Manage Single Sign-On
Last updated: August 4, 2026
Sie können Single Sign-On (SSO) für Ihre Organisation konfigurieren, um eine sichere und optimierte Benutzerauthentifizierung zu ermöglichen.
SSO-Anbieter verwalten
- Im linken Navigationsbereich suchen Sie den Bereich ERWEITERT und klicken Sie auf Single Sign-On. Dadurch gelangen Sie zur speziellen Seite für die Verwaltung der SSO-Einstellungen Ihrer Organisation.
- Die Seite SSO-Anbieter wird angezeigt, die alle konfigurierten SSO-Anbieter auflistet. Auf dieser Seite können Sie deren Status (aktiv/inaktiv) und ob SSO erzwungen wird, einsehen.
- Wenn derzeit keine SSO-Anbieter eingerichtet sind, sehen Sie eine Statusmeldung: "Keine SSO-Anbieter konfiguriert. Fügen Sie einen Anbieter hinzu, um SSO für Ihre Organisation zu aktivieren."
- Um einen neuen SSO-Anbieter hinzuzufügen, klicken Sie auf die Schaltfläche + Anbieter hinzufügen.
- Befolgen Sie die Anweisungen, um grundlegende Informationen für Ihren neuen SSO-Anbieter anzugeben (z. B. Anbietername, Typ).
- Nach der Erstellung werden Sie zur SSO-Anbieter-Detailseite weitergeleitet, wo Sie erweiterte Einstellungen konfigurieren, dessen Lebenszyklus verwalten und die Domäneninhaberschaft überprüfen können.
SAML 2.0 auf der Anbieter-Detailseite konfigurieren
Wenn Sie einen SAML 2.0 Identitätsanbieter (IdP) auf dessen Detailseite konfigurieren, befolgen Sie diese Schritte:
- Sie werden aufgefordert, Ihre IdP-Metadaten bereitzustellen. Dies können Sie entweder tun, indem Sie:
- Eine XML-Datei hochladen: Durchsuchen und wählen Sie die XML-Metadatendatei, die von Ihrem IdP bereitgestellt wird.
- Eine URL angeben: Geben Sie die URL ein, unter der die Metadaten-XML Ihres IdP zugänglich ist.
- Sobald die Metadaten bereitgestellt wurden, generiert Installer.com automatisch die Assertion Consumer Service (ACS) URL und die Entitäts-ID für Ihre Organisation.
- Kopieren Sie diese generierten ACS URL- und Entitäts-ID-Werte und konfigurieren Sie sie in den Einstellungen Ihres Identitätsanbieters. Diese Werte sind entscheidend für die korrekte Kommunikation von Installer.com mit Ihrem IdP.
- Schließen Sie alle verbleibenden Konfigurationsschritte wie aufgefordert ab.
Lebenszyklusverwaltung des SSO-Anbieters
Auf der SSO-Anbieter-Detailseite können Sie den Betriebsstatus und die Erzwingung Ihres SSO-Anbieters verwalten.
- Anbieter aktivieren/deaktivieren: Verwenden Sie den Umschalter, um einen SSO-Anbieter zu aktivieren oder zu deaktivieren. Ein inaktiver Anbieter kann nicht zur Authentifizierung verwendet werden.
- SSO erzwingen: Aktivieren Sie diese Option, um alle Benutzer Ihrer Organisation zu zwingen, sich über diesen spezifischen SSO-Anbieter anzumelden. Diese Einstellung ist nur verfügbar, nachdem die Domäneninhaberschaft überprüft wurde.
- SSO-Konfiguration testen: Nachdem Sie Ihren SSO-Anbieter konfiguriert haben, klicken Sie auf die Schaltfläche "Konfiguration testen", um einen Test-Login durchzuführen. Dies hilft sicherzustellen, dass Ihre Einrichtung korrekt ist und Benutzer sich erfolgreich authentifizieren können.
Überprüfung der Domäneninhaberschaft
Um SSO für Ihre Organisation zu erzwingen, müssen Sie zunächst die Inhaberschaft Ihrer Domäne(n) überprüfen. Dies stellt sicher, dass nur autorisierte Organisationen SSO für eine bestimmte Domäne erzwingen können.
- Navigieren Sie auf der SSO-Anbieter-Detailseite zum Abschnitt "Domänenüberprüfung".
- Geben Sie die Domäne(n) ein, die Sie überprüfen möchten, und klicken Sie auf "Überprüfung anfordern".
- Sie erhalten einen eindeutigen TXT-Eintrag. Fügen Sie diesen TXT-Eintrag zu den DNS-Einstellungen Ihrer Domäne hinzu.
- Sobald der DNS-Eintrag veröffentlicht wurde, klicken Sie auf "Domäne überprüfen". Installer.com prüft das Vorhandensein des TXT-Eintrags. Nach erfolgreicher Überprüfung können Sie SSO für diese Domäne erzwingen.
Benötigen Sie Hilfe? Kontaktieren Sie den Installer.com Support.