SAML SSO
viewneo Enterprise unterstuetzt SAML-basiertes Single Sign-On (SSO), das es Benutzern ermoeglicht, sich mit ihrem bestehenden Unternehmens-Identitaetsanbieter (IdP) anzumelden, anstatt ein separates viewneo-Passwort zu verwenden.
Was ist SAML SSO?
Abschnitt betitelt „Was ist SAML SSO?“SAML (Security Assertion Markup Language) ist ein Standard fuer den Austausch von Authentifizierungsdaten zwischen einem Identitaetsanbieter (z. B. Azure AD, Okta, Google Workspace) und einem Dienstanbieter (viewneo). Mit aktiviertem SSO authentifizieren sich Benutzer ueber den IdP Ihres Unternehmens und werden automatisch bei viewneo angemeldet.
Vorteile
Abschnitt betitelt „Vorteile“- Einmalige Anmeldung — Benutzer melden sich einmal an und greifen ohne separates Passwort auf viewneo zu
- Zentrale Benutzerverwaltung — Fuegen Sie Benutzer ueber Ihren IdP hinzu oder entfernen Sie diese
- Erhoehte Sicherheit — Nutzen Sie die bestehenden Authentifizierungsrichtlinien Ihrer Organisation (MFA, Passwortrichtlinien usw.)
Voraussetzungen
Abschnitt betitelt „Voraussetzungen“- Ein aktives viewneo Enterprise-Abonnement
- Ein SAML 2.0-kompatibler Identitaetsanbieter (z. B. Azure AD, Okta, Google Workspace, ADFS)
Konfiguration
Abschnitt betitelt „Konfiguration“Die SAML SSO-Konfiguration erfordert den Austausch von Metadaten zwischen Ihrem Identitaetsanbieter und viewneo:
- Von viewneo — Rufen Sie die Service-Provider-Metadaten (Entity ID, ACS URL) aus Ihren Enterprise-Kontoeinstellungen ab
- In Ihrem IdP — Erstellen Sie eine neue SAML-Anwendung und geben Sie die viewneo-Metadaten ein
- Von Ihrem IdP — Kopieren Sie die IdP-Metadaten (Entity ID, SSO URL, Zertifikat) zurueck in die viewneo SAML-Einstellungen
- Testen — Ueberpruefen Sie, ob der SSO-Anmeldevorgang korrekt funktioniert, bevor Sie ihn ausrollen
Unterstuetzte Identitaetsanbieter
Abschnitt betitelt „Unterstuetzte Identitaetsanbieter“viewneo unterstuetzt jeden SAML 2.0-kompatiblen Identitaetsanbieter, darunter:
- Microsoft Azure Active Directory
- Okta
- Google Workspace
- Active Directory Federation Services (ADFS)
- OneLogin
- Auth0