German

>

Allgemeine SAML / OpenID SSO Einrichtung

Generische SAML- oder OpenID-SSO in Yoffix einrichten

Table of Contents

Yoffix unterstützt Single Sign-On (SSO) mit Standard-Authentifizierungsprotokollen:

  • SAML 2.0

  • OpenID Connect (OIDC)

Damit kannst du Yoffix mit jedem kompatiblen Identity-Provider (IdP) verbinden, der SAML oder OpenID Connect unterstützt.

Für andere unterstützte SSO-Anbieter siehe die entsprechenden Seiten

Alle SSO-Einstellungen in Yoffix findest du unter:

Einstellungen → SSO

Bevor Du Startest

Du musst zuerst eine SAML- oder OpenID-Anwendung in deinem Identity-Provider erstellen.

Yoffix fungiert als Service Provider (SP).
Dein Identitätssystem fungiert als Identity Provider (IdP).

Option 1: SAML SSO Konfigurieren

Schritt 1: SAML-Anwendung in Deinem IdP Erstellen

In deinem Identity-Provider:

  • Erzeuge eine neue SAML 2.0-Anwendung

  • Setze die folgenden Werte:

Assertion Consumer Service (ACS) URL:
https://api.app.yoffix.com/sso/saml/assert

Entity ID (Audience / Identifier):
https://api.app.yoffix.com/sso/saml/metadata

Dein IdP wird generieren:

  • SAML Sign-in URL

  • X.509-Zertifikat

Du benötigst beide für die Einrichtung in Yoffix.

Schritt 2: SAML in Yoffix Konfigurieren

  1. Gehe zu Einstellungen → SSO

  2. Wähle SAML aus dem Dropdown-Menü

  3. Gib ein:

  • SAML Sign-in URL

  • X.509-Zertifikat

Schritt 3: Erlaubte E-Mail-Domains Definieren

Füge bis zu 10 E-Mail-Domains hinzu.

Beispiel:
Wenn deine Firmen-E-Mails name@company.com sind, füge hinzu:

company.com

Nur Nutzer mit konfigurierten Domains dürfen sich über SSO authentifizieren.

Option 2: OpenID Connect (OIDC) Konfigurieren

Wenn dein Identity-Provider OpenID Connect unterstützt:

  1. Erstelle eine OpenID Connect-Anwendung in deinem IdP.

  2. Konfiguriere Umleitungs- und Authentifizierungseinstellungen gemäß deinem Provider.

  3. Wähle OpenID Connect in Yoffix unter:

Einstellungen → SSO

  1. Gib die erforderlichen OpenID-Konfigurationsdetails ein, die von deinem IdP bereitgestellt werden.

Die genauen Felder hängen von deinem Identity-Provider ab.

Attribut Anforderungen (SAML)

Bei Verwendung von SAML muss dein IdP die folgenden Benutzerattribute bereitstellen:

  • email

  • first_name

  • last_name

Attributnamen sind groß- und kleinsensitiv.

Benutzende in Deinem Identity Provider Zuweisen

Nur Benutzende, die der Yoffix-Anwendung in deinem IdP zugewiesen sind, können sich über SSO authentifizieren.

Warum Generisches SAML / OpenID SSO Verwenden?

Die Verwendung von SSO gewährleistet:

  • Zentrale Authentifizierung

  • Keine separaten Yoffix-Passwörter

  • Kontrollierter Zugang über deinen Identity-Provider

  • Sicherer Login gemäß Industriestandards

Wichtiger Hinweis

Wenn du verwendest:

Bitte beziehe dich auf die speziellen Einrichtungsanleitungen für diese Anbieter.

Wenn du immer noch Probleme hast, kontaktiere den Yoffix-Support unter support@yoffix.com — unser Team hilft dir weiter.