Einmaliges Anmelden (SSO)
Die Funktion zum Einmaligen Anmelden, auch bekannt als SSO (Single Sign-On), verbessert die Sicherheit im großen Maßstab, indem sie die Notwendigkeit von Benutzerkennwörtern eliminiert. Sie ermöglicht eine zentrale Zugriffskontrolle und eine effiziente Verwaltung von Anmeldeinformationen durch Verwendung des IdP deines Unternehmens über OAuth (Office 365, Okta, Azure, Active Directory, Google, Facebook, OneLogin und mehr).
Diese Funktion ist im Enterprise-Plan verfügbar.
Benutzerdefinierte Subdomain finden #
Um mit der Konfiguration und Verwendung von SSO für die Autorisierung zu beginnen, musst du zunächst deine benutzerdefinierte Subdomain finden.
In diesem Artikel erfährst du, wie und wo du deine benutzerdefinierte Subdomain findest. Er enthält auch detaillierte Informationen zum Ändern der Arbeitsbereich-Subdomain.
SSO konfigurieren #
Plaky unterstützt einen SSO-Identitätsanbieter (Authentifizierungstyp):
- OAuth2 (Google, Azure, Okta, Facebook, Github usw.)
Nur Administratoren können die Seite „Sicherheit“ im Abschnitt "Administrator" anzeigen, SSO konfigurieren und SSO ein-/ausschalten.
So richtest du Single Sign-On (SSO) ein:
- Klicke unten links auf dein Profilsymbol und öffne Admin
- Öffne den Abschnitt Sicherheit
- Klicke oben rechts auf das +-Symbol, um die SSO-Konfiguration hinzuzufügen
- Wähle den Authentifizierungstyp aus
- Fülle das Formular aus und aktiviere das Kontrollkästchen unten
- Klicke auf Speichern, um den Vorgang abzuschließen
Daten in der SSO-Konfiguration können jederzeit bearbeitet oder gelöscht werden. Wenn sie gelöscht werden, müssen sich Arbeitsbereich-Benutzer wieder mit E-Mail, Google oder Apple anmelden.
Besitzer können sich immer unter https://mysubdomain.plaky.com/login-owner mit den ursprünglichen Anmeldeinformationen anmelden.
Wenn du eine neue benutzerdefinierte SSO-Konfiguration erstellst, ist die Option zum automatischen Beitritt standardmäßig aktiviert. Mit dieser Funktion können deine Teamkollegen deinem Arbeitsbereich automatisch über benutzerdefiniertes SSO beitreten, sodass keine Einladungen erforderlich sind. Bearbeite deine Konfiguration, um den automatischen Beitritt zu deaktivieren.
Falls die Arbeitsbereich-Subdomäne nach der Konfiguration von Single Sign-On geändert wird, musst du unbedingt Änderungen an deiner SSO-Konfiguration vornehmen. Insbesondere solltest du die autorisierte Umleitungs-URI aktualisieren und den Authentifizierungsanbieter überprüfen, um die Funktionalität Ihres SSO-Systems aufrechtzuerhalten.