5. Single Sign On
Unter der Lasche «SingleSignOn» können Sie benutzerspezifische Einstellungen für das optionale SingleSignOn-Login (SSO) vornehmen. Mit SingleSignOn kann sich ein Benutzer nur mit seiner E-Mail-Adresse einloggen. Benutzer müssen sich also kein Passwort merken. SingleSignOn bietet damit eine intelligente Alternative zum Passwort-Login. Im Hintergrund ist ein iFrame, ein spezielles HTML-Element, aktiv. Die Lasche «SingleSignOn» steht dem Mandantenverwalter erst zur Verfügung, nachdem dieser in den Einstellungen der Mandantenverwaltung im Kästchen «SingleSignOn aktivieren» das Häkchen gesetzt hat.
Abbildung 11: Single Sign On aktivieren
Eine Passwort-Authentifizierung erfolgt dennoch, und zwar über ein Token, eine eindeutige 122-Bit-Identifikationsnummer. Dieses muss vom Mandantenverwalter erst generiert werden. Gehen Sie zur Lasche «SingleSignOn» und klicken Sie bei jedem Benutzer, für den Sie SingleSignOn einrichten wollen, auf «Generieren». Das Token wird daraufhin automatisch generiert.
Abbildung 12: Single Sign On-Fenster
Zusätzlich besteht bei aktiviertem SingleSignOn pro Benutzer die Möglichkeit, diesem das normale Passwort-Login zu verweigern und ihn fortan nur über den SingleSignOn einloggen zu lassen. Klicken Sie hierfür auf «Verbieten».
iFrame-Integration
Bitte beachten Sie, dass die openconcept AG keine iFrame-Integration vornimmt. SSO funktioniert nur, wenn das Token in Ihre Datenbank importiert und anschliessend das iFrame in Ihre Website integriert wird. Für das Einrichten von SingleSignOn sind also kundenseitig IT-Kenntnisse notwendig. Bitte wenden Sie sich an Ihre IT-Abteilung. Über den Menüpunkt «Export als CSV» lassen sich alle SingleSignOn-Benutzerdaten (Name, Vorname, Email, Token, Passwort-Login erlaubt) im CSV-Format herunterladen.
Basis-URL für SingleSignOn
Aktivieren Sie diese Option, wenn Sie sicherstellen wollen, dass bspw. auch die Bearbeitung von Abwesenheitsanträgen und andere Optionen funktionieren, welche E-Mail-Links benutzen. Mehr zu dieser erweiterten iFrame-Integration finden Sie im Wiki-Eintrag «Einrichten von SingleSignOn». Das Eingabefeld «Basis-URL» befindet sich in den Einstellungen in der Mandantenverwaltung und ist nur bei aktiviertem SingleSignOn (gerade darunter) sichtbar. Einrichten von SingleSignOn
Für das Einrichten von SingleSignOn sind Informatikkenntnisse nötig. Wenden Sie sich an ihre IT-Abteilung. Eine Anleitung zum Einrichten von SSO finden Sie in unserer Dokumentation:
|