Intégrations

/

Microsoft 365 OAuth SSO mit Flexopus

Utilisez facilement l’authentification unique avec notre intégration Microsoft 365 (anciennement Office 365) OAuth 2.0 et contrôlez l’accès avec une liste blanche ciblée.

Aucun élément trouvé.
Aucun élément trouvé.

Comment fonctionne l'intégration de Microsoft 365 OAuth SSO ?

L'intégration Microsoft 365 OAuth SSO fournit aux utilisateurs une option de connexion efficace et sécurisée, configurée en quelques clics. Cela permet aux utilisateurs de se connecter à Flexopus à l'aide de leurs comptes utilisateur Microsoft 365 existants sans avoir à enregistrer des noms d'utilisateur et des mots de passe distincts. Cela simplifie non seulement le processus de connexion, mais renforce également la sécurité en utilisant des informations de connexion familières et vérifiées.

Un aspect de sécurité important de l'intégration est l'utilisation d'une liste blanche. Cette fonctionnalité permet aux administrateurs de déterminer quelles adresses e-mail de domaines spécifiques sont autorisées à accéder. Cela signifie que seuls les utilisateurs dont les adresses e-mail figurent sur la liste blanche et proviennent de domaines approuvés peuvent se connecter.

À propos de Microsoft 365

Microsoft 365 OAuth SSO est une solution d'authentification qui permet aux utilisateurs de se connecter une seule fois avec leurs comptes Microsoft et d'accéder en toute sécurité à divers services et applications Microsoft 365. En utilisant le protocole OAuth, cette méthode fournit une expérience de connexion simplifiée et sécurisée en permettant l'authentification et l'autorisation basées sur des jetons entre les plateformes. Cela facilite la gestion des identités et des droits d'accès, améliore l'expérience utilisateur et renforce la sécurité en minimisant la nécessité de gérer plusieurs mots de passe. Idéal pour les entreprises qui recherchent une intégration fluide avec les services Microsoft.

Développé par
Flexopus GmbH
Häufig gestellte Fragen

Fragen und Antworten

Welche Daten werden bei der Anmeldung übertragen?

Bei der Anmeldung über Microsoft OAuth SSO überträgt Microsoft lediglich den Namen und die E-Mail-Adresse des Nutzers an Flexopus. Passwörter oder weitere persönliche Daten werden nicht weitergegeben. Flexopus speichert nur die Informationen, die für die Nutzerverwaltung notwendig sind.

Was passiert, wenn ein Mitarbeitender das Unternehmen verlässt?

Wird ein Microsoft-Konto deaktiviert oder gelöscht, kann sich der entsprechende Nutzer nicht mehr über SSO bei Flexopus anmelden. Das Flexopus-Nutzerprofil bleibt jedoch bestehen und muss separat in Flexopus deaktiviert oder gelöscht werden. Für eine automatische Synchronisation der Nutzerverwaltung empfehlen wir die Kombination mit einer SCIM-Integration.

Kann ich den Passwort-Login nach der Einrichtung deaktivieren?

Ja. Sobald Microsoft OAuth SSO erfolgreich eingerichtet ist, können Administratoren in den Flexopus-Einstellungen den Passwort-Login deaktivieren und SSO als einzige Anmeldemöglichkeit festlegen. Zusätzlich lässt sich das Login-Formular ausblenden – ein Backup-Zugang über eine gesonderte URL bleibt für Administratoren weiterhin verfügbar.

Warum wird SAML2 statt OAuth SSO empfohlen?

Microsoft OAuth SSO bietet eine schnelle und einfache Möglichkeit, Single Sign-On einzurichten. Für Unternehmen, die eine noch engere Zugriffskontrolle benötigen – z. B. nur bestimmte Nutzer aus dem Active Directory zulassen – empfiehlt Flexopus die Verwendung von SAML2 SSO. Beide Optionen sind verfügbar und können je nach Anforderung gewählt werden.

Funktioniert die Zwei-Faktor-Authentifizierung (2FA) auch mit SSO?

Ja. Die 2FA-Einstellungen aus dem Microsoft-Konto werden automatisch übernommen. Wenn in Ihrem Microsoft Admin Center 2FA als Pflicht eingestellt ist, werden Nutzer beim Login automatisch zur 2FA-Verifizierung aufgefordert – ohne zusätzliche Konfiguration in Flexopus.