cloudscaleKnowledge Base
Single Sign-On mit deinem eigenen Identity Provider
Nutze SSO mit der Anbindung unseres Cloud Control Panels an deinen "OpenID Connect"-kompatiblen IDP.
Beim Signup- oder Login-Versuch in unser Control Panel können Benutzer mit einer Adresse aus deiner E-Mail-Domain zu deinem IDP weitergeleitet werden. Haben sie sich gemäss den Vorgaben deines IDPs authentifiziert, gelangen sie zurück zu unserem Control Panel und sind auch hier eingeloggt.
Zu diesem Zweck lässt sich unser Control Panel mit externen, "OpenID Connect"-kompatiblen Identity Providern wie z.B. Keycloak verknüpfen. Wenn du dies für deine E-Mail-Domain einrichten möchtest, kontaktiere bitte unseren Support.
Hinweise und Tipps:
- Wenn sich die Members deiner Organization über deinen eigenen IDP in unser Control Panel einloggen, kannst du 2FA falls gewünscht direkt auf dem IDP technisch erzwingen.
- Ob sich eine bestimmte Person überhaupt in unser Control Panel einloggen darf, legst du bequem direkt in deinem IDP fest – so behältst bei Ein- und Austritten von Mitarbeitern jederzeit die Kontrolle.
- Falls du deinen IDP ebenfalls in unserer Cloud betreibst, stelle bitte sicher, dass du auch bei dessen Ausfall noch die nötigen Reparaturmassnahmen treffen kannst. Wir empfehlen dir daher, in deine Organization einen zusätzlichen Superuser aufzunehmen, der nicht vom gleichen IDP abhängig ist.