
Shibboleth SAML2 SSO mit Flexopus: Sicheres Single Sign-On für Ihre Organisation
Intégrez de manière transparente Flexopus à Shibboleth via SAML2 et spécifiez quels utilisateurs doivent y avoir accès.
Comment fonctionne l'intégration SAML2 Shibboleth ?
Shibboleth SAML2 SSO fournit aux utilisateurs de Flexopus une méthode de connexion sécurisée et transparente. L'intégration prend en charge l'authentification multifacteur et le contrôle d'accès basé sur les rôles, ce qui améliore la sécurité et la convivialité lors de l'utilisation de Flexopus.
À propos de Shibboleth
Shibboleth est un logiciel d'authentification unique basé sur le Web et open source qui permet aux organisations d'authentifier et d'autoriser les utilisateurs dans toutes les institutions. Il est largement utilisé dans le milieu universitaire et prend en charge les protocoles d’authentification basés sur des normes tels que SAML. Shibboleth permet aux utilisateurs d'accéder à diverses ressources en ligne avec un seul processus de connexion, garantissant la confidentialité et la sécurité grâce à des contrôles d'accès précis. Il aide les institutions à gérer efficacement les ressources et à promouvoir la collaboration en offrant un accès sécurisé et transparent.
Catégories
Développé par
Flexopus GmbHAutres Intégrations
Fragen und Antworten
Welche Benutzerattribute werden von Shibboleth an Flexopus übertragen?
Pflichtattribute sind Vorname, Nachname (oder ein kombiniertes Namensfeld) sowie die E-Mail-Adresse. Optional können zusätzliche Felder wie Abteilung, Jobtitel, Kostenstelle oder Gruppenzugehörigkeiten (memberOf) übertragen werden. Flexopus unterstützt dabei gängige URN-basierte Attribut-Mappings, wie sie in Shibboleth typischerweise verwendet werden.
Was passiert, wenn ein Benutzer noch kein Konto in Flexopus hat?
Standardmäßig wird ein neues Benutzerkonto automatisch beim ersten erfolgreichen SSO-Login angelegt. Es ist keine manuelle Vorbereitung erforderlich. Diese automatische Registrierung kann bei Bedarf in den Sicherheitseinstellungen deaktiviert werden.
Wie wird sichergestellt, dass nur autorisierte Benutzer Zugriff erhalten?
Der Zugriff wird zentral in Ihrem Shibboleth-IdP gesteuert. Sie legen dort fest, welche Benutzer oder Gruppen Zugriff auf Flexopus erhalten – entweder für alle Benutzer oder gezielt für bestimmte Gruppen. Zusätzlich können Sie in Flexopus erlaubte Domains konfigurieren, um den Zugang weiter einzugrenzen.
Kann ich den Passwort-Login nach der SSO-Einrichtung deaktivieren?
Ja. In den Authentifizierungseinstellungen von Flexopus können Sie den Passwort-Login vollständig deaktivieren oder das Login-Formular ausblenden. So ist sichergestellt, dass sich alle Nutzer ausschließlich über SSO anmelden. Ein verstecktes Backup-Login bleibt für Administratoren weiterhin erreichbar.
Was passiert, wenn sich die Benutzer-ID (UPN) ändert?
Der User Principal Name (UPN) ist eine eindeutige und unveränderliche Kennung. Eine nachträgliche Änderung des UPN kann zu doppelten Benutzereinträgen führen. Falls dies dennoch notwendig ist, wenden Sie sich bitte an den Flexopus-Support. Es empfiehlt sich daher, den UPN von Beginn an sorgfältig zu wählen und nicht nachträglich zu ändern.

