Integraties

/

Google Workspace SAML2 SSO

Integreer Flexopus naadloos met Google Workspace via SAML2 en bepaal in de Google Workspace Admin Console wie toegang heeft tot Flexopus.

Geen items gevonden.
Geen artikelen gevonden.

Hoe werkt de Google Workspace SAML2- -SSO-integratie?

De integratie van Google Workspace SAML2 Single Sign-On (SSO) biedt gebruikers een naadloze en veilige aanmeldmethode die in slechts enkele stappen kan worden geactiveerd. De integratie omvat ook de automatische synchronisatie van profielfoto's van gebruikers, waarbij de profielfoto automatisch vanuit het Google Workspace-account in het FlexOpus-account wordt geïmporteerd. Een belangrijk beveiligingsaspect van deze integratie is het gebruik van whitelists. Beheerders hebben de mogelijkheid om aan te geven welke e-mailadressen van bepaalde domeinen toegang mogen krijgen.

Over Google Workspace

Google Workspace biedt een SAML-gebaseerde oplossing voor eenmalige aanmelding (SSO) waarmee gebruikers zich met één set inloggegevens bij meerdere cloudtoepassingen kunnen aanmelden. Deze oplossing bevordert de veiligheid en efficiëntie door de noodzaak om meerdere wachtwoorden te onthouden te beperken. Daarnaast ondersteunt de oplossing de integratie met verschillende identiteitsaanbieders.

Ontwikkeld door
Flexopus GmbH
Veelgestelde vragen

vragen en antwoorden

Werden bei der SAML2-Anmeldung Passwörter an Flexopus übertragen?

__wf_reserved_decoratief

Nein. Beim SAML2-Login gibt der Nutzer sein Passwort ausschließlich bei Google ein. Flexopus erhält lediglich eine verschlüsselte Bestätigung der Identität – keine Zugangsdaten. Flexopus speichert keine Passwörter.

Was passiert, wenn sich die E-Mail-Adresse eines Nutzers ändert?

__wf_reserved_decoratief

Da die E-Mail-Adresse als eindeutiger Identifikator (UPN) verwendet wird, führt eine Änderung dazu, dass in Flexopus ein neues Benutzerprofil angelegt wird. Das alte Profil bleibt bestehen. Wir empfehlen, bei einer E-Mail-Änderung den Flexopus-Support zu kontaktieren, um eine Zusammenführung der Profile zu veranlassen.

Kann ich festlegen, welche Mitarbeitenden Zugang zu Flexopus erhalten?

__wf_reserved_decoratief

Ja. In der Google Admin Console können Administratoren genau steuern, welche Nutzer oder Organisationseinheiten Zugang zur Flexopus-App erhalten. Zusätzlich kann in Flexopus eine Domain-Whitelist konfiguriert werden, die nur bestimmte E-Mail-Domänen zulässt.

Werden neue Mitarbeitende automatisch in Flexopus angelegt?

__wf_reserved_decoratief

Ja, sofern die entsprechende Einstellung in Flexopus aktiv ist. Beim ersten erfolgreichen SSO-Login wird automatisch ein Benutzerprofil in Flexopus erstellt. Diese Option ist standardmäßig aktiviert und kann bei Bedarf deaktiviert werden.

Kann ich den Login per E-Mail und Passwort deaktivieren, sobald SSO eingerichtet ist?

__wf_reserved_decoratief

Ja. In den Flexopus-Authentifizierungseinstellungen kann der E-Mail/Passwort-Login vollständig deaktiviert werden. Für Notfälle bleibt ein alternativer Adminzugang über eine gesonderte Login-URL erhalten.