Microsoft Entra ID SAML2 SSO: Sicheres Single Sign-On mit Flexopus
Connectez facilement Flexopus à Microsoft Entra ID (anciennement Azure Active Directory) via SAML2 et contrôlez précisément qui peut se connecter à Flexopus.
Comment fonctionne l’intégration SSO SAML2 de Microsoft Entra ID ?
L'intégration de Microsoft Entra ID via SAML2 Single Sign-On (SSO) vous permet de simplifier la connexion. Cela se fait en configurant une application distincte dans Entra ID. Après avoir configuré cette application, vous pouvez attribuer des utilisateurs et des groupes spécifiques qui pourront ensuite se connecter à Flexopus en utilisant leurs identifiants habituels.
Il existe également la possibilité d'activer l'intégration SCIM. Cela étend la gestion des utilisateurs et automatise les processus tels que l'ajout, la suppression et la mise à jour des comptes utilisateurs dans Flexopus, ce qui rend l'administration beaucoup plus facile.
À propos de Microsoft Entra ID
Entra Identity Services (anciennement connu sous le nom d'Azure Active Directory - Azure AD) est une solution d'authentification basée sur le cloud de Microsoft qui permet aux utilisateurs de se connecter à plusieurs applications et services avec un seul compte utilisateur (SSO). Cette fonctionnalité améliore l'expérience utilisateur en éliminant le besoin de plusieurs mots de passe tout en augmentant la sécurité grâce à la surveillance et à la gestion centralisées de l'accès des utilisateurs. Azure AD SSO prend en charge divers protocoles d’authentification, notamment SAML, OpenID Connect et OAuth, permettant une intégration transparente avec une large gamme d’applications cloud et sur site. Idéal pour les entreprises à la recherche d'une gestion efficace et sécurisée des accès utilisateurs.
Catégories
Développé par
Flexopus GmbHAutres Intégrations
Fragen und Antworten
Welche Benutzerdaten werden von Entra ID an Flexopus übertragen?
Bei jedem Login übermittelt Entra ID per SAML2-Assertion die grundlegenden Benutzerattribute: Vorname, Nachname, E-Mail-Adresse sowie optional Abteilung und Jobtitel. Es werden ausschließlich die Daten übertragen, die für die Anmeldung und Benutzerpflege in Flexopus notwendig sind.
Was passiert, wenn ein Mitarbeitender in Entra ID deaktiviert oder gelöscht wird?
Wird ein Benutzerkonto in Entra ID deaktiviert oder gelöscht, kann sich die betreffende Person nicht mehr bei Flexopus anmelden, da der Login über den Microsoft Identity Provider erfolgt. Bestehende Buchungen bleiben davon unberührt und müssen ggf. manuell verwaltet werden. Für eine vollautomatische Deaktivierung empfehlen wir die zusätzliche Nutzung der SCIM-Integration.
Kann ich den Passwort-Login nach der SSO-Einrichtung deaktivieren?
Ja. Nach erfolgreicher Konfiguration des SAML2-SSO können Sie in den Flexopus-Einstellungen den E-Mail-/Passwort-Login deaktivieren oder das Login-Formular ausblenden. So stellen Sie sicher, dass alle Nutzer ausschließlich über Microsoft Entra ID auf Flexopus zugreifen. Für Notfälle bleibt ein gesicherter Admin-Zugang erhalten.
Gilt die Microsoft-Zwei-Faktor-Authentifizierung auch für Flexopus?
Ja. Da die Authentifizierung vollständig über Microsoft Entra ID abläuft, greifen alle dort konfigurierten Sicherheitsrichtlinien – einschließlich der Zwei-Faktor-Authentifizierung (2FA) – automatisch auch für den Flexopus-Login.
Können auch Benutzergruppen aus Entra ID synchronisiert werden?
Ja, über das optionale memberOf-SAML2-Attribut können Gruppen aus Entra ID bei jedem Login an Flexopus übermittelt werden. Flexopus ordnet die Benutzer dann automatisch den entsprechenden Gruppen zu. Bitte beachten Sie, dass das memberOf-Attribut eine technisch bedingte Obergrenze für die Anzahl der übertragbaren Gruppen hat.

