Intégrations

/

SAML2 personnalisé

Connectez Flexopus à votre fournisseur d'identité via SAML2 et contrôlez dans l'IdP quels utilisateurs sont autorisés à se connecter à Flexopus.

Aucun élément trouvé.
Aucun élément trouvé.

Comment fonctionne SAML ?

Avec la norme ouverte SAML, Flexopus propose une méthode de connexion sécurisée. Les utilisateurs peuvent se connecter avec leurs identifiants d’entreprise existants et bénéficier d’un contrôle d’accès basé sur les rôles et d’une authentification multifacteur. Cette intégration augmente la sécurité et la convivialité et réduit les efforts administratifs.

À propos de SAML

Security Assertion Markup Language (SAML) est une norme ouverte permettant d'échanger des informations d'authentification et d'autorisation entre les parties, en particulier entre un fournisseur d'identité (IdP) et un fournisseur de services (SP). SAML permet aux utilisateurs de se connecter en toute sécurité à plusieurs applications à l'aide d'un seul ensemble d'informations d'identification (Single Sign-On, SSO). Il est basé sur XML et permet aux entreprises de gérer l'accès sécurisé des utilisateurs aux applications Web dans différents domaines. SAML améliore l'expérience utilisateur en évitant les connexions répétées et augmente la sécurité grâce à une gestion centralisée des droits d'accès.

Développé par
Flexopus GmbH
Häufig gestellte Fragen

Fragen und Antworten

Funktioniert die Integration auch mit unserem eigenen Identity Provider, der nicht in der Liste steht?

Ja. Flexopus implementiert den offiziellen SAML2-Standard und ist damit grundsätzlich mit jedem SAML2-konformen Identity Provider kompatibel – unabhängig vom Hersteller. Für gängige Anbieter wie Microsoft Entra ID, Google, Keycloak, Okta, Ping Identity oder Akamai stehen zusätzlich spezifische Anleitungen bereit.

Welche Nutzerdaten werden über SAML2 übertragen?

Pflichtfelder sind Vorname, Nachname (oder ein kombiniertes Namensfeld) sowie die E-Mail-Adresse. Optional können weitere Attribute wie Jobtitel, Abteilung, Kostenstelle oder Gruppenzugehörigkeiten übertragen werden. Es werden ausschließlich die Daten übermittelt, die Sie in Ihrem Identity Provider für die Übertragung konfigurieren.

Was passiert, wenn ein Nutzer aus dem Identity Provider entfernt wird?

Wird ein Nutzer im Identity Provider deaktiviert oder entfernt, kann er sich nicht mehr über SSO bei Flexopus anmelden. Der Zugang wird damit automatisch gesperrt. Der Nutzereintrag in Flexopus bleibt bestehen, bis er dort manuell gelöscht wird. Für eine vollautomatische Deaktivierung oder Löschung empfehlen wir die zusätzliche Nutzung der SCIM-Schnittstelle.

Ist es möglich, den Passwort-Login parallel zum SSO zu nutzen?

Ja, standardmäßig können beide Anmeldemethoden gleichzeitig aktiv sein. Administratoren können den Passwort-Login jedoch gezielt deaktivieren, um SSO als einzige Anmeldeoption durchzusetzen. Ein verstecktes Backup-Login bleibt für Administratoren weiterhin zugänglich.

Was ist beim User Principal Name (UPN) zu beachten?

Der UPN ist ein eindeutiges, unveränderliches Identifikationsmerkmal in SAML2. Er sollte nach der Ersteinrichtung nicht geändert werden, da dies zu doppelten Nutzereinträgen oder Zuordnungsfehlern führen kann. Sollte eine Änderung notwendig sein, wenden Sie sich bitte an den Flexopus-Support.