Integraties

/

Okta SAML2 SSO: Sicheres Single Sign-On mit Flexopus

Integreer Flexopus met Okta via SAML2 en bepaal welke gebruikers zich rechtstreeks vanuit Okta bij Flexopus mogen aanmelden.

Geen items gevonden.
Geen items gevonden.

Hoe werkt de Okta SAML2 SSO integratie?

Door Flexopus te combineren met Okta SAML2 SSO beschikt u over een veilige en gebruiksvriendelijke inlogmethode. Gebruikers kunnen inloggen met hun bestaande bedrijfsgegevens en profiteren van ondersteuning voor multi-factor-authenticatie. Deze integratie vergemakkelijkt het gebruikersbeheer en verhoogt de veiligheid bij het gebruik van Flexopus.

Over Okta

Okta is toonaangevend op het gebied van identiteits- en toegangsbeheer en stelt organisaties in staat de toegang tot applicaties en gegevens te beveiligen en beheren. Het platform van Okta biedt single sign-on, multi-factor-authenticatie en lifecyclebeheer om de gebruikerservaring te verbeteren en de beveiliging te verhogen. Okta helpt bedrijven bij het automatiseren van identiteitsprocessen en biedt naadloze integraties met diverse systemen en applicaties om te zorgen voor naleving van beveiligingsnormen.

Categorieën
Ontwikkeld door
Flexopus GmbH
Häufig gestellte Fragen

Fragen und Antworten

Welche Daten werden von Okta an Flexopus übertragen?

__wf_reserved_decoratief

Flexopus empfängt nur die Nutzerattribute, die für die Anmeldung und Profilanlage notwendig sind – darunter Vorname, Nachname, E-Mail-Adresse und optional Abteilung oder Jobtitel. Passwortdaten werden zu keinem Zeitpunkt übertragen.

Was passiert, wenn ein Mitarbeitender in Okta deaktiviert oder gelöscht wird?

__wf_reserved_decoratief

Wird ein Benutzer in Okta deaktiviert oder aus der zugewiesenen Gruppe entfernt, verliert er den Zugang zu Flexopus. Bei aktivierter SCIM-Synchronisation wird das Profil in Flexopus automatisch deaktiviert, sodass eine Anmeldung nicht mehr möglich ist.

Kann ich SCIM ohne SAML2 SSO nutzen?

__wf_reserved_decoratief

Technisch ist das möglich, wird jedoch nicht empfohlen. Da SCIM wichtige Felder wie E-Mail-Adresse und externe Benutzer-ID schreibt, kann es ohne SSO zu Inkonsistenzen kommen. Wenn Sie diese Kombination in Betracht ziehen, empfehlen wir, sich vorab mit dem Flexopus-Support abzustimmen.

Werden verschachtelte Gruppen (Nested Groups) aus Okta unterstützt?

__wf_reserved_decoratief

Flexopus unterstützt ausschließlich flache Gruppenstrukturen. Bei verschachtelten Gruppen wird nur die erste Ebene synchronisiert. Als Workaround empfiehlt sich die Verwendung von dynamischen Gruppen in Okta, die auf verschachtelte Gruppen verweisen und diese automatisch zusammenfassen.

Unterstützt Flexopus den IdP-initiierten Login über Okta?

__wf_reserved_decoratief

Ja, mit einem Workaround. Flexopus wandelt den IdP-initiierten Login in einen SP-initiierten Login um, indem der RelayState-Parameter entsprechend konfiguriert wird. Dieses Vorgehen erhöht die Sicherheit, da klassische IdP-initiierte Logins anfällig für Man-in-the-Middle-Angriffe sind.