CAS SAML2 SSO mit Flexopus: Sicheres Single Sign-On für Ihre Organisation
Mit der CAS SAML2 SSO-Integration verbinden Sie Flexopus nahtlos mit Ihrem zentralen Identitätsanbieter. Nutzer melden sich mit ihren gewohnten Unternehmensanmeldedaten an – ohne zusätzliche Passwörter, ohne Mehraufwand.
Was ist die CAS SAML2 SSO-Integration?
CAS (Central Authentication Service) ist ein weit verbreitetes Single Sign-On-Protokoll, das vor allem in Bildungs- und Unternehmensumgebungen eingesetzt wird. Es zentralisiert die Authentifizierung und ermöglicht Nutzern, sich mit einem einzigen Login bei mehreren Anwendungen anzumelden.
Flexopus unterstützt den offenen SAML2-Standard (Security Assertion Markup Language 2.0) und fungiert dabei als Service Provider. Das bedeutet: Jeder Identity Provider, der den SAML2-Standard erfüllt – darunter auch CAS-basierte Systeme wie Shibboleth – kann mit Flexopus verbunden werden.
Bei der Anmeldung wird der Nutzer an den zentralen Identitätsanbieter weitergeleitet, dort authentifiziert und anschließend sicher in Flexopus eingeloggt. Nutzerattribute wie Name, E-Mail-Adresse, Abteilung oder Kostenstelle können dabei automatisch übertragen und synchronisiert werden.
Wozu dient die Integration?
Die CAS SAML2 SSO-Integration macht den Zugang zu Flexopus einfacher, sicherer und einheitlicher – für Nutzer und IT-Abteilungen gleichermaßen.
Statt separate Konten und Passwörter für Flexopus zu verwalten, melden sich Mitarbeitende einfach mit ihren bestehenden Unternehmensanmeldedaten an. Die Authentifizierung läuft vollständig über den zentralen Identitätsanbieter Ihrer Organisation.
Typische Einsatzszenarien:
- Hochschulen und Bildungseinrichtungen, die CAS oder Shibboleth für das Identitätsmanagement nutzen, können Flexopus direkt einbinden.
- Unternehmen mit zentralem Identity Provider steuern über Gruppen und Berechtigungen genau, welche Mitarbeitenden Zugang zu Flexopus erhalten.
- Neue Nutzer werden bei der ersten Anmeldung automatisch in Flexopus angelegt – ohne manuellen Aufwand für die Administration.
- Nutzerattribute wie Name, E-Mail, Abteilung oder Kostenstelle werden direkt aus dem Identity Provider übernommen und aktuell gehalten.
Wie einfach ist die Integration?
Die Einrichtung der CAS SAML2 SSO-Integration erfolgt über die Flexopus-Administratoroberfläche und erfordert keine tiefgreifenden technischen Kenntnisse. Im Wesentlichen sind zwei Schritte notwendig: Flexopus als Service Provider in Ihrem Identity Provider registrieren und die Metadaten Ihres Identity Providers in Flexopus hinterlegen.
Flexopus stellt dafür alle benötigten Konfigurationsparameter bereit, darunter Entity ID, Callback-URL (ACS) und Metadaten-URL. Sobald beide Seiten konfiguriert sind, können Sie den Zugang für Ihre Nutzer freischalten und direkt testen.
Eine vollständige Schritt-für-Schritt-Anleitung zur Einrichtung finden Sie in unserem Hilfe-Zentrum.
Welche Vorteile hat die Integration?
- Einmaliges Anmelden: Nutzer melden sich einmal bei ihrem Unternehmenskonto an und erhalten automatisch Zugang zu Flexopus – kein zusätzliches Passwort notwendig.
- Kompatibel mit jedem SAML2-konformen Identity Provider: Ob CAS, Shibboleth oder ein anderes System – Flexopus verbindet sich mit jedem Anbieter, der den SAML2-Standard unterstützt.
- Automatische Nutzeranlage: Neue Mitarbeitende werden bei der ersten Anmeldung automatisch in Flexopus registriert, ohne dass die Administration eingreifen muss.
- Synchronisation von Nutzerdaten: Name, E-Mail-Adresse, Abteilung und weitere Attribute werden direkt aus dem Identity Provider übernommen und aktuell gehalten.
- Zentrale Zugriffskontrolle: Sie steuern über Ihren Identity Provider, welche Nutzer oder Gruppen Zugang zu Flexopus erhalten – Berechtigungen lassen sich jederzeit anpassen.
- Erhöhte Sicherheit: Die Authentifizierung erfolgt über Ihren bestehenden, gehärteten Identity Provider. Multi-Faktor-Authentifizierung (MFA) wird unterstützt.
- Datensparsamkeit: Es werden nur die Nutzerattribute übertragen, die für den Betrieb von Flexopus notwendig sind.
- Kostenlos inkludiert: Die SAML2 SSO-Integration ist (je nach gewähltem Plan) im Flexopus-Abonnement enthalten – ohne zusätzliche Lizenzkosten.
Weitere Integrationen
Fragen und Antworten
Welche Identity Provider werden unterstützt?
Flexopus unterstützt jeden Identity Provider, der den offenen SAML2-Standard erfüllt. Dazu gehören unter anderem CAS, Shibboleth, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Keycloak, Ping Identity und viele weitere. Für die gängigsten Anbieter stellt Flexopus spezifische Anleitungen im Hilfe-Zentrum bereit.
Was passiert, wenn ein Nutzer aus dem Identity Provider gelöscht wird?
Wenn ein Nutzer im Identity Provider deaktiviert oder gelöscht wird, kann er sich nicht mehr bei Flexopus anmelden, da die Authentifizierung über den Identity Provider erfolgt. Der Nutzerzugang wird damit automatisch gesperrt. Eine manuelle Deaktivierung in Flexopus ist in diesem Fall nicht erforderlich.
Wie werden Nutzerdaten geschützt?
Die Kommunikation zwischen Ihrem Identity Provider und Flexopus erfolgt über signierte SAML2-Assertions. Das bedeutet, dass alle übertragenen Daten auf Echtheit geprüft werden. Zusätzlich können Assertions optional verschlüsselt werden. Es werden ausschließlich die Nutzerattribute übertragen, die für den Betrieb von Flexopus notwendig sind.
Können mehrere Identity Provider gleichzeitig eingebunden werden?
Ja. Flexopus unterstützt die gleichzeitige Einbindung mehrerer Single Sign-On-Anbieter. Das ist besonders für Organisationen mit mehreren Tochtergesellschaften oder unterschiedlichen IT-Umgebungen relevant. Jeder Identity Provider erhält dabei eine eindeutige URL, über die die Anmeldung gesteuert wird.
Was passiert, wenn sich der Nutzername (UPN) ändert?
Der User Principal Name (UPN) ist in Flexopus ein eindeutiges, unveränderliches Identifikationsmerkmal. Eine nachträgliche Änderung des UPN kann zu doppelten Nutzereinträgen führen. Es wird daher dringend empfohlen, den UPN nach der Einrichtung nicht zu verändern. Sollte eine Änderung notwendig sein, wenden Sie sich bitte an den Flexopus-Support.

