Integrazioni

/

Microsoft AD FS SAML2 SSO mit Flexopus

Collega Flexopus con Microsoft AD FS tramite SAML2 e specifica chi è autorizzato ad accedere a Flexopus nella console di amministrazione di AD FS.

Nessun elemento trovato.
Nessun elemento trovato.

Come funziona l'integrazione di Microsoft AD FS?

La connessione di Flexopus a Microsoft AD FS tramite SAML2 SSO fornisce un metodo di accesso semplice e sicuro. Gli amministratori possono configurare una nuova attendibilità componente (Relying Party Trust) nella console AD FS, configurare gli attributi LDAP e aggiungere Flexopus come provider SSO. Questa integrazione supporta sincronizzazioni di gruppo facoltative, semplificando la gestione centralizzata dei diritti di accesso e degli accessi degli utenti.

Informazioni su Microsoft AD FS

Microsoft Active Directory Federation Services (ADFS) è una soluzione Single Sign-On che consente alle organizzazioni di accedere agli utenti in modo semplice e sicuro. Grazie all'integrazione con Active Directory, ADFS consente agli utenti di accedere a diverse applicazioni all'interno e all'esterno dell'organizzazione utilizzando le stesse credenziali. Ciò favorisce una migliore esperienza utente e semplifica la gestione degli accessi. ADFS supporta le tecnologie Web Single Sign-On (Web-SSO) per garantire un trasferimento sicuro delle informazioni di identità tra partner affidabili. Ideale per le aziende che necessitano di una forte integrazione con i prodotti Microsoft.

Sviluppato da
Flexopus GmbH
Domande frequenti

domande e risposte

Welche Benutzerdaten werden aus dem Active Directory an Flexopus übertragen?

Es werden ausschließlich die Attribute übertragen, die im Rahmen der SAML2-Konfiguration definiert wurden. Standardmäßig sind das: Benutzerprinzipalname (UPN), Anzeigename, Vorname, Nachname und E-Mail-Adresse. Optional können zusätzlich Abteilung und Jobtitel übermittelt werden. Es werden keine weiteren Daten aus dem Active Directory abgerufen.

Was passiert, wenn ein Benutzer aus dem Active Directory gelöscht oder deaktiviert wird?

Wenn ein Benutzer in AD FS deaktiviert oder gelöscht wird, kann er sich nicht mehr bei Flexopus anmelden. Da die Authentifizierung bei jedem Login über AD FS erfolgt, ist der Zugang sofort gesperrt. Der Benutzer bleibt jedoch in Flexopus bestehen, bis er dort manuell gelöscht oder deaktiviert wird. Wir empfehlen, Benutzerkonten auch in Flexopus zu bereinigen, um eine konsistente Datenbasis zu gewährleisten.

Kann ich gleichzeitig SSO und den klassischen E-Mail/Passwort-Login nutzen?

Ja, standardmäßig können beide Anmeldemöglichkeiten parallel betrieben werden. Nach erfolgreicher SSO-Einrichtung haben Sie die Möglichkeit, den E-Mail/Passwort-Login zu deaktivieren oder das Login-Formular auszublenden, um SSO als einzige Anmeldemöglichkeit durchzusetzen. Diese Einstellung kann jederzeit angepasst werden – auch rückwirkend durch das Flexopus-Support-Team.

Was ist, wenn mein AD FS-Server nur im internen Netzwerk erreichbar ist?

Falls Ihr AD FS-Server nicht öffentlich erreichbar ist, kann Flexopus die Metadaten-URL nicht automatisch abrufen. In diesem Fall empfehlen wir, die Metadaten als Datei manuell in Flexopus hochzuladen. Beachten Sie dabei, dass bei Änderungen an Zertifikaten oder Signaturen die Metadatendatei manuell aktualisiert werden muss. Solche Änderungen sind in der Regel alle 3–5 Jahre notwendig und lassen sich schnell umsetzen.

Unterstützt die Integration auch Zwei-Faktor-Authentifizierung (2FA)?

Ja. Die Zwei-Faktor-Authentifizierung wird auf Basis der Microsoft-Einstellungen des jeweiligen Nutzers angewendet. Wenn 2FA in Ihrer Microsoft-Umgebung verpflichtend konfiguriert ist, werden Benutzer während des Microsoft-Authentifizierungsprozesses automatisch zur 2FA aufgefordert. Es ist keine separate Konfiguration in Flexopus erforderlich.