
Keycloak SAML2 SSO mit Flexopus
Integrate Flexopus with Keycloak via SAML2 and control who should have access via the Keycloak Admin Console.
How does the Keycloak SAML2 integration work?
The integration of Keycloak SAML2 SSO provides Flexopus users with a secure and user-friendly login method. Keycloak supports robust security measures such as multi-factor authentication and enables centralized access rights management, simplifying productivity and IT operations at Flexopus.
About Keycloak
Keycloak is an open source identity and access management solution that provides secure user access to modern applications and services. It supports standard protocols such as SAML 2.0 and enables single sign-on (SSO) so users can access different applications with a single login. Keycloak offers comprehensive security features such as two-factor authentication, LDAP integration, and fine-grained access controls to simplify and secure the management of user identities.
Further integrations
Fragen und Antworten
Werden Nutzerprofile automatisch in Flexopus angelegt?
Ja. Standardmäßig wird nach dem ersten erfolgreichen SAML2-Login automatisch ein Nutzerprofil in Flexopus erstellt. Diese Einstellung lässt sich bei Bedarf deaktivieren, wird aber nicht empfohlen, da sie den Verwaltungsaufwand deutlich reduziert.
Was passiert, wenn ein Nutzer in Keycloak gelöscht oder deaktiviert wird?
Wird ein Nutzerkonto in Keycloak deaktiviert oder gelöscht, kann sich die betreffende Person nicht mehr bei Flexopus anmelden. Der Zugang wird damit automatisch entzogen – ohne zusätzliche Schritte in Flexopus.
Welche Nutzerattribute können an Flexopus übergeben werden?
Neben den Pflichtfeldern (Vorname, Nachname, E-Mail-Adresse und UPN) können optional weitere Attribute wie Abteilung, Jobtitel, Telefonnummer und Kostenstelle über SAML2 synchronisiert werden, sofern diese in Keycloak als Felder vorhanden sind.
Kann ich Gruppen aus Keycloak in Flexopus nutzen?
Ja. Über das memberOf-SAML2-Attribut können Gruppen aus Keycloak an Flexopus übergeben werden. Diese Gruppen werden in Flexopus automatisch erstellt und aktualisiert. Sie können anschließend für die Zugriffsverwaltung auf Ressourcen verwendet werden. Lokal in Flexopus sind diese Gruppen nicht editierbar – Keycloak bleibt die einzige Quelle.
Werden Profilbilder über SAML2 synchronisiert?
Nein. Das SAML2-Protokoll unterstützt die Übertragung von Profilbildern nicht. Profilbilder müssen von den Nutzenden direkt in Flexopus hochgeladen werden.

