Integraciones

/

Okta SAML2 SSO: Sicheres Single Sign-On mit Flexopus

Integre Flexopus con Okta a través de SAML2 y controle qué usuarios pueden iniciar sesión en Flexopus directamente en Okta.

No se encontraron artículos.
No se encontraron artículos.

¿Cómo funciona la integración Okta SAML2 SSO ?

La combinación de Flexopus con Okta SAML2 SSO proporciona un método de inicio de sesión seguro y fácil de usar. Los usuarios pueden iniciar sesión con sus credenciales corporativas existentes y beneficiarse del soporte de autenticación multifactor. Esta integración facilita la gestión de usuarios y aumenta la seguridad al utilizar Flexopus.

Acerca de Okta

Okta es líder en gestión de identidad y acceso, permitiendo a las organizaciones proteger y gestionar el acceso a aplicaciones y datos. La plataforma de Okta ofrece inicio de sesión único, autenticación multifactor y gestión del ciclo de vida para mejorar las experiencias de los usuarios y aumentar la seguridad. Okta ayuda a las empresas a automatizar los procesos de identidad y ofrece integraciones perfectas con una variedad de sistemas y aplicaciones para garantizar el cumplimiento de los estándares de seguridad.

Desarrollado por
Flexopus GmbH
Häufig gestellte Fragen

Fragen und Antworten

Welche Daten werden von Okta an Flexopus übertragen?

__wf_reservado_decorativo

Flexopus empfängt nur die Nutzerattribute, die für die Anmeldung und Profilanlage notwendig sind – darunter Vorname, Nachname, E-Mail-Adresse und optional Abteilung oder Jobtitel. Passwortdaten werden zu keinem Zeitpunkt übertragen.

Was passiert, wenn ein Mitarbeitender in Okta deaktiviert oder gelöscht wird?

__wf_reservado_decorativo

Wird ein Benutzer in Okta deaktiviert oder aus der zugewiesenen Gruppe entfernt, verliert er den Zugang zu Flexopus. Bei aktivierter SCIM-Synchronisation wird das Profil in Flexopus automatisch deaktiviert, sodass eine Anmeldung nicht mehr möglich ist.

Kann ich SCIM ohne SAML2 SSO nutzen?

__wf_reservado_decorativo

Technisch ist das möglich, wird jedoch nicht empfohlen. Da SCIM wichtige Felder wie E-Mail-Adresse und externe Benutzer-ID schreibt, kann es ohne SSO zu Inkonsistenzen kommen. Wenn Sie diese Kombination in Betracht ziehen, empfehlen wir, sich vorab mit dem Flexopus-Support abzustimmen.

Werden verschachtelte Gruppen (Nested Groups) aus Okta unterstützt?

__wf_reservado_decorativo

Flexopus unterstützt ausschließlich flache Gruppenstrukturen. Bei verschachtelten Gruppen wird nur die erste Ebene synchronisiert. Als Workaround empfiehlt sich die Verwendung von dynamischen Gruppen in Okta, die auf verschachtelte Gruppen verweisen und diese automatisch zusammenfassen.

Unterstützt Flexopus den IdP-initiierten Login über Okta?

__wf_reservado_decorativo

Ja, mit einem Workaround. Flexopus wandelt den IdP-initiierten Login in einen SP-initiierten Login um, indem der RelayState-Parameter entsprechend konfiguriert wird. Dieses Vorgehen erhöht die Sicherheit, da klassische IdP-initiierte Logins anfällig für Man-in-the-Middle-Angriffe sind.