Google Workspace SAML2 SSO
Mit der Google Workspace SAML2 SSO-Integration melden sich Ihre Mitarbeitenden mit ihren gewohnten Google-Zugangsdaten bei Flexopus an – sicher, einfach und ohne zusätzliche Passwörter. Die Benutzerverwaltung bleibt dabei zentral in Google Workspace.
Was ist die Google Workspace SAML2 SSO-Integration?
Die Google Workspace SAML2 SSO-Integration verbindet Flexopus mit Ihrem Google Workspace-Verzeichnis über das standardisierte SAML2-Protokoll (Security Assertion Markup Language). Dabei übernimmt Google Workspace die Rolle des Identity Providers (IdP): Er bestätigt die Identität der Nutzenden und übermittelt diese Information sicher an Flexopus.
Beim Login-Vorgang wird der Nutzer von Flexopus zu Google weitergeleitet, meldet sich dort mit seinen bestehenden Google-Anmeldedaten an und wird anschließend automatisch in Flexopus eingeloggt. Flexopus selbst speichert dabei keine Passwörter.
Zusätzlich können über die SAML2-Verbindung Profilattribute wie Vorname, Nachname, E-Mail-Adresse, Abteilung und Jobtitel automatisch übertragen und in Flexopus synchronisiert werden.
Wozu dient die Integration?
Die Integration vereinfacht den Zugang zu Flexopus für die gesamte Organisation und reduziert den administrativen Aufwand erheblich. Typische Anwendungsfälle sind:
- Zentrales Login-Management: Mitarbeitende nutzen ihre Google-Zugangsdaten auch für Flexopus – kein separates Konto notwendig.
- Automatische Benutzeranlage: Neue Nutzerinnen und Nutzer werden beim ersten SSO-Login automatisch in Flexopus angelegt, ohne manuelle Einrichtung durch Admins.
- Zugriffskontrolle über Google Workspace: Administratoren legen in der Google Admin Console fest, welche Nutzer oder Organisationseinheiten Zugang zu Flexopus erhalten.
- Profilsynchronisation: Stammdaten wie Name, Abteilung und Jobtitel werden direkt aus Google Workspace übernommen und aktuell gehalten.
- Erhöhte Sicherheit: Durch die zentrale Authentifizierung über Google entfällt das Risiko schwacher oder wiederverwendeter Passwörter in Flexopus.
Wie einfach ist die Integration?
Die Einrichtung der Google Workspace SAML2 SSO-Integration erfolgt vollständig über die Google Admin Console und die Flexopus-Administrationseinstellungen. Es sind keine Programmierkenntnisse erforderlich.
Im Wesentlichen wird in Google Workspace eine benutzerdefinierte SAML-App erstellt, eine Metadaten-Datei heruntergeladen und in Flexopus hochgeladen. Anschließend werden einige Attribute gemappt und die Zugriffsrechte konfiguriert. Nach einem kurzen Test ist die Integration einsatzbereit.
Eine vollständige Schritt-für-Schritt-Anleitung zur Einrichtung finden Sie in unserem Hilfe-Zentrum.
Welche Vorteile hat die Integration?
- Einfacher Login für alle: Mitarbeitende melden sich mit ihren vertrauten Google-Zugangsdaten an – kein zusätzliches Passwort für Flexopus.
- Automatische Benutzeranlage: Neue Nutzer werden beim ersten Login automatisch in Flexopus erstellt – kein manueller Aufwand für Admins.
- Zentrale Zugriffskontrolle: Wer Zugang zu Flexopus erhält, wird direkt in der Google Admin Console gesteuert.
- Profilsynchronisation: Name, E-Mail, Abteilung und Jobtitel werden automatisch aus Google Workspace übernommen.
- Höhere Sicherheit: Keine zusätzlichen Passwörter, keine Passwortverwaltung in Flexopus – die Authentifizierung läuft vollständig über Google.
- SSO erzwingbar: Administratoren können den E-Mail/Passwort-Login in Flexopus deaktivieren und so SSO als einzige Anmeldemöglichkeit durchsetzen.
- Kostenlos inklusive: Die SAML2 SSO-Integration ist Bestandteil von Flexopus und verursacht keine zusätzlichen Lizenzkosten.
Kategorien
Developed By
Flexopus GmbhWeitere Integrationen
Fragen und Antworten
Werden bei der SAML2-Anmeldung Passwörter an Flexopus übertragen?
Nein. Beim SAML2-Login gibt der Nutzer sein Passwort ausschließlich bei Google ein. Flexopus erhält lediglich eine verschlüsselte Bestätigung der Identität – keine Zugangsdaten. Flexopus speichert keine Passwörter.
Was passiert, wenn sich die E-Mail-Adresse eines Nutzers ändert?
Da die E-Mail-Adresse als eindeutiger Identifikator (UPN) verwendet wird, führt eine Änderung dazu, dass in Flexopus ein neues Benutzerprofil angelegt wird. Das alte Profil bleibt bestehen. Wir empfehlen, bei einer E-Mail-Änderung den Flexopus-Support zu kontaktieren, um eine Zusammenführung der Profile zu veranlassen.
Kann ich festlegen, welche Mitarbeitenden Zugang zu Flexopus erhalten?
Ja. In der Google Admin Console können Administratoren genau steuern, welche Nutzer oder Organisationseinheiten Zugang zur Flexopus-App erhalten. Zusätzlich kann in Flexopus eine Domain-Whitelist konfiguriert werden, die nur bestimmte E-Mail-Domänen zulässt.
Werden neue Mitarbeitende automatisch in Flexopus angelegt?
Ja, sofern die entsprechende Einstellung in Flexopus aktiv ist. Beim ersten erfolgreichen SSO-Login wird automatisch ein Benutzerprofil in Flexopus erstellt. Diese Option ist standardmäßig aktiviert und kann bei Bedarf deaktiviert werden.
Kann ich den Login per E-Mail und Passwort deaktivieren, sobald SSO eingerichtet ist?
Ja. In den Flexopus-Authentifizierungseinstellungen kann der E-Mail/Passwort-Login vollständig deaktiviert werden. Für Notfälle bleibt ein alternativer Adminzugang über eine gesonderte Login-URL erhalten.

