Inicio de sesión único SAML2 de Google Workspace
Integre perfectamente Flexopus con Google Workspace a través de SAML2 y controle quién puede acceder a Flexopus en la Consola de administración de Google Workspace.
¿Cómo funciona la integración del SSO con SAML2 de Google Workspace?
La integración del inicio de sesión único (SSO) SAML2 de Google Workspace proporciona un método de inicio de sesión seguro y sin problemas para los usuarios, que se puede activar en unos pocos pasos. La integración también incluye la sincronización automática de las imágenes de perfil de los usuarios, lo que importa automáticamente la imagen de perfil de la cuenta de Google Workspace a la cuenta de FlexOpus. Un aspecto de seguridad clave de esta integración es el uso de listas blancas. Los administradores tienen la opción de especificar qué direcciones de correo electrónico de dominios específicos deben recibir acceso.
Acerca de Google Workspace
Google Workspace ofrece una solución de inicio de sesión único (SSO) basada en SAML que permite a los usuarios iniciar sesión en varias aplicaciones en la nube con un único conjunto de credenciales. Esta solución promueve la seguridad y la eficiencia al reducir la necesidad de recordar varias contraseñas y permite la integración con varios proveedores de identidad.
Categorías
Desarrollado por
Flexopus GmbhOtras integraciones
preguntas y respuestas
Werden bei der SAML2-Anmeldung Passwörter an Flexopus übertragen?
Nein. Beim SAML2-Login gibt der Nutzer sein Passwort ausschließlich bei Google ein. Flexopus erhält lediglich eine verschlüsselte Bestätigung der Identität – keine Zugangsdaten. Flexopus speichert keine Passwörter.
Was passiert, wenn sich die E-Mail-Adresse eines Nutzers ändert?
Da die E-Mail-Adresse als eindeutiger Identifikator (UPN) verwendet wird, führt eine Änderung dazu, dass in Flexopus ein neues Benutzerprofil angelegt wird. Das alte Profil bleibt bestehen. Wir empfehlen, bei einer E-Mail-Änderung den Flexopus-Support zu kontaktieren, um eine Zusammenführung der Profile zu veranlassen.
Kann ich festlegen, welche Mitarbeitenden Zugang zu Flexopus erhalten?
Ja. In der Google Admin Console können Administratoren genau steuern, welche Nutzer oder Organisationseinheiten Zugang zur Flexopus-App erhalten. Zusätzlich kann in Flexopus eine Domain-Whitelist konfiguriert werden, die nur bestimmte E-Mail-Domänen zulässt.
Werden neue Mitarbeitende automatisch in Flexopus angelegt?
Ja, sofern die entsprechende Einstellung in Flexopus aktiv ist. Beim ersten erfolgreichen SSO-Login wird automatisch ein Benutzerprofil in Flexopus erstellt. Diese Option ist standardmäßig aktiviert und kann bei Bedarf deaktiviert werden.
Kann ich den Login per E-Mail und Passwort deaktivieren, sobald SSO eingerichtet ist?
Ja. In den Flexopus-Authentifizierungseinstellungen kann der E-Mail/Passwort-Login vollständig deaktiviert werden. Für Notfälle bleibt ein alternativer Adminzugang über eine gesonderte Login-URL erhalten.

