Microsoft Entra ID SAML2 SSO: Sicheres Single Sign-On mit Flexopus
Conecte fácilmente Flexopus con Microsoft Entra ID (anteriormente Azure Active Directory) a través de SAML2 y controle con precisión quién puede iniciar sesión en Flexopus.
¿Cómo funciona la integración SSO SAML2 de Microsoft Entra ID?
La integración de Microsoft Entra ID a través del inicio de sesión único (SSO) SAML2 le permite simplificar el inicio de sesión. Esto se hace configurando una aplicación separada en Entra ID. Después de configurar esta aplicación, puede asignar usuarios y grupos específicos que luego podrán iniciar sesión en Flexopus utilizando sus credenciales habituales.
También existe la opción de activar la integración SCIM. Esto amplía la gestión de usuarios y automatiza procesos como agregar, eliminar y actualizar cuentas de usuario en Flexopus, lo que hace que la administración sea mucho más sencilla.
Acerca de Microsoft Entra ID
Entra Identity Services (anteriormente conocido como Azure Active Directory - Azure AD) es una solución de autenticación basada en la nube de Microsoft que permite a los usuarios iniciar sesión en múltiples aplicaciones y servicios con una sola cuenta de usuario (SSO). Esta función mejora la experiencia del usuario al eliminar la necesidad de múltiples contraseñas y al mismo tiempo aumenta la seguridad a través de la supervisión y la gestión centralizadas del acceso de los usuarios. El inicio de sesión único de Azure AD admite varios protocolos de autenticación, incluidos SAML, OpenID Connect y OAuth, lo que permite una integración perfecta con una amplia gama de aplicaciones locales y en la nube. Ideal para empresas que buscan una gestión de acceso de usuarios eficiente y segura.
Categorías
Desarrollado por
Flexopus GmbHOtras integraciones
Fragen und Antworten
Welche Benutzerdaten werden von Entra ID an Flexopus übertragen?
Bei jedem Login übermittelt Entra ID per SAML2-Assertion die grundlegenden Benutzerattribute: Vorname, Nachname, E-Mail-Adresse sowie optional Abteilung und Jobtitel. Es werden ausschließlich die Daten übertragen, die für die Anmeldung und Benutzerpflege in Flexopus notwendig sind.
Was passiert, wenn ein Mitarbeitender in Entra ID deaktiviert oder gelöscht wird?
Wird ein Benutzerkonto in Entra ID deaktiviert oder gelöscht, kann sich die betreffende Person nicht mehr bei Flexopus anmelden, da der Login über den Microsoft Identity Provider erfolgt. Bestehende Buchungen bleiben davon unberührt und müssen ggf. manuell verwaltet werden. Für eine vollautomatische Deaktivierung empfehlen wir die zusätzliche Nutzung der SCIM-Integration.
Kann ich den Passwort-Login nach der SSO-Einrichtung deaktivieren?
Ja. Nach erfolgreicher Konfiguration des SAML2-SSO können Sie in den Flexopus-Einstellungen den E-Mail-/Passwort-Login deaktivieren oder das Login-Formular ausblenden. So stellen Sie sicher, dass alle Nutzer ausschließlich über Microsoft Entra ID auf Flexopus zugreifen. Für Notfälle bleibt ein gesicherter Admin-Zugang erhalten.
Gilt die Microsoft-Zwei-Faktor-Authentifizierung auch für Flexopus?
Ja. Da die Authentifizierung vollständig über Microsoft Entra ID abläuft, greifen alle dort konfigurierten Sicherheitsrichtlinien – einschließlich der Zwei-Faktor-Authentifizierung (2FA) – automatisch auch für den Flexopus-Login.
Können auch Benutzergruppen aus Entra ID synchronisiert werden?
Ja, über das optionale memberOf-SAML2-Attribut können Gruppen aus Entra ID bei jedem Login an Flexopus übermittelt werden. Flexopus ordnet die Benutzer dann automatisch den entsprechenden Gruppen zu. Bitte beachten Sie, dass das memberOf-Attribut eine technisch bedingte Obergrenze für die Anzahl der übertragbaren Gruppen hat.

