Microsoft Entra ID SAML2 SSO: Sicheres Single Sign-On mit Flexopus
Verbind Flexopus eenvoudig met Microsoft Entra ID (voorheen Azure Active Directory) via SAML2 en bepaal nauwkeurig wie zich kan aanmelden bij Flexopus.
Hoe werkt de Microsoft Entra ID SAML2 SSO-integratie?
Door Microsoft Entra ID te integreren via SAML2 Single Sign-On (SSO) kunt u het inloggen vereenvoudigen. Dit doet u door een aparte applicatie in Entra ID op te zetten. Nadat u de toepassing hebt geconfigureerd, kunt u specifieke gebruikers en groepen toewijzen die zich met hun gebruikelijke inloggegevens bij Flexopus kunnen aanmelden.
Er is ook de mogelijkheid om SCIM-integratie te activeren. Hiermee wordt het gebruikersbeheer uitgebreid en worden processen zoals het toevoegen, verwijderen en bijwerken van gebruikersaccounts in Flexopus geautomatiseerd, waardoor het beheer veel eenvoudiger wordt.
Over Microsoft Entra ID
Entra Identity Services (voorheen bekend als Azure Active Directory - Azure AD) is een cloudgebaseerde authenticatieoplossing van Microsoft waarmee gebruikers zich met één gebruikersaccount (SSO) bij meerdere applicaties en services kunnen aanmelden. Deze functie verbetert de gebruikerservaring doordat er geen behoefte meer is aan meerdere wachtwoorden. Tegelijkertijd wordt de beveiliging verhoogd door gecentraliseerde controle en beheer van de gebruikerstoegang. Azure AD SSO ondersteunt verschillende authenticatieprotocollen, waaronder SAML, OpenID Connect en OAuth, waardoor naadloze integratie met een breed scala aan cloud- en on-premises toepassingen mogelijk is. Ideaal voor bedrijven die op zoek zijn naar efficiënt en veilig beheer van gebruikerstoegang.
Categorieën
Ontwikkeld door
Flexopus GmbHVerdere integraties
Fragen und Antworten
Welche Benutzerdaten werden von Entra ID an Flexopus übertragen?
Bei jedem Login übermittelt Entra ID per SAML2-Assertion die grundlegenden Benutzerattribute: Vorname, Nachname, E-Mail-Adresse sowie optional Abteilung und Jobtitel. Es werden ausschließlich die Daten übertragen, die für die Anmeldung und Benutzerpflege in Flexopus notwendig sind.
Was passiert, wenn ein Mitarbeitender in Entra ID deaktiviert oder gelöscht wird?
Wird ein Benutzerkonto in Entra ID deaktiviert oder gelöscht, kann sich die betreffende Person nicht mehr bei Flexopus anmelden, da der Login über den Microsoft Identity Provider erfolgt. Bestehende Buchungen bleiben davon unberührt und müssen ggf. manuell verwaltet werden. Für eine vollautomatische Deaktivierung empfehlen wir die zusätzliche Nutzung der SCIM-Integration.
Kann ich den Passwort-Login nach der SSO-Einrichtung deaktivieren?
Ja. Nach erfolgreicher Konfiguration des SAML2-SSO können Sie in den Flexopus-Einstellungen den E-Mail-/Passwort-Login deaktivieren oder das Login-Formular ausblenden. So stellen Sie sicher, dass alle Nutzer ausschließlich über Microsoft Entra ID auf Flexopus zugreifen. Für Notfälle bleibt ein gesicherter Admin-Zugang erhalten.
Gilt die Microsoft-Zwei-Faktor-Authentifizierung auch für Flexopus?
Ja. Da die Authentifizierung vollständig über Microsoft Entra ID abläuft, greifen alle dort konfigurierten Sicherheitsrichtlinien – einschließlich der Zwei-Faktor-Authentifizierung (2FA) – automatisch auch für den Flexopus-Login.
Können auch Benutzergruppen aus Entra ID synchronisiert werden?
Ja, über das optionale memberOf-SAML2-Attribut können Gruppen aus Entra ID bei jedem Login an Flexopus übermittelt werden. Flexopus ordnet die Benutzer dann automatisch den entsprechenden Gruppen zu. Bitte beachten Sie, dass das memberOf-Attribut eine technisch bedingte Obergrenze für die Anzahl der übertragbaren Gruppen hat.

