Was bedeutet Single Sign-On?
Single Sign-On (SSO) ermöglicht es einem Benutzer, mit zentral gespeicherten Logindaten bei einem Identity Provider (SSO-Provider) auf alle berechtigten Rechner und Dienste zuzugreifen, ohne sich separat bei den einzelnen Diensten anmelden zu müssen.
Welche Anbieter werden von uns unterstützt?
Auf welchen Geräten kann SSO eingerichtet werden?
SSO kann sowohl auf mobilen Endgeräten als auch in der Web-Anwendung genutzt werden:
Mobile Endgeräte: Nutzt SSO bequem auf Eurem Smartphone oder Tablet.
Web-Anwendung: Meldet Euch direkt über den Browser an.
Was wird für die Einrichtung benötigt?
Für die Einrichtung von SSO müssen folgende Schritte durchgeführt werden:
Parameter von Eurem IT-Administrator: Euer IT-Administrator stellt Euch die erforderlichen Parameter zur Verfügung, die in der SSO-Konfigurationsmaske eingetragen werden müssen.
Systemeinstellungen der Web-App: Die Konfiguration erfolgt in der Web-App unter Einstellungen → Systemeinstellungen.
Einrichtung im SSO-Provider: Die Einrichtung muss zusätzlich im SSO-Provider vorgenommen werden.
Wie melde ich mich an?
Nachdem SSO eingerichtet wurde, seht Ihr im Login-Screen für jeden konfigurierten SSO-Anbieter einen entsprechenden Button:
Mobile App und Web-App: Die Anmeldung erfolgt sowohl über die mobile App als auch über die Web-App durch Klicken auf den entsprechenden Button.
Wie wird die 2-Faktor-Authentifizierung eingestellt?
Die 2-Faktor-Authentifizierung (2FA) wird direkt im jeweiligen SSO-Provider konfiguriert. Diese zusätzliche Sicherheitsmaßnahme sorgt dafür, dass die Anmeldung nur nach einer zweiten Bestätigung, z.B. durch einen Code auf einem Mobilgerät, möglich ist.
Kann man dem Nutzer verbieten, sich mit Anmeldename und Passwort anzumelden?
Ja, SSO-Nutzer können sich grundsätzlich nur über den SSO-Provider anmelden. Eine Anmeldung mit Nutzernamen und Passwort ist nicht möglich.