Intégrations

/

SSO Microsoft AD FS SAML2

Liez Flexopus à Microsoft AD FS via SAML2 et spécifiez qui est autorisé à se connecter à Flexopus dans la console d'administration AD FS.

Aucun élément trouvé.
Aucun élément trouvé.

Comment fonctionne l'intégration Microsoft AD FS ?

La connexion de Flexopus à Microsoft AD FS via SAML2 SSO fournit une méthode de connexion simple et sécurisée. Les administrateurs peuvent configurer une nouvelle approbation de partie de confiance dans la console AD FS, configurer les attributs LDAP et ajouter Flexopus en tant que fournisseur SSO. Cette intégration prend en charge les synchronisations de groupe facultatives, ce qui facilite la gestion centralisée des droits d'accès et des connexions des utilisateurs.

À propos de Microsoft AD FS

Microsoft Active Directory Federation Services (ADFS) est une solution d’authentification unique qui permet aux organisations de connecter les utilisateurs de manière transparente et sécurisée. En s'intégrant à Active Directory, ADFS permet aux utilisateurs d'accéder à différentes applications à l'intérieur et à l'extérieur de l'organisation en utilisant les mêmes informations d'identification. Cela favorise une meilleure expérience utilisateur et simplifie la gestion des accès. ADFS prend en charge les technologies Web Single Sign-On (Web SSO) pour garantir un transfert sécurisé des informations d'identité entre des partenaires de confiance. Idéal pour les entreprises qui nécessitent une forte intégration avec les produits Microsoft.

Développé par
Flexopus GmbH
Häufig gestellte Fragen

Fragen und Antworten

Welche Benutzerdaten werden aus dem Active Directory an Flexopus übertragen?

Es werden ausschließlich die Attribute übertragen, die im Rahmen der SAML2-Konfiguration definiert wurden. Standardmäßig sind das: Benutzerprinzipalname (UPN), Anzeigename, Vorname, Nachname und E-Mail-Adresse. Optional können zusätzlich Abteilung und Jobtitel übermittelt werden. Es werden keine weiteren Daten aus dem Active Directory abgerufen.

Was passiert, wenn ein Benutzer aus dem Active Directory gelöscht oder deaktiviert wird?

Wenn ein Benutzer in AD FS deaktiviert oder gelöscht wird, kann er sich nicht mehr bei Flexopus anmelden. Da die Authentifizierung bei jedem Login über AD FS erfolgt, ist der Zugang sofort gesperrt. Der Benutzer bleibt jedoch in Flexopus bestehen, bis er dort manuell gelöscht oder deaktiviert wird. Wir empfehlen, Benutzerkonten auch in Flexopus zu bereinigen, um eine konsistente Datenbasis zu gewährleisten.

Kann ich gleichzeitig SSO und den klassischen E-Mail/Passwort-Login nutzen?

Ja, standardmäßig können beide Anmeldemöglichkeiten parallel betrieben werden. Nach erfolgreicher SSO-Einrichtung haben Sie die Möglichkeit, den E-Mail/Passwort-Login zu deaktivieren oder das Login-Formular auszublenden, um SSO als einzige Anmeldemöglichkeit durchzusetzen. Diese Einstellung kann jederzeit angepasst werden – auch rückwirkend durch das Flexopus-Support-Team.

Was ist, wenn mein AD FS-Server nur im internen Netzwerk erreichbar ist?

Falls Ihr AD FS-Server nicht öffentlich erreichbar ist, kann Flexopus die Metadaten-URL nicht automatisch abrufen. In diesem Fall empfehlen wir, die Metadaten als Datei manuell in Flexopus hochzuladen. Beachten Sie dabei, dass bei Änderungen an Zertifikaten oder Signaturen die Metadatendatei manuell aktualisiert werden muss. Solche Änderungen sind in der Regel alle 3–5 Jahre notwendig und lassen sich schnell umsetzen.

Unterstützt die Integration auch Zwei-Faktor-Authentifizierung (2FA)?

Ja. Die Zwei-Faktor-Authentifizierung wird auf Basis der Microsoft-Einstellungen des jeweiligen Nutzers angewendet. Wenn 2FA in Ihrer Microsoft-Umgebung verpflichtend konfiguriert ist, werden Benutzer während des Microsoft-Authentifizierungsprozesses automatisch zur 2FA aufgefordert. Es ist keine separate Konfiguration in Flexopus erforderlich.