Google Workspace SAML2 SSO
Integreer Flexopus naadloos met Google Workspace via SAML2 en bepaal in de Google Workspace Admin Console wie toegang heeft tot Flexopus.
Hoe werkt de Google Workspace SAML2- -SSO-integratie?
De integratie van Google Workspace SAML2 Single Sign-On (SSO) biedt gebruikers een naadloze en veilige aanmeldmethode die in slechts enkele stappen kan worden geactiveerd. De integratie omvat ook de automatische synchronisatie van profielfoto's van gebruikers, waarbij de profielfoto automatisch vanuit het Google Workspace-account in het FlexOpus-account wordt geïmporteerd. Een belangrijk beveiligingsaspect van deze integratie is het gebruik van whitelists. Beheerders hebben de mogelijkheid om aan te geven welke e-mailadressen van bepaalde domeinen toegang mogen krijgen.
Over Google Workspace
Google Workspace biedt een SAML-gebaseerde oplossing voor eenmalige aanmelding (SSO) waarmee gebruikers zich met één set inloggegevens bij meerdere cloudtoepassingen kunnen aanmelden. Deze oplossing bevordert de veiligheid en efficiëntie door de noodzaak om meerdere wachtwoorden te onthouden te beperken. Daarnaast ondersteunt de oplossing de integratie met verschillende identiteitsaanbieders.
Categorieën
Ontwikkeld door
Flexopus GmbHVerdere integraties
vragen en antwoorden
Werden bei der SAML2-Anmeldung Passwörter an Flexopus übertragen?
Nein. Beim SAML2-Login gibt der Nutzer sein Passwort ausschließlich bei Google ein. Flexopus erhält lediglich eine verschlüsselte Bestätigung der Identität – keine Zugangsdaten. Flexopus speichert keine Passwörter.
Was passiert, wenn sich die E-Mail-Adresse eines Nutzers ändert?
Da die E-Mail-Adresse als eindeutiger Identifikator (UPN) verwendet wird, führt eine Änderung dazu, dass in Flexopus ein neues Benutzerprofil angelegt wird. Das alte Profil bleibt bestehen. Wir empfehlen, bei einer E-Mail-Änderung den Flexopus-Support zu kontaktieren, um eine Zusammenführung der Profile zu veranlassen.
Kann ich festlegen, welche Mitarbeitenden Zugang zu Flexopus erhalten?
Ja. In der Google Admin Console können Administratoren genau steuern, welche Nutzer oder Organisationseinheiten Zugang zur Flexopus-App erhalten. Zusätzlich kann in Flexopus eine Domain-Whitelist konfiguriert werden, die nur bestimmte E-Mail-Domänen zulässt.
Werden neue Mitarbeitende automatisch in Flexopus angelegt?
Ja, sofern die entsprechende Einstellung in Flexopus aktiv ist. Beim ersten erfolgreichen SSO-Login wird automatisch ein Benutzerprofil in Flexopus erstellt. Diese Option ist standardmäßig aktiviert und kann bei Bedarf deaktiviert werden.
Kann ich den Login per E-Mail und Passwort deaktivieren, sobald SSO eingerichtet ist?
Ja. In den Flexopus-Authentifizierungseinstellungen kann der E-Mail/Passwort-Login vollständig deaktiviert werden. Für Notfälle bleibt ein alternativer Adminzugang über eine gesonderte Login-URL erhalten.

