Integraciones

/

Ping Identity SAML2 SSO mit Flexopus

Integre perfectamente Flexopus a través de SAML2 usando Ping Identity y controle qué usuarios deben tener acceso a Flexopus.

No se encontraron artículos.
No se encontraron artículos.

Was ist die Ping Identity SAML2-Integration?

Die Ping Identity SAML2-Integration verbindet Flexopus über das SAML2-Protokoll (Security Assertion Markup Language) mit Ihrer bestehenden Ping Identity-Umgebung. SAML2 ist ein weit verbreiteter offener Standard für den sicheren Austausch von Authentifizierungsdaten zwischen einem Identity Provider (IdP) – in diesem Fall Ping Identity – und einer Anwendung wie Flexopus.

Bei der Anmeldung überprüft Ping Identity die Identität des Benutzers und überträgt die relevanten Benutzerinformationen – wie E-Mail-Adresse, Name und Abteilung – sicher an Flexopus. Zusätzlich kann optional eine Benutzerverwaltung über das SCIM 2.0-Protokoll eingerichtet werden, um Benutzer und Gruppen automatisch zwischen Ping Identity und Flexopus zu synchronisieren.

Wozu dient die Integration?

Die Integration ermöglicht es Unternehmen, den Zugang zu Flexopus zentral über Ping Identity zu steuern. Administratoren legen direkt in Ping Identity fest, welche Benutzer oder Gruppen Zugriff auf Flexopus erhalten sollen – ohne manuelle Pflege in Flexopus.

Typische Anwendungsfälle der Integration:

  • Mitarbeitende melden sich mit ihren bestehenden Unternehmensanmeldedaten bei Flexopus an – kein separates Konto notwendig.
  • Neue Benutzerprofile in Flexopus werden automatisch beim ersten erfolgreichen SSO-Login erstellt, ohne manuelle Anlage durch Administratoren.
  • Benutzerattribute wie Name, E-Mail-Adresse, Abteilung und Jobtitel werden direkt aus Ping Identity übernommen und in Flexopus aktuell gehalten.
  • Optional: Über SCIM 2.0 können Benutzer und Gruppen automatisch provisioniert und deprovisioniert werden, sodass der Zugang stets dem aktuellen Stand in Ping Identity entspricht.

Wie einfach ist die Integration?

Die Einrichtung der Ping Identity SAML2-Integration erfolgt in wenigen Schritten und erfordert keine tiefgreifenden technischen Kenntnisse. In der Ping Identity Admin-Konsole wird Flexopus als SAML2-Anwendung angelegt und mit der Flexopus-Metadaten-URL verknüpft. Anschließend werden die Benutzerattribute gemappt und die Verbindung in den Flexopus-Einstellungen aktiviert.

Bereit zum Start? Eine vollständige Schritt-für-Schritt-Anleitung zur Einrichtung finden Sie in unserem Hilfe-Zentrum.

Welche Vorteile hat die Integration?

  • Zentrales Zugriffsmanagement: Benutzerrechte werden ausschließlich in Ping Identity verwaltet – keine doppelte Pflege in Flexopus notwendig.
  • Automatische Benutzeranlage: Neue Mitarbeitende erhalten beim ersten SSO-Login automatisch ein Flexopus-Profil – ohne manuellen Aufwand für Administratoren.
  • Unterstützung von Multi-Faktor-Authentifizierung (MFA): Die Sicherheitsrichtlinien aus Ping Identity, einschließlich MFA, gelten automatisch auch für den Flexopus-Login.
  • Weniger Passwörter, mehr Sicherheit: Mitarbeitende verwenden ihre vertrauten Unternehmensanmeldedaten – kein separates Flexopus-Passwort erforderlich.
  • Datensparsamkeit: Es werden nur die notwendigen Benutzerattribute übertragen – kein übermäßiger Datenaustausch.
  • Optionale SCIM-Provisionierung: Zusätzlich zur SSO-Anmeldung können Benutzer und Gruppen automatisch synchronisiert werden, um den Verwaltungsaufwand weiter zu reduzieren.
  • Kostenlos inkludiert: Die SAML2 SSO-Integration ist ohne Aufpreis in Flexopus enthalten.
Desarrollado por
Flexopus GmbH
Häufig gestellte Fragen

Fragen und Antworten

Werden bestehende Benutzerkonten in Flexopus gelöscht, wenn ein Benutzer in Ping Identity deaktiviert wird?

__wf_reservado_decorativo

Wenn SCIM nicht konfiguriert ist, bleibt das Flexopus-Konto bestehen, der Benutzer kann sich jedoch nicht mehr über SSO anmelden, da Ping Identity den Zugriff verweigert. Mit aktiver SCIM-Provisionierung werden deaktivierte oder gelöschte Benutzer automatisch auch in Flexopus deaktiviert.

Kann ich den UPN (Unique Principal Name) eines Benutzers nachträglich ändern?

__wf_reservado_decorativo

Der UPN ist ein eindeutiges Identifikationsmerkmal und sollte nach der Einrichtung nicht verändert werden. Eine Änderung kann dazu führen, dass in Flexopus ein doppeltes Benutzerprofil angelegt wird. Sollte eine Änderung dennoch notwendig sein, wenden Sie sich bitte an den Flexopus-Support unter support@flexopus.com. Das Team kann die UPN-Einträge gezielt zurücksetzen, um eine saubere Übertragung zu ermöglichen.

Werden Profilbilder der Benutzer über SAML2 synchronisiert?

__wf_reservado_decorativo

Nein, das SAML2-Protokoll unterstützt keine Übertragung von Profilbildern. Profilbilder müssen von Benutzern manuell in Flexopus hochgeladen werden.

Unterstützt Flexopus einen IdP-initiierten Login (IdP Initiated SSO)?

__wf_reservado_decorativo

Flexopus bietet eine Lösung für IdP-initiierte Logins: Über den Parameter initiate-sp-login im RelayState wird der IdP-initiierte Login in einen sicheren SP-initiierten Login umgewandelt. Dies schützt vor potenziellen Sicherheitsrisiken wie Man-in-the-Middle-Angriffen, die bei klassischen IdP-initiierten Logins auftreten können.

Was passiert, wenn ich einen Fehler beim Login erhalte?

__wf_reservado_decorativo

Ein häufiger Grund für Fehler beim Login sind falsch konfigurierte URLs oder Attribute. Überprüfen Sie die Einstellungen anhand der Anleitung im Hilfe-Zentrum. Sollte das Problem weiterhin bestehen, wenden Sie sich an support@flexopus.com – das Flexopus-Team kann mithilfe der Server-Logs die genaue Ursache identifizieren.