Generische SAML- oder OpenID-SSO in Yoffix einrichten
Table of Contents
Yoffix unterstützt Single Sign-On (SSO) mit Standard-Authentifizierungsprotokollen:
SAML 2.0
OpenID Connect (OIDC)
Damit kannst du Yoffix mit jedem kompatiblen Identity-Provider (IdP) verbinden, der SAML oder OpenID Connect unterstützt.
Für andere unterstützte SSO-Anbieter siehe die entsprechenden Seiten
Alle SSO-Einstellungen in Yoffix findest du unter:
Einstellungen → SSO
Bevor Du Startest
Du musst zuerst eine SAML- oder OpenID-Anwendung in deinem Identity-Provider erstellen.
Yoffix fungiert als Service Provider (SP).
Dein Identitätssystem fungiert als Identity Provider (IdP).
Option 1: SAML SSO Konfigurieren
Schritt 1: SAML-Anwendung in Deinem IdP Erstellen
In deinem Identity-Provider:
Erzeuge eine neue SAML 2.0-Anwendung
Setze die folgenden Werte:
Assertion Consumer Service (ACS) URL:https://api.app.yoffix.com/sso/saml/assert
Entity ID (Audience / Identifier):https://api.app.yoffix.com/sso/saml/metadata
Dein IdP wird generieren:
SAML Sign-in URL
X.509-Zertifikat
Du benötigst beide für die Einrichtung in Yoffix.
Schritt 2: SAML in Yoffix Konfigurieren
Gehe zu Einstellungen → SSO
Wähle SAML aus dem Dropdown-Menü
Gib ein:
SAML Sign-in URL
X.509-Zertifikat
Schritt 3: Erlaubte E-Mail-Domains Definieren
Füge bis zu 10 E-Mail-Domains hinzu.
Beispiel:
Wenn deine Firmen-E-Mails name@company.com sind, füge hinzu:
company.com
Nur Nutzer mit konfigurierten Domains dürfen sich über SSO authentifizieren.
Option 2: OpenID Connect (OIDC) Konfigurieren
Wenn dein Identity-Provider OpenID Connect unterstützt:
Erstelle eine OpenID Connect-Anwendung in deinem IdP.
Konfiguriere Umleitungs- und Authentifizierungseinstellungen gemäß deinem Provider.
Wähle OpenID Connect in Yoffix unter:
Einstellungen → SSO
Gib die erforderlichen OpenID-Konfigurationsdetails ein, die von deinem IdP bereitgestellt werden.
Die genauen Felder hängen von deinem Identity-Provider ab.
Attribut Anforderungen (SAML)
Bei Verwendung von SAML muss dein IdP die folgenden Benutzerattribute bereitstellen:
emailfirst_namelast_name
Attributnamen sind groß- und kleinsensitiv.
Benutzende in Deinem Identity Provider Zuweisen
Nur Benutzende, die der Yoffix-Anwendung in deinem IdP zugewiesen sind, können sich über SSO authentifizieren.
Warum Generisches SAML / OpenID SSO Verwenden?
Die Verwendung von SSO gewährleistet:
Zentrale Authentifizierung
Keine separaten Yoffix-Passwörter
Kontrollierter Zugang über deinen Identity-Provider
Sicherer Login gemäß Industriestandards
Wichtiger Hinweis
Wenn du verwendest:
Bitte beziehe dich auf die speziellen Einrichtungsanleitungen für diese Anbieter.
Wenn du immer noch Probleme hast, kontaktiere den Yoffix-Support unter support@yoffix.com — unser Team hilft dir weiter.