Inicio de sesión único (SSO) de OAuth de Microsoft 365
Utilice cómodamente el inicio de sesión único con nuestra integración OAuth 2.0 de Microsoft 365 (anteriormente Office 365) y controle el acceso con una lista blanca específica.
¿Cómo funciona la integración de Microsoft 365 OAuth SSO?
La integración de OAuth SSO con Microsoft 365 proporciona una opción de inicio de sesión eficiente y segura para los usuarios que se configura con solo unos pocos clics. Esto permite a los usuarios iniciar sesión en Flexopus con sus cuentas de usuario de Microsoft 365 existentes sin tener que guardar nombres de usuario y contraseñas por separado. Esto no solo simplifica el proceso de inicio de sesión, sino que también aumenta la seguridad mediante el uso de credenciales de inicio de sesión conocidas y verificadas.
Un aspecto de seguridad importante de la integración es el uso de una lista blanca. Esta función permite a los administradores determinar qué direcciones de correo electrónico de dominios específicos reciben acceso. Esto significa que solo los usuarios con direcciones de correo electrónico incluidas en la lista blanca y que provienen de dominios aprobados pueden iniciar sesión.
Acerca de Microsoft 365
Microsoft 365 OAuth SSO es una solución de autenticación que permite a los usuarios iniciar sesión una vez con sus cuentas de Microsoft y obtener acceso seguro a varios servicios y aplicaciones de Microsoft 365. Al usar el protocolo OAuth, este método proporciona una experiencia de inicio de sesión simplificada y segura al permitir la autenticación y la autorización basadas en tokens entre plataformas. Esto facilita la administración de las identidades y los derechos de acceso, mejora la experiencia del usuario y aumenta la seguridad al minimizar la necesidad de administrar varias contraseñas. Ideal para empresas que buscan una integración perfecta con los servicios de Microsoft.
Categorías
Desarrollado por
Flexopus GmbHOtras integraciones
preguntas y respuestas
Welche Daten werden bei der Anmeldung übertragen?
Bei der Anmeldung über Microsoft OAuth SSO überträgt Microsoft lediglich den Namen und die E-Mail-Adresse des Nutzers an Flexopus. Passwörter oder weitere persönliche Daten werden nicht weitergegeben. Flexopus speichert nur die Informationen, die für die Nutzerverwaltung notwendig sind.
Was passiert, wenn ein Mitarbeitender das Unternehmen verlässt?
Wird ein Microsoft-Konto deaktiviert oder gelöscht, kann sich der entsprechende Nutzer nicht mehr über SSO bei Flexopus anmelden. Das Flexopus-Nutzerprofil bleibt jedoch bestehen und muss separat in Flexopus deaktiviert oder gelöscht werden. Für eine automatische Synchronisation der Nutzerverwaltung empfehlen wir die Kombination mit einer SCIM-Integration.
Kann ich den Passwort-Login nach der Einrichtung deaktivieren?
Ja. Sobald Microsoft OAuth SSO erfolgreich eingerichtet ist, können Administratoren in den Flexopus-Einstellungen den Passwort-Login deaktivieren und SSO als einzige Anmeldemöglichkeit festlegen. Zusätzlich lässt sich das Login-Formular ausblenden – ein Backup-Zugang über eine gesonderte URL bleibt für Administratoren weiterhin verfügbar.
Warum wird SAML2 statt OAuth SSO empfohlen?
Microsoft OAuth SSO bietet eine schnelle und einfache Möglichkeit, Single Sign-On einzurichten. Für Unternehmen, die eine noch engere Zugriffskontrolle benötigen – z. B. nur bestimmte Nutzer aus dem Active Directory zulassen – empfiehlt Flexopus die Verwendung von SAML2 SSO. Beide Optionen sind verfügbar und können je nach Anforderung gewählt werden.
Funktioniert die Zwei-Faktor-Authentifizierung (2FA) auch mit SSO?
Ja. Die 2FA-Einstellungen aus dem Microsoft-Konto werden automatisch übernommen. Wenn in Ihrem Microsoft Admin Center 2FA als Pflicht eingestellt ist, werden Nutzer beim Login automatisch zur 2FA-Verifizierung aufgefordert – ohne zusätzliche Konfiguration in Flexopus.

