Intégrations

/

CAS SAML2 SSO mit Flexopus: Sicheres Single Sign-On für Ihre Organisation

Intégrez de manière transparente Flexopus à Shibboleth via CAS et contrôlez exactement quels utilisateurs doivent avoir accès à Flexopus.

Aucun élément trouvé.
Aucun élément trouvé.

Comment fonctionne l'intégration CAS SSO  ?

L'intégration de l'authentification unique CAS SAML2 offre une méthode de connexion sécurisée et efficace pour Flexopus. Les utilisateurs peuvent se connecter avec leurs identifiants de connexion d'entreprise existants. La prise en charge de l'authentification multifacteurs et du contrôle d'accès basé sur les rôles améliore la sécurité et la convivialité.

À propos de CAS?

Central Authentication Service (CAS) est un protocole d'authentification unique qui fournit une solution sécurisée et conviviale pour accéder à diverses applications Web avec une seule connexion. Il est principalement utilisé dans les environnements éducatifs et d’entreprise pour centraliser l’authentification et améliorer l’expérience utilisateur. CAS prend en charge différentes méthodes d’authentification, notamment l’authentification multifacteur, ce qui en fait un choix sécurisé et flexible pour la gestion des identités des utilisateurs et des droits d’accès.

Développé par
Flexopus GmbH
Häufig gestellte Fragen

Fragen und Antworten

Welche Identity Provider werden unterstützt?

Flexopus unterstützt jeden Identity Provider, der den offenen SAML2-Standard erfüllt. Dazu gehören unter anderem CAS, Shibboleth, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Keycloak, Ping Identity und viele weitere. Für die gängigsten Anbieter stellt Flexopus spezifische Anleitungen im Hilfe-Zentrum bereit.

Was passiert, wenn ein Nutzer aus dem Identity Provider gelöscht wird?

Wenn ein Nutzer im Identity Provider deaktiviert oder gelöscht wird, kann er sich nicht mehr bei Flexopus anmelden, da die Authentifizierung über den Identity Provider erfolgt. Der Nutzerzugang wird damit automatisch gesperrt. Eine manuelle Deaktivierung in Flexopus ist in diesem Fall nicht erforderlich.

Wie werden Nutzerdaten geschützt?

Die Kommunikation zwischen Ihrem Identity Provider und Flexopus erfolgt über signierte SAML2-Assertions. Das bedeutet, dass alle übertragenen Daten auf Echtheit geprüft werden. Zusätzlich können Assertions optional verschlüsselt werden. Es werden ausschließlich die Nutzerattribute übertragen, die für den Betrieb von Flexopus notwendig sind.

Können mehrere Identity Provider gleichzeitig eingebunden werden?

Ja. Flexopus unterstützt die gleichzeitige Einbindung mehrerer Single Sign-On-Anbieter. Das ist besonders für Organisationen mit mehreren Tochtergesellschaften oder unterschiedlichen IT-Umgebungen relevant. Jeder Identity Provider erhält dabei eine eindeutige URL, über die die Anmeldung gesteuert wird.

Was passiert, wenn sich der Nutzername (UPN) ändert?

Der User Principal Name (UPN) ist in Flexopus ein eindeutiges, unveränderliches Identifikationsmerkmal. Eine nachträgliche Änderung des UPN kann zu doppelten Nutzereinträgen führen. Es wird daher dringend empfohlen, den UPN nach der Einrichtung nicht zu verändern. Sollte eine Änderung notwendig sein, wenden Sie sich bitte an den Flexopus-Support.