Microsoft Entra ID SAML2 SSO: Sicheres Single Sign-On mit Flexopus
Mit der Microsoft Entra ID SAML2-SSO-Integration melden sich Ihre Mitarbeitenden mit nur einem Klick bei Flexopus an – ganz ohne separate Passwörter. Flexopus nutzt das bewährte SAML2-Protokoll, um sich nahtlos in Ihre bestehende Microsoft-Identitätsinfrastruktur einzufügen.
Was ist die Microsoft Entra ID SAML2 SSO-Integration?
Microsoft Entra ID (ehemals Azure Active Directory) ist die Cloud-basierte Identitäts- und Zugriffsverwaltungslösung von Microsoft. Über das SAML2-Protokoll (Security Assertion Markup Language) können Unternehmen Flexopus als vertrauenswürdige Anwendung in Entra ID einbinden.
Technisch gesprochen fungiert Microsoft Entra ID dabei als Identity Provider (IdP): Es stellt beim Login eine signierte Authentifizierungsanfrage aus und übermittelt Flexopus die Benutzerinformationen – wie Name, E-Mail-Adresse, Abteilung und Jobtitel – sicher per SAML2-Assertion. Flexopus verarbeitet diese Daten und gewährt dem Nutzer Zugang, ohne dass ein eigenes Passwort benötigt wird.
Optional lässt sich die Integration mit der SCIM-Benutzerprovisionierung kombinieren, um Benutzerkonten automatisch anzulegen, zu aktualisieren oder zu deaktivieren.
Wozu dient die Integration?
Die SAML2-SSO-Integration vereinfacht den Arbeitsalltag Ihrer Mitarbeitenden und entlastet gleichzeitig die IT-Administration. Typische Anwendungsfälle:
- Einmaliges Anmelden: Nutzer, die bereits in Microsoft 365 eingeloggt sind, gelangen direkt in Flexopus – ohne erneute Passworteingabe.
- Zentralisierte Zugriffskontrolle: Über Entra ID steuern Sie präzise, welche Benutzer und Gruppen sich bei Flexopus anmelden dürfen.
- Automatische Benutzerregistrierung: Neue Mitarbeitende werden beim ersten Login automatisch in Flexopus angelegt – kein manuelles Anlegen von Konten erforderlich.
- Synchronisation von Benutzerattributen: Felder wie Name, E-Mail, Abteilung und Jobtitel werden bei jedem Login aktuell gehalten.
- Optionale Gruppensynchronisation: Gruppen aus Entra ID können über das memberOf-Attribut an Flexopus übermittelt werden, um Zugriffsrechte automatisch zuzuweisen.
Wie einfach ist die Integration?
Die Einrichtung erfolgt in wenigen Schritten direkt im Microsoft Entra Admin Center und in den Flexopus-Einstellungen. Sie erstellen eine Unternehmensanwendung in Entra ID, konfigurieren die SAML2-Attributzuweisungen und hinterlegen die Metadaten-URL in Flexopus. Anschließend können Sie den SSO-Login sofort testen.
Eine vollständige Schritt-für-Schritt-Anleitung zur Einrichtung finden Sie in unserem
Welche Vorteile hat die Integration?
- Komfortabler Login: Ein einziges Microsoft-Konto reicht für den Zugriff auf Flexopus – keine zusätzlichen Passwörter, keine Passwort-Resets.
- Zentrale Benutzerverwaltung: Änderungen in Entra ID (z. B. Namensänderungen, Abteilungswechsel) werden automatisch in Flexopus übernommen.
- Höhere Sicherheit: Die Microsoft 2FA-Einstellungen gelten auch für den Flexopus-Login – ohne zusätzlichen Konfigurationsaufwand.
- Weniger Administrationsaufwand: Neue Mitarbeitende werden beim ersten Login automatisch angelegt; ausscheidende Mitarbeitende verlieren mit der Deaktivierung in Entra ID sofort den Zugang.
- Flexibles Sicherheitsmanagement: Passwort-Login lässt sich optional vollständig deaktivieren, um SSO als einzige Anmeldemethode durchzusetzen.
- Kostenlos inklusive: Die SAML2-SSO-Integration ist im Flexopus-Abonnement enthalten – ohne Aufpreis.
- Kombinierbar mit SCIM: Für noch mehr Automatisierung lässt sich SSO mit der SCIM-Provisionierung kombinieren.
Kategorien
Developed By
Flexopus GmbHWeitere Integrationen
Fragen und Antworten
Welche Benutzerdaten werden von Entra ID an Flexopus übertragen?
Bei jedem Login übermittelt Entra ID per SAML2-Assertion die grundlegenden Benutzerattribute: Vorname, Nachname, E-Mail-Adresse sowie optional Abteilung und Jobtitel. Es werden ausschließlich die Daten übertragen, die für die Anmeldung und Benutzerpflege in Flexopus notwendig sind.
Was passiert, wenn ein Mitarbeitender in Entra ID deaktiviert oder gelöscht wird?
Wird ein Benutzerkonto in Entra ID deaktiviert oder gelöscht, kann sich die betreffende Person nicht mehr bei Flexopus anmelden, da der Login über den Microsoft Identity Provider erfolgt. Bestehende Buchungen bleiben davon unberührt und müssen ggf. manuell verwaltet werden. Für eine vollautomatische Deaktivierung empfehlen wir die zusätzliche Nutzung der SCIM-Integration.
Kann ich den Passwort-Login nach der SSO-Einrichtung deaktivieren?
Ja. Nach erfolgreicher Konfiguration des SAML2-SSO können Sie in den Flexopus-Einstellungen den E-Mail-/Passwort-Login deaktivieren oder das Login-Formular ausblenden. So stellen Sie sicher, dass alle Nutzer ausschließlich über Microsoft Entra ID auf Flexopus zugreifen. Für Notfälle bleibt ein gesicherter Admin-Zugang erhalten.
Gilt die Microsoft-Zwei-Faktor-Authentifizierung auch für Flexopus?
Ja. Da die Authentifizierung vollständig über Microsoft Entra ID abläuft, greifen alle dort konfigurierten Sicherheitsrichtlinien – einschließlich der Zwei-Faktor-Authentifizierung (2FA) – automatisch auch für den Flexopus-Login.
Können auch Benutzergruppen aus Entra ID synchronisiert werden?
Ja, über das optionale memberOf-SAML2-Attribut können Gruppen aus Entra ID bei jedem Login an Flexopus übermittelt werden. Flexopus ordnet die Benutzer dann automatisch den entsprechenden Gruppen zu. Bitte beachten Sie, dass das memberOf-Attribut eine technisch bedingte Obergrenze für die Anzahl der übertragbaren Gruppen hat.

