Integrationen

/

Akamai Identity Cloud SAML2 SSO mit Flexopus

Verwalten Sie den Zugriff auf Flexopus zentral über Akamai Identity Cloud – sicher, einfach und ohne manuelle Benutzerpflege.

No items found.
No items found.

Was ist die Akamai Identity Cloud SAML2 SSO-Integration?

Die Akamai Identity Cloud SAML2 SSO-Integration verbindet Flexopus mit Akamai über das SAML2-Protokoll (Security Assertion Markup Language). Dabei übernimmt Akamai die Rolle des Identity Providers (IdP): Benutzer authentifizieren sich mit ihren bestehenden Unternehmensanmeldedaten bei Akamai und erhalten dadurch automatisch Zugang zu Flexopus – ohne ein separates Passwort.

Bei der ersten erfolgreichen Anmeldung wird das Benutzerprofil in Flexopus automatisch angelegt. Neben dem Basislogin lassen sich optionale Attribute wie Abteilung oder Jobtitel aus Akamai an Flexopus übertragen.

Wozu dient die Integration?

Die Integration sorgt dafür, dass Mitarbeitende sich mit einem einzigen Login – ihren gewohnten Unternehmensdaten – in Flexopus anmelden können. Das spart Zeit, reduziert Passwortprobleme und erhöht die Sicherheit.

Typische Anwendungsfälle sind:

  • Zentrales Zugriffsmanagement: Administratoren legen in Akamai fest, welche Benutzer oder Gruppen Zugang zu Flexopus erhalten. Änderungen gelten sofort.
  • Automatische Benutzeranlage: Neue Mitarbeitende werden beim ersten SSO-Login automatisch in Flexopus registriert – ohne manuellen Aufwand für Administratoren.
  • Kein separates Passwort: Mitarbeitende nutzen ihre bestehenden Akamai-Anmeldedaten und müssen sich kein zusätzliches Kennwort merken.

Wie einfach ist die Einrichtung?

Die Einrichtung der Akamai SAML2 SSO-Integration ist in wenigen Schritten erledigt. Im Wesentlichen wird in Akamai eine neue SAML2-Applikation für Flexopus angelegt, die nötigen Parameter (Entity ID, ACS URL) werden aus den Flexopus-Einstellungen übernommen und anschließend wird die Metadatendatei aus Akamai in Flexopus hochgeladen.

Eine vollständige Schritt-für-Schritt-Anleitung zur Einrichtung finden Sie in unserem Hilfe-Zentrum.

Welche Vorteile hat die Integration?

  • Single Sign-On: Mitarbeitende melden sich mit ihren bestehenden Unternehmensanmeldedaten an – kein zusätzliches Passwort notwendig.
  • Automatische Benutzerregistrierung: Neue Nutzer werden beim ersten Login automatisch in Flexopus angelegt, ohne manuelle Datenpflege.
  • Zentrales Zugriffsmanagement: Zugriff wird direkt in Akamai gesteuert – inklusive Gruppen- und Benutzerverwaltung.
  • Höhere Sicherheit: Das SAML2-Protokoll gewährleistet eine sichere Authentifizierung. Optionale Deaktivierung des E-Mail-/Passwort-Logins möglich.
  • Minimaler Datenaustausch: Es werden nur die notwendigen Benutzerattribute übertragen (Name, E-Mail, UPN). Optionale Felder wie Abteilung oder Jobtitel können zusätzlich synchronisiert werden.
  • Kostenlos inklusive: Die Integration ist (je nach gewähltem Plan) im Flexopus-Abonnement enthalten – ohne Aufpreis.
Developed By
Flexopus GmbH
Häufig gestellte Fragen

Fragen und Antworten

Werden Benutzerprofile automatisch erstellt?

Ja. Nach der ersten erfolgreichen SAML2 SSO-Anmeldung wird das Benutzerprofil in Flexopus automatisch angelegt. Eine manuelle Anlage vorab ist nicht erforderlich. Diese Standardeinstellung wird empfohlen und sollte nur in Ausnahmefällen deaktiviert werden.

Was passiert, wenn ein Benutzer in Akamai gelöscht oder deaktiviert wird?

Wird ein Benutzer in Akamai deaktiviert oder aus der Applikation entfernt, kann er sich nicht mehr bei Flexopus anmelden. Das Benutzerprofil in Flexopus bleibt jedoch bestehen und muss bei Bedarf dort separat deaktiviert oder gelöscht werden.

Kann ich den UPN (Unique Principal Name) eines Benutzers nachträglich ändern?

Der UPN ist ein eindeutiges Identifikationsmerkmal und sollte nicht verändert werden. Eine Änderung kann dazu führen, dass in Flexopus ein doppeltes Benutzerprofil angelegt wird. Falls eine Änderung unbedingt notwendig ist, wenden Sie sich bitte an den Flexopus-Support unter support@flexopus.com.

Werden Profilbilder aus Akamai synchronisiert?

Nein. Das SAML2-Protokoll unterstützt keine Übertragung von Profilbildern. Profilbilder müssen direkt in Flexopus hochgeladen werden.

Unterstützt Flexopus den IdP-initiierten Login?

Ja, mit einem Workaround. Durch die Konfiguration des Parameters „initiate-sp-login“ für den RelayState wird der IdP-initiierte Login in einen sicheren SP-initiierten Login umgewandelt. Das verhindert potenzielle Sicherheitslücken (z. B. Man-in-the-Middle-Angriffe) und ermöglicht dennoch den direkten Login aus dem Akamai-Dashboard heraus.