Integraciones

/

Okta SAML2 + SCIM mit Flexopus: Benutzer und Gruppen zentral verwalten

Sincronice o aprovisione fácilmente usuarios y grupos entre Okta y Flexopus con nuestra API SCIM.

No se encontraron artículos.
No se encontraron artículos.

Was ist die Okta SAML2 + SCIM-Synchronisation?

Die Okta-Integration mit Flexopus kombiniert zwei ergänzende Standards: SAML2 für Single Sign-On (SSO) und SCIM für die automatische Benutzerprovisionierung.

SAML2 (Security Assertion Markup Language 2.0) ermöglicht es Ihren Mitarbeitenden, sich mit ihren Okta-Zugangsdaten bei Flexopus anzumelden – ohne ein separates Passwort. SCIM (System for Cross-domain Identity Management) sorgt dafür, dass Benutzerkonten und Gruppen aus Okta automatisch in Flexopus erstellt, aktualisiert und deaktiviert werden.

Die Verbindung läuft über eine gesicherte API-Schnittstelle. Flexopus empfängt die Benutzerdaten aus Okta und gleicht diese automatisch ab. Dabei werden nur die notwendigen Attribute übertragen, z. B. Name, E-Mail-Adresse, Abteilung und Gruppenzugehörigkeit.

Wozu dient die Integration?

Die Okta-Integration schafft einen nahtlosen Workflow zwischen Ihrem Identity Provider und Flexopus. Statt Benutzer manuell in Flexopus anzulegen oder zu pflegen, übernimmt Okta diese Aufgabe vollautomatisch.

Typische Anwendungsfälle:

  • Neues Teammitglied: Wird die Person in Okta der entsprechenden Gruppe hinzugefügt, erhält sie automatisch Zugang zu Flexopus – ohne manuellen Eingriff.
  • Ausscheidende Mitarbeitende: Wird ein Konto in Okta deaktiviert oder gelöscht, wird das Profil in Flexopus automatisch gesperrt.
  • Abteilungsänderungen: Änderungen an Gruppen oder Attributen in Okta werden direkt an Flexopus weitergegeben.
  • Single Sign-On: Mitarbeitende melden sich mit ihren vertrauten Okta-Zugangsdaten an – kein zusätzliches Passwort, kein separater Login.

Wie einfach ist die Integration?

Die Einrichtung der Okta-Integration in Flexopus ist in wenigen Schritten erledigt. Im Wesentlichen erstellen Sie in der Okta Admin-Konsole eine SAML2-App-Integration, konfigurieren die Attributzuordnungen und laden die Metadatendatei in Flexopus hoch. Für die SCIM-Provisionierung generieren Sie in Flexopus einen API-Token und hinterlegen diesen in Okta.

Eine vollständige Schritt-für-Schritt-Anleitung zur Einrichtung finden Sie in unserem Hilfe-Zentrum.

Welche Vorteile hat die Integration?

  • Automatische Benutzerprovisionierung: Neue Mitarbeitende werden direkt aus Okta in Flexopus angelegt – ohne manuellen Aufwand.
  • Automatische Deaktivierung: Verlassen Mitarbeitende das Unternehmen, wird ihr Flexopus-Zugang automatisch gesperrt.
  • Single Sign-On (SSO): Einmaliges Anmelden mit Okta-Zugangsdaten – kein zusätzliches Passwort erforderlich.
  • Zentrale Gruppenverwaltung: Gruppen aus Okta werden direkt in Flexopus übernommen und können für die Zugriffsverwaltung genutzt werden.
  • Minimale Datenweitergabe: Es werden nur die notwendigen Benutzerattribute übertragen – datenschutzkonform und sicher.
  • Weniger Fehler: Manuelle Datenpflege entfällt, was Tippfehler und Inkonsistenzen verhindert.
  • Kostenlos inklusive: Die Integration ist (abhängig vom gewählten Plan) ohne Aufpreis in Flexopus enthalten.
Desarrollado por
Flexopus GmbH
Häufig gestellte Fragen

Fragen und Antworten

Was passiert mit einem Flexopus-Konto, wenn ein Benutzer in Okta gelöscht oder deaktiviert wird?

__wf_reservado_decorativo

Wird ein Benutzer in Okta deaktiviert oder gelöscht, deaktiviert Flexopus das entsprechende Profil automatisch. Der Benutzer kann sich danach nicht mehr anmelden. Das Profil bleibt in Flexopus gespeichert, wird jedoch als inaktiv markiert. Bestehende Buchungen oder Daten bleiben erhalten.

Werden Gruppen aus Okta auch in Flexopus synchronisiert?

__wf_reservado_decorativo

Ja, Gruppen aus Okta können über SCIM an Flexopus übertragen werden. Diese Gruppen werden in Flexopus als externe, schreibgeschützte Gruppen angelegt. Das bedeutet: Namen, Mitglieder und Struktur werden ausschließlich über Okta verwaltet. Flexopus unterstützt dabei flache Gruppenstrukturen; verschachtelte Gruppen werden auf der ersten Ebene synchronisiert.

Wie geht Flexopus mit doppelten Benutzereinträgen um?

__wf_reservado_decorativo

Flexopus prüft beim Abgleich mehrere Identifikatoren in einer festgelegten Reihenfolge: zunächst die SCIM-ID, dann die externe Provider-ID (z. B. aus Okta), anschließend den UPN und zuletzt die E-Mail-Adresse. Nur wenn keiner dieser Werte übereinstimmt, wird ein neues Profil angelegt. So werden doppelte Einträge zuverlässig verhindert.

Kann ich SCIM auch ohne SAML2 SSO nutzen?

__wf_reservado_decorativo

Technisch ist das möglich, wird jedoch nicht empfohlen. SCIM schreibt wichtige Felder wie E-Mail-Adresse, UPN und externe ID. Ohne SAML2 kann es zu Inkonsistenzen kommen. Wenn Sie SCIM ohne SSO einsetzen möchten, wenden Sie sich bitte vorab an unser Support-Team unter support@flexopus.com, um Ihr Konzept abzustimmen.

Welche Benutzerdaten werden übertragen?

__wf_reservado_decorativo

Es werden nur die für Flexopus notwendigen Attribute übertragen: Vorname, Nachname, E-Mail-Adresse, Anzeigename sowie optional Abteilung und Jobbezeichnung. Nicht benötigte Felder werden nicht synchronisiert, um den Datentransfer auf das Minimum zu beschränken.