Bare.ID SAML2 SSO mit Flexopus
Mit der Bare.ID SAML2 SSO Integration verbinden Sie Flexopus sicher mit Ihrem Unternehmensverzeichnis. Mitarbeitende melden sich mit ihren bestehenden Zugangsdaten an – ohne separate Passwörter für Flexopus.
Was ist die Bare.ID SAML2 SSO-Integration?
SAML2 (Security Assertion Markup Language 2.0) ist ein weit verbreiteter offener Standard für Single Sign-On (SSO). Flexopus unterstützt den SAML2-Standard vollständig und agiert dabei als Service Provider (SP). Bare.ID übernimmt die Rolle des Identity Providers (IdP) und authentifiziert die Benutzer.
Bei der Anmeldung leitet Flexopus den Nutzer an Bare.ID weiter. Bare.ID prüft die Identität und sendet eine signierte Authentifizierungsantwort (SAML2 Assertion) zurück an Flexopus. Flexopus liest daraus die Benutzerinformationen wie Name, E-Mail-Adresse und optional weitere Attribute wie Abteilung oder Kostenstelle.
Die Verbindung wird über Metadaten konfiguriert, die Flexopus und Bare.ID austauschen. Alle Übertragungen sind signiert, wodurch die Integrität der Anmeldedaten gewährleistet ist.
Wozu dient die Integration?
Die Bare.ID SAML2 SSO-Integration sorgt dafür, dass Mitarbeitende Flexopus ohne zusätzliche Anmeldedaten nutzen können. Sie melden sich einmalig über Bare.ID an und erhalten automatisch Zugang zu Flexopus – genau so, wie es für ihren Account konfiguriert ist.
Typische Anwendungsfälle der Integration:
- Zentralisierte Zugriffskontrolle: Administratoren steuern über Bare.ID, welche Mitarbeitenden Zugang zu Flexopus erhalten – ohne manuelle Pflege in Flexopus selbst.
- Automatische Benutzerregistrierung: Neue Nutzer werden beim ersten Login automatisch in Flexopus angelegt. Kein manuelles Anlegen von Profilen notwendig.
- Synchronisation von Benutzerattributen: Neben Name und E-Mail-Adresse können optional auch Abteilung, Jobtitel oder Kostenstelle übertragen werden.
- Erzwingen von SSO: Klassische E-Mail-/Passwort-Logins können deaktiviert werden, sodass alle Nutzer ausschließlich über Bare.ID einloggen.
Wie einfach ist die Integration?
Die Einrichtung erfolgt über das Flexopus-Dashboard unter Einstellungen > Authentifizierung. Dort legen Sie einen neuen SAML2-Provider an und erhalten automatisch die Konfigurationsparameter, die Sie in Bare.ID eintragen. Anschließend laden Sie die Metadaten von Bare.ID in Flexopus hoch oder hinterlegen die Metadaten-URL.
Die Einrichtung ist in wenigen Schritten abgeschlossen und erfordert keine tiefgreifenden technischen Kenntnisse. Eine vollständige Schritt-für-Schritt-Anleitung zur Einrichtung finden Sie in unserem Hilfe-Zentrum.
Welche Vorteile hat die Integration?
- Einmaliges Anmelden (SSO): Mitarbeitende nutzen ihre bestehenden Unternehmensanmeldedaten – kein zusätzliches Passwort für Flexopus.
- Höhere Sicherheit: Die Anmeldung erfolgt über signierte SAML2 Assertions. Zusätzlich kann Multi-Faktor-Authentifizierung (MFA) über Bare.ID aktiviert werden.
- Zentrale Zugriffsverwaltung: Zugang zu Flexopus wird direkt über Bare.ID gesteuert. Scheidet ein Mitarbeitender aus, entfällt der Zugang automatisch.
- Automatische Benutzeranlage: Neue Nutzer werden beim ersten Login automatisch registriert – ohne manuellen Aufwand für Administratoren.
- Flexible Attributübertragung: Zusätzliche Felder wie Abteilung, Jobtitel oder Kostenstelle können optional synchronisiert werden.
- Unterstützung mehrerer Identity Provider: Flexopus unterstützt mehrere SAML2-Provider gleichzeitig – ideal für Unternehmen mit komplexen IT-Strukturen.
- Kostenlos inklusive: Die SAML2 SSO-Integration ist (je nach gewähltem Plan) im Flexopus-Abonnement ohne Aufpreis enthalten.
Weitere Integrationen
Fragen und Antworten
Welche Daten werden zwischen Bare.ID und Flexopus übertragen?
Bei der Anmeldung überträgt Bare.ID ausschließlich die Daten, die für die Authentifizierung und Benutzeranlage notwendig sind: Vorname, Nachname und E-Mail-Adresse. Optional können weitere Attribute wie Abteilung, Jobtitel oder Kostenstelle übermittelt werden, sofern diese in Bare.ID konfiguriert sind. Es werden keine Passwörter oder sicherheitskritischen Zugangsdaten übertragen.
Was passiert, wenn ein Mitarbeitender das Unternehmen verlässt?
Sobald der Zugang in Bare.ID deaktiviert oder entfernt wird, kann sich die betroffene Person nicht mehr in Flexopus anmelden. Das Benutzerprofil in Flexopus bleibt zunächst erhalten, ist aber nicht mehr zugänglich. Administratoren können das Profil anschließend in Flexopus manuell deaktivieren oder löschen.
Kann ich SSO erzwingen und den E-Mail-/Passwort-Login deaktivieren?
Ja. Im Flexopus-Dashboard unter Einstellungen > Authentifizierung können Sie den klassischen E-Mail-/Passwort-Login deaktivieren oder das Login-Formular ausblenden. So wird sichergestellt, dass alle Nutzer ausschließlich über Bare.ID SAML2 SSO auf Flexopus zugreifen. Für Administratoren bleibt ein Notfall-Zugang über eine separate Login-URL weiterhin verfügbar.
Was passiert, wenn sich ein Nutzer zum ersten Mal anmeldet?
Standardmäßig wird ein neues Benutzerprofil in Flexopus automatisch angelegt, sobald sich ein Nutzer zum ersten Mal über Bare.ID anmeldet. Eine manuelle Vorabanlage der Profile ist nicht erforderlich. Diese automatische Registrierung kann bei Bedarf in den Sicherheitseinstellungen deaktiviert werden.
Kann ein doppeltes Benutzerprofil entstehen?
Ein doppeltes Profil kann entstehen, wenn sich der eindeutige Benutzerbezeichner (UPN – User Principal Name) eines Nutzers nachträglich ändert. Daher ist es wichtig, den UPN nach der Einrichtung nicht zu verändern. Sollte es dennoch zu einem solchen Problem kommen, hilft das Flexopus-Supportteam gerne weiter.

