CAS SAML2 SSO mit Flexopus: Sicheres Single Sign-On für Ihre Organisation
Integra perfettamente Flexopus con Shibboleth tramite CAS e controlla esattamente quali utenti devono avere accesso a Flexopus.
Come funziona l'integrazione CAS SSO ?
L'integrazione di CAS SAML2 SSO fornisce un metodo di accesso sicuro ed efficiente per Flexopus. Gli utenti possono accedere con le credenziali di accesso aziendali esistenti. Il supporto per l'autenticazione multifattoriale e il controllo degli accessi basato sui ruoli migliora la sicurezza e l'usabilità.
Informazioni su CAS?
Central Authentication Service (CAS) è un protocollo Single Sign-On che fornisce una soluzione sicura e intuitiva per accedere a varie applicazioni web con un unico login. Viene utilizzato principalmente in ambienti educativi e aziendali per centralizzare l'autenticazione e migliorare l'esperienza dell'utente. CAS supporta diversi metodi di autenticazione, tra cui l'autenticazione a più fattori, il che lo rende una scelta sicura e flessibile per la gestione delle identità degli utenti e dei diritti di accesso.
Categorie
Sviluppato da
Flexopus GmbHUlteriori integrazioni
Fragen und Antworten
Welche Identity Provider werden unterstützt?
Flexopus unterstützt jeden Identity Provider, der den offenen SAML2-Standard erfüllt. Dazu gehören unter anderem CAS, Shibboleth, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Keycloak, Ping Identity und viele weitere. Für die gängigsten Anbieter stellt Flexopus spezifische Anleitungen im Hilfe-Zentrum bereit.
Was passiert, wenn ein Nutzer aus dem Identity Provider gelöscht wird?
Wenn ein Nutzer im Identity Provider deaktiviert oder gelöscht wird, kann er sich nicht mehr bei Flexopus anmelden, da die Authentifizierung über den Identity Provider erfolgt. Der Nutzerzugang wird damit automatisch gesperrt. Eine manuelle Deaktivierung in Flexopus ist in diesem Fall nicht erforderlich.
Wie werden Nutzerdaten geschützt?
Die Kommunikation zwischen Ihrem Identity Provider und Flexopus erfolgt über signierte SAML2-Assertions. Das bedeutet, dass alle übertragenen Daten auf Echtheit geprüft werden. Zusätzlich können Assertions optional verschlüsselt werden. Es werden ausschließlich die Nutzerattribute übertragen, die für den Betrieb von Flexopus notwendig sind.
Können mehrere Identity Provider gleichzeitig eingebunden werden?
Ja. Flexopus unterstützt die gleichzeitige Einbindung mehrerer Single Sign-On-Anbieter. Das ist besonders für Organisationen mit mehreren Tochtergesellschaften oder unterschiedlichen IT-Umgebungen relevant. Jeder Identity Provider erhält dabei eine eindeutige URL, über die die Anmeldung gesteuert wird.
Was passiert, wenn sich der Nutzername (UPN) ändert?
Der User Principal Name (UPN) ist in Flexopus ein eindeutiges, unveränderliches Identifikationsmerkmal. Eine nachträgliche Änderung des UPN kann zu doppelten Nutzereinträgen führen. Es wird daher dringend empfohlen, den UPN nach der Einrichtung nicht zu verändern. Sollte eine Änderung notwendig sein, wenden Sie sich bitte an den Flexopus-Support.

