SSO OAuth di Microsoft 365
Utilizza comodamente Single Sign-On con la nostra integrazione OAuth 2.0 di Microsoft 365 (in precedenza Office 365) e controlla l'accesso con una whitelist mirata.
Come funziona l'integrazione SSO OAuth di Microsoft 365?
L'integrazione SSO OAuth di Microsoft 365 offre un'opzione di accesso efficiente e sicura per gli utenti che si configura con pochi clic. Ciò consente agli utenti di accedere a Flexopus utilizzando i propri account utente Microsoft 365 esistenti senza dover salvare nomi utente e password separati. Ciò non solo semplifica il processo di accesso, ma aumenta anche la sicurezza utilizzando credenziali di accesso familiari e verificate.
Un importante aspetto di sicurezza dell'integrazione è l'uso di una whitelist. Questa funzionalità consente agli amministratori di determinare quali indirizzi e-mail di domini specifici ricevono l'accesso. Ciò significa che solo gli utenti con indirizzi e-mail inseriti nella whitelist e provenienti da domini approvati possono accedere.
Informazioni su Microsoft 365
Microsoft 365 OAuth SSO è una soluzione di autenticazione che consente agli utenti di accedere una sola volta con i propri account Microsoft e ottenere un accesso sicuro a vari servizi e applicazioni Microsoft 365. Utilizzando il protocollo OAuth, questo metodo fornisce un'esperienza di accesso semplificata e sicura consentendo l'autenticazione e l'autorizzazione basate su token tra le piattaforme. Ciò semplifica la gestione delle identità e dei diritti di accesso, migliora l'esperienza utente e aumenta la sicurezza riducendo al minimo la necessità di gestire più password. Ideale per le aziende che cercano una perfetta integrazione con i servizi Microsoft.
Categorie
Sviluppato da
Flexopus GmbHUlteriori integrazioni
domande e risposte
Welche Daten werden bei der Anmeldung übertragen?
Bei der Anmeldung über Microsoft OAuth SSO überträgt Microsoft lediglich den Namen und die E-Mail-Adresse des Nutzers an Flexopus. Passwörter oder weitere persönliche Daten werden nicht weitergegeben. Flexopus speichert nur die Informationen, die für die Nutzerverwaltung notwendig sind.
Was passiert, wenn ein Mitarbeitender das Unternehmen verlässt?
Wird ein Microsoft-Konto deaktiviert oder gelöscht, kann sich der entsprechende Nutzer nicht mehr über SSO bei Flexopus anmelden. Das Flexopus-Nutzerprofil bleibt jedoch bestehen und muss separat in Flexopus deaktiviert oder gelöscht werden. Für eine automatische Synchronisation der Nutzerverwaltung empfehlen wir die Kombination mit einer SCIM-Integration.
Kann ich den Passwort-Login nach der Einrichtung deaktivieren?
Ja. Sobald Microsoft OAuth SSO erfolgreich eingerichtet ist, können Administratoren in den Flexopus-Einstellungen den Passwort-Login deaktivieren und SSO als einzige Anmeldemöglichkeit festlegen. Zusätzlich lässt sich das Login-Formular ausblenden – ein Backup-Zugang über eine gesonderte URL bleibt für Administratoren weiterhin verfügbar.
Warum wird SAML2 statt OAuth SSO empfohlen?
Microsoft OAuth SSO bietet eine schnelle und einfache Möglichkeit, Single Sign-On einzurichten. Für Unternehmen, die eine noch engere Zugriffskontrolle benötigen – z. B. nur bestimmte Nutzer aus dem Active Directory zulassen – empfiehlt Flexopus die Verwendung von SAML2 SSO. Beide Optionen sind verfügbar und können je nach Anforderung gewählt werden.
Funktioniert die Zwei-Faktor-Authentifizierung (2FA) auch mit SSO?
Ja. Die 2FA-Einstellungen aus dem Microsoft-Konto werden automatisch übernommen. Wenn in Ihrem Microsoft Admin Center 2FA als Pflicht eingestellt ist, werden Nutzer beim Login automatisch zur 2FA-Verifizierung aufgefordert – ohne zusätzliche Konfiguration in Flexopus.

