Intégrations

/

Keycloak SAML2 SSO mit Flexopus

Intégrez Flexopus à Keycloak via SAML2 et contrôlez qui doit avoir accès via la console d'administration Keycloak.

Aucun élément trouvé.
Aucun élément trouvé.

Comment fonctionne l'intégration SAML2 de Keycloak ?

L'intégration de Keycloak SAML2 SSO offre aux utilisateurs de Flexopus une méthode de connexion sécurisée et conviviale. Keycloak prend en charge des mesures de sécurité robustes telles que l'authentification multifacteur et permet une gestion centralisée des droits d'accès, simplifiant ainsi la productivité et les opérations informatiques chez Flexopus.

À propos de Keycloak

Keycloak est une solution open source de gestion des identités et des accès qui fournit un accès utilisateur sécurisé aux applications et services modernes. Il prend en charge les protocoles standard tels que SAML 2.0 et permet l'authentification unique (SSO) afin que les utilisateurs puissent accéder à différentes applications avec une seule connexion. Keycloak offre des fonctionnalités de sécurité complètes telles que l'authentification à deux facteurs, l'intégration LDAP et des contrôles d'accès précis pour simplifier et sécuriser la gestion des identités des utilisateurs.

Développé par
Flexopus GmbH
Häufig gestellte Fragen

Fragen und Antworten

Werden Nutzerprofile automatisch in Flexopus angelegt?

Ja. Standardmäßig wird nach dem ersten erfolgreichen SAML2-Login automatisch ein Nutzerprofil in Flexopus erstellt. Diese Einstellung lässt sich bei Bedarf deaktivieren, wird aber nicht empfohlen, da sie den Verwaltungsaufwand deutlich reduziert.

Was passiert, wenn ein Nutzer in Keycloak gelöscht oder deaktiviert wird?

Wird ein Nutzerkonto in Keycloak deaktiviert oder gelöscht, kann sich die betreffende Person nicht mehr bei Flexopus anmelden. Der Zugang wird damit automatisch entzogen – ohne zusätzliche Schritte in Flexopus.

Welche Nutzerattribute können an Flexopus übergeben werden?

Neben den Pflichtfeldern (Vorname, Nachname, E-Mail-Adresse und UPN) können optional weitere Attribute wie Abteilung, Jobtitel, Telefonnummer und Kostenstelle über SAML2 synchronisiert werden, sofern diese in Keycloak als Felder vorhanden sind.

Kann ich Gruppen aus Keycloak in Flexopus nutzen?

Ja. Über das memberOf-SAML2-Attribut können Gruppen aus Keycloak an Flexopus übergeben werden. Diese Gruppen werden in Flexopus automatisch erstellt und aktualisiert. Sie können anschließend für die Zugriffsverwaltung auf Ressourcen verwendet werden. Lokal in Flexopus sind diese Gruppen nicht editierbar – Keycloak bleibt die einzige Quelle.

Werden Profilbilder über SAML2 synchronisiert?

Nein. Das SAML2-Protokoll unterstützt die Übertragung von Profilbildern nicht. Profilbilder müssen von den Nutzenden direkt in Flexopus hochgeladen werden.