Integrationen

/

Shibboleth SAML2 SSO mit Flexopus: Sicheres Single Sign-On für Ihre Organisation

Mit der SAML2-Integration in Flexopus ermöglichen Sie Ihren Mitarbeitenden eine sichere und komfortable Anmeldung – ohne zusätzliche Passwörter, direkt über die bestehende Identitätsinfrastruktur Ihrer Organisation.

No items found.
No items found.

Was ist die Shibboleth SAML2 SSO-Integration?

Die Integration basiert auf dem offenen SAML2-Standard (Security Assertion Markup Language 2.0). Flexopus agiert dabei als Service Provider (SP), während Shibboleth als Identity Provider (IdP) die Authentifizierung übernimmt.

Beim Login leitet Flexopus den Benutzer an den Shibboleth-IdP weiter. Dort wird die Identität geprüft und eine signierte SAML2-Assertion zurück an Flexopus übermittelt. Flexopus liest aus dieser Assertion die relevanten Benutzerattribute – wie Name, E-Mail-Adresse, Abteilung oder Kostenstelle – und meldet den Benutzer an.

Shibboleth wird häufig im akademischen und öffentlichen Bereich eingesetzt und unterstützt feingranulare Zugriffskontrollen sowie Multi-Faktor-Authentifizierung. Da Flexopus den SAML2-Standard vollständig implementiert, ist die Anbindung mit jedem SAML2-konformen Identity Provider möglich – also auch mit Shibboleth.

Wozu dient die Integration?

Mit der Shibboleth SAML2 SSO-Integration melden sich Ihre Mitarbeitenden mit ihren bestehenden Organisationsdaten bei Flexopus an – ganz ohne separates Konto oder zusätzliches Passwort.

Typische Anwendungsfälle der Integration:

  • Mitarbeitende melden sich mit ihren bestehenden Hochschul- oder Unternehmensanmeldedaten bei Flexopus an.
  • Neue Benutzer werden beim ersten Login automatisch in Flexopus angelegt – ohne manuelle Vorbereitung.
  • Benutzerattribute wie Name, E-Mail, Abteilung oder Kostenstelle werden direkt aus dem Shibboleth-IdP übertragen.
  • Der Zugang zu Flexopus kann zentral über den Identity Provider gesteuert werden – einzeln oder über Benutzergruppen.
  • Passwort-Login kann optional deaktiviert werden, um SSO als einzigen Anmeldeweg durchzusetzen.

Wie einfach ist die Integration?

Die Einrichtung erfolgt vollständig über das Flexopus-Dashboard und erfordert keine Programmierung. Als Administrator navigieren Sie zu den Authentifizierungseinstellungen, legen einen neuen SAML2-Provider an und tauschen die Metadaten mit Ihrem Shibboleth-IdP aus.

Anschließend konfigurieren Sie die Attribut-Mappings – also welche Felder aus dem IdP (z. B. Vorname, Nachname, E-Mail) an Flexopus übergeben werden. Danach legen Sie fest, welche Benutzer oder Gruppen Zugriff erhalten sollen, und testen die Verbindung.

Eine vollständige Schritt-für-Schritt-Anleitung zur Einrichtung finden Sie in unserem Hilfe-Zentrum.

Welche Vorteile hat die Integration?

  • Kein zusätzliches Passwort: Mitarbeitende nutzen ihre bestehenden Anmeldedaten – das reduziert Passwortverwaltung und Support-Aufwand.
  • Automatische Benutzeranlage: Neue Nutzer werden beim ersten SSO-Login automatisch in Flexopus registriert.
  • Zentrale Zugriffsverwaltung: Der Zugang zu Flexopus wird direkt im Shibboleth-IdP gesteuert – änderungen greifen sofort.
  • Unterstützung von Multi-Faktor-Authentifizierung: Sicherheitsrichtlinien Ihrer Organisation werden automatisch auch für Flexopus wirksam.
  • Datensparsamkeit: Es werden nur die Attribute übertragen, die für den Betrieb von Flexopus tatsächlich benötigt werden.
  • Mehrere Identity Provider möglich: Organisationen mit mehreren Einheiten können gleichzeitig mehrere SSO-Anbieter konfigurieren.
  • Kostenlos inkludiert: Die SAML2 SSO-Integration ist (je nach gewähltem Plan) Bestandteil von Flexopus und erfordert keine zusätzliche Lizenz.
Developed By
Flexopus GmbH