SSO SAML2 di Google Workspace
Integra Flexopus senza interruzioni in Google Workspace tramite SAML2 e determina nella Google Workspace Admin Console chi può accedere a Flexopus.
Come funziona l'integrazione SSO SAML2 di Google Workspace?
L'integrazione di Google Workspace SAML2 Single Sign-On (SSO) offre agli utenti un metodo di accesso semplice e sicuro, attivabile in pochi passaggi. L'integrazione include anche la sincronizzazione automatica delle immagini del profilo utente, che importa automaticamente l'immagine del profilo dall'account Google Workspace all'account FlexOpus. Un aspetto chiave della sicurezza di questa integrazione è l'uso delle whitelist. Gli amministratori hanno la possibilità di specificare quali indirizzi email di domini specifici devono avere accesso.
Informazioni su Google Workspace
Google Workspace fornisce una soluzione Single Sign-On (SSO) basata su SAML che consente agli utenti di accedere a più applicazioni cloud con un unico set di credenziali. Questa soluzione promuove la sicurezza e l'efficienza, riducendo la necessità di ricordare più password e supportando l'integrazione con diversi fornitori di identità.
Categorie
Sviluppato da
Flexopus GmbHUlteriori integrazioni
domande e risposte
Werden bei der SAML2-Anmeldung Passwörter an Flexopus übertragen?
Nein. Beim SAML2-Login gibt der Nutzer sein Passwort ausschließlich bei Google ein. Flexopus erhält lediglich eine verschlüsselte Bestätigung der Identität – keine Zugangsdaten. Flexopus speichert keine Passwörter.
Was passiert, wenn sich die E-Mail-Adresse eines Nutzers ändert?
Da die E-Mail-Adresse als eindeutiger Identifikator (UPN) verwendet wird, führt eine Änderung dazu, dass in Flexopus ein neues Benutzerprofil angelegt wird. Das alte Profil bleibt bestehen. Wir empfehlen, bei einer E-Mail-Änderung den Flexopus-Support zu kontaktieren, um eine Zusammenführung der Profile zu veranlassen.
Kann ich festlegen, welche Mitarbeitenden Zugang zu Flexopus erhalten?
Ja. In der Google Admin Console können Administratoren genau steuern, welche Nutzer oder Organisationseinheiten Zugang zur Flexopus-App erhalten. Zusätzlich kann in Flexopus eine Domain-Whitelist konfiguriert werden, die nur bestimmte E-Mail-Domänen zulässt.
Werden neue Mitarbeitende automatisch in Flexopus angelegt?
Ja, sofern die entsprechende Einstellung in Flexopus aktiv ist. Beim ersten erfolgreichen SSO-Login wird automatisch ein Benutzerprofil in Flexopus erstellt. Diese Option ist standardmäßig aktiviert und kann bei Bedarf deaktiviert werden.
Kann ich den Login per E-Mail und Passwort deaktivieren, sobald SSO eingerichtet ist?
Ja. In den Flexopus-Authentifizierungseinstellungen kann der E-Mail/Passwort-Login vollständig deaktiviert werden. Für Notfälle bleibt ein alternativer Adminzugang über eine gesonderte Login-URL erhalten.

