Okta SAML2 SSO: Sicheres Single Sign-On mit Flexopus
Intégrez Flexopus à Okta via SAML2 et contrôlez quels utilisateurs sont autorisés à se connecter à Flexopus directement dans Okta.
Comment fonctionne l'intégration Okta SAML2 SSO ?
La combinaison de Flexopus avec Okta SAML2 SSO fournit une méthode de connexion sécurisée et conviviale. Les utilisateurs peuvent se connecter avec leurs identifiants d’entreprise existants et bénéficier de la prise en charge de l’authentification multifacteur. Cette intégration facilite la gestion des utilisateurs et augmente la sécurité lors de l'utilisation de Flexopus.
À propos d'Okta
Okta est un leader de la gestion des identités et des accès, permettant aux organisations de sécuriser et de gérer l'accès aux applications et aux données. La plateforme d'Okta offre une authentification unique, une authentification multifacteur et une gestion du cycle de vie pour améliorer l'expérience utilisateur et accroître la sécurité. Okta aide les entreprises à automatiser les processus d'identité et propose des intégrations transparentes avec une variété de systèmes et d'applications pour garantir la conformité aux normes de sécurité.
Catégories
Développé par
Flexopus GmbHAutres Intégrations
Fragen und Antworten
Welche Daten werden von Okta an Flexopus übertragen?
Flexopus empfängt nur die Nutzerattribute, die für die Anmeldung und Profilanlage notwendig sind – darunter Vorname, Nachname, E-Mail-Adresse und optional Abteilung oder Jobtitel. Passwortdaten werden zu keinem Zeitpunkt übertragen.
Was passiert, wenn ein Mitarbeitender in Okta deaktiviert oder gelöscht wird?
Wird ein Benutzer in Okta deaktiviert oder aus der zugewiesenen Gruppe entfernt, verliert er den Zugang zu Flexopus. Bei aktivierter SCIM-Synchronisation wird das Profil in Flexopus automatisch deaktiviert, sodass eine Anmeldung nicht mehr möglich ist.
Kann ich SCIM ohne SAML2 SSO nutzen?
Technisch ist das möglich, wird jedoch nicht empfohlen. Da SCIM wichtige Felder wie E-Mail-Adresse und externe Benutzer-ID schreibt, kann es ohne SSO zu Inkonsistenzen kommen. Wenn Sie diese Kombination in Betracht ziehen, empfehlen wir, sich vorab mit dem Flexopus-Support abzustimmen.
Werden verschachtelte Gruppen (Nested Groups) aus Okta unterstützt?
Flexopus unterstützt ausschließlich flache Gruppenstrukturen. Bei verschachtelten Gruppen wird nur die erste Ebene synchronisiert. Als Workaround empfiehlt sich die Verwendung von dynamischen Gruppen in Okta, die auf verschachtelte Gruppen verweisen und diese automatisch zusammenfassen.
Unterstützt Flexopus den IdP-initiierten Login über Okta?
Ja, mit einem Workaround. Flexopus wandelt den IdP-initiierten Login in einen SP-initiierten Login um, indem der RelayState-Parameter entsprechend konfiguriert wird. Dieses Vorgehen erhöht die Sicherheit, da klassische IdP-initiierte Logins anfällig für Man-in-the-Middle-Angriffe sind.

