Person stellvertretend zurücksetzen | Passwörter von Nutzern bearbeiten |
| Mitarbeitenden eine Installationsanleitung bereitstellen | Wie kann ich die Installationsanleitung für meine Nutzer:innen eigenständig erstellen? |
| Die Zustände verstehen, die ein Konto durchläuft | Benutzerkonto Lifecyle |
| Verstehen, was beim Löschen entfernt wird und was bleibt | Benutzerkonten Löschkonzept |
Attribute, Gruppen und Rollen
| Aufgabe | Artikel |
|---|---|
| Festlegen, welche Attribute es in einem Profil gibt | Benutzerattribute (Profilfelder) anlegen, bearbeiten und löschen |
| Benutzergruppen verstehen und einrichten | Benutzergruppen · Erste Schritte mit Benutzergruppen |
| Gruppenzugehörigkeit automatisch aus Attributen zuweisen | Automatische Benutzergruppen-Zuordnungen (Benutzergruppen Regeln) |
| Rollen an Konten zuweisen | Rollen- und Rechte-Verwaltung von Nutzeraccounts |
| Sehen, was Systemadministrator:innen dürfen | Rollen und Rechte von Systemadministrator:innen |
Sign-in, Sicherheit und Auditierung
| Aufgabe | Artikel |
|---|---|
| Passkeys wählen und einführen | Passkeys im Unternehmen einführen |
| Mit einem Zertifikat anmelden, auch auf geteilten Geräten (nicht allgemein verfügbar) | Zertifikatsbasierte Authentifizierung |
| Eine andere Anwendung über Flip anmelden lassen | OIDC clients in der Admin Console verwalten |
| Nachvollziehen, wer was wann geändert hat | Identitäts-Events in den Audit-Logs prüfen |
| Nachvollziehen, wer sich wann und wie angemeldet hat | Authentifizierungsereignisse |
| Zugangsdaten für Maschine-zu-Maschine-Zugriff auf die API erstellen | Erstelle und verwalte API Clients |
| Klären, warum eine geräteübergreifende Passkey-Anmeldung hinter einem Proxy fehlschlägt | Geräteübergreifende Passkey-Anmeldung hinter einem Proxy |
Diese Artikel gibst du an deine Mitarbeitenden weiter
| Thema | Artikel |
|---|---|
| Anmelden ohne Passwort | Passkeys in Flip – sicher anmelden ohne Passwort |
| Zwei-Faktor-Authentisierung | Zwei-Faktor-Authentisierung (2FA) |
| Probleme bei der Anmeldung | Ich kann mich nicht anmelden. Was kann ich tun? |
| Das eigene Passwort zurücksetzen | Wie kann ich mein Passwort zurücksetzen? |
Was nicht auf dieser Seite steht
- Eine Anwendung gegen die Flip-APIs entwickeln. Die Entwicklerdokumentation mit Endpunktreferenz und Codebeispielen liegt auf getflip.dev.
- Kommunikations- und Operations-Funktionen konfigurieren. Channels, News, Formulare und Mini Apps sind in den anderen Abschnitten für Administrator:innen beschrieben.