Intégrations

/

SSO SAML2 de Google Workspace

Intégrez de manière transparente Flexopus à Google Workspace via SAML2 et contrôlez qui peut accéder à Flexopus dans la console d'administration Google Workspace.

Aucun élément trouvé.
Aucun article trouvé.

Comment fonctionne l'intégration SSO SAML2 de Google Workspace ?

L'intégration de Google Workspace SAML2 Single Sign-On (SSO) fournit aux utilisateurs une méthode de connexion fluide et sécurisée qui peut être activée en quelques étapes seulement. L'intégration inclut également la synchronisation automatique des photos de profil des utilisateurs, qui importe automatiquement la photo de profil du compte Google Workspace vers le compte FlexOpus. L'un des principaux aspects de sécurité de cette intégration est l'utilisation de listes blanches. Les administrateurs ont la possibilité de spécifier les adresses e-mail de domaines spécifiques auxquelles il convient d'accéder.

À propos de Google Workspace

Google Workspace fournit une solution d'authentification unique (SSO) basée sur SAML qui permet aux utilisateurs de se connecter à plusieurs applications cloud avec un seul ensemble d'informations d'identification. Cette solution favorise la sécurité et l'efficacité en réduisant la nécessité de mémoriser plusieurs mots de passe et prend en charge l'intégration avec différents fournisseurs d'identité.

Développé par
Flexopus Gmbh
Foire aux questions

questions et réponses

Werden bei der SAML2-Anmeldung Passwörter an Flexopus übertragen?

Nein. Beim SAML2-Login gibt der Nutzer sein Passwort ausschließlich bei Google ein. Flexopus erhält lediglich eine verschlüsselte Bestätigung der Identität – keine Zugangsdaten. Flexopus speichert keine Passwörter.

Was passiert, wenn sich die E-Mail-Adresse eines Nutzers ändert?

Da die E-Mail-Adresse als eindeutiger Identifikator (UPN) verwendet wird, führt eine Änderung dazu, dass in Flexopus ein neues Benutzerprofil angelegt wird. Das alte Profil bleibt bestehen. Wir empfehlen, bei einer E-Mail-Änderung den Flexopus-Support zu kontaktieren, um eine Zusammenführung der Profile zu veranlassen.

Kann ich festlegen, welche Mitarbeitenden Zugang zu Flexopus erhalten?

Ja. In der Google Admin Console können Administratoren genau steuern, welche Nutzer oder Organisationseinheiten Zugang zur Flexopus-App erhalten. Zusätzlich kann in Flexopus eine Domain-Whitelist konfiguriert werden, die nur bestimmte E-Mail-Domänen zulässt.

Werden neue Mitarbeitende automatisch in Flexopus angelegt?

Ja, sofern die entsprechende Einstellung in Flexopus aktiv ist. Beim ersten erfolgreichen SSO-Login wird automatisch ein Benutzerprofil in Flexopus erstellt. Diese Option ist standardmäßig aktiviert und kann bei Bedarf deaktiviert werden.

Kann ich den Login per E-Mail und Passwort deaktivieren, sobald SSO eingerichtet ist?

Ja. In den Flexopus-Authentifizierungseinstellungen kann der E-Mail/Passwort-Login vollständig deaktiviert werden. Für Notfälle bleibt ein alternativer Adminzugang über eine gesonderte Login-URL erhalten.