Integrazioni

/

Keycloak SAML2 SSO mit Flexopus

Integra Flexopus con Keycloak tramite SAML2 e controlla chi può avere accesso tramite la console di amministrazione di Keycloak.

Nessun elemento trovato.
Nessun elemento trovato.

Come funziona l'integrazione Keycloak SAML2?

L'integrazione di Keycloak SAML2 SSO fornisce agli utenti Flexopus un metodo di accesso sicuro e intuitivo. Keycloak supporta solide misure di sicurezza come l'autenticazione a più fattori e consente la gestione centralizzata dei diritti di accesso, semplificando la produttività e le operazioni IT presso Flexopus.

Informazioni su Keycloak

Keycloak è una soluzione open source per la gestione degli accessi e delle identità che garantisce agli utenti un accesso sicuro ad applicazioni e servizi moderni. Supporta protocolli standard come SAML 2.0 e consente l'accesso Single Sign-On (SSO), consentendo agli utenti di accedere a diverse applicazioni con un unico login. Keycloak offre funzionalità di sicurezza complete, quali l'autenticazione a due fattori, l'integrazione LDAP e controlli di accesso dettagliati, per semplificare e proteggere la gestione delle identità degli utenti.

Sviluppato da
Flexopus GmbH
Häufig gestellte Fragen

Fragen und Antworten

Werden Nutzerprofile automatisch in Flexopus angelegt?

Ja. Standardmäßig wird nach dem ersten erfolgreichen SAML2-Login automatisch ein Nutzerprofil in Flexopus erstellt. Diese Einstellung lässt sich bei Bedarf deaktivieren, wird aber nicht empfohlen, da sie den Verwaltungsaufwand deutlich reduziert.

Was passiert, wenn ein Nutzer in Keycloak gelöscht oder deaktiviert wird?

Wird ein Nutzerkonto in Keycloak deaktiviert oder gelöscht, kann sich die betreffende Person nicht mehr bei Flexopus anmelden. Der Zugang wird damit automatisch entzogen – ohne zusätzliche Schritte in Flexopus.

Welche Nutzerattribute können an Flexopus übergeben werden?

Neben den Pflichtfeldern (Vorname, Nachname, E-Mail-Adresse und UPN) können optional weitere Attribute wie Abteilung, Jobtitel, Telefonnummer und Kostenstelle über SAML2 synchronisiert werden, sofern diese in Keycloak als Felder vorhanden sind.

Kann ich Gruppen aus Keycloak in Flexopus nutzen?

Ja. Über das memberOf-SAML2-Attribut können Gruppen aus Keycloak an Flexopus übergeben werden. Diese Gruppen werden in Flexopus automatisch erstellt und aktualisiert. Sie können anschließend für die Zugriffsverwaltung auf Ressourcen verwendet werden. Lokal in Flexopus sind diese Gruppen nicht editierbar – Keycloak bleibt die einzige Quelle.

Werden Profilbilder über SAML2 synchronisiert?

Nein. Das SAML2-Protokoll unterstützt die Übertragung von Profilbildern nicht. Profilbilder müssen von den Nutzenden direkt in Flexopus hochgeladen werden.