Mit dem Firmen-Login (SSO) melden sich Personen mit ihrem Arbeitskonto bei CloudSignLab an statt mit einem eigenen Passwort. Er ist ab dem Paket Business enthalten; nur Inhaber richten ihn ein.
Bevor Sie beginnen
- Sie brauchen einen Administrator Ihres Identitätsanbieters (Ihre IT) und Zugriff auf das DNS Ihres Unternehmens.
- Jede Verbindung gilt für eine E-Mail-Domain, zum Beispiel example.com.
So fügen Sie eine Verbindung hinzu
- Öffnen Sie Firmen-Login (SSO) im Menü und klicken Sie auf Verbindung hinzufügen.
- Wählen Sie den Anbieter: Microsoft Entra ID, Okta, Google Workspace, Auth0, Keycloak, OneLogin, JumpCloud, ADFS oder Sonstige (OIDC oder SAML).
- Geben Sie die E-Mail-Domain des Unternehmens ein.
- Geben Sie Ihrer IT die angezeigten Adressen: die Redirect-URI (OIDC) oder für SAML die Antwort-URL / ACS-URL (SAML) und den Bezeichner / Entity-ID / Metadaten (SAML). Die IT legt damit die Anwendung auf ihrer Seite an.
- Tragen Sie ein, was Ihre IT zurückgibt: für OIDC die Aussteller-URL (Issuer), die Client-ID und das Client-Secret; für SAML die Single-Sign-On-URL, die Entity-ID des Identitätsanbieters (Issuer) und das Signaturzertifikat, oder fügen Sie die Verbundmetadaten-XML ein.
- Klicken Sie auf Verbindung speichern.
Domain verifizieren
- Klicken Sie auf DNS-Eintrag anzeigen und legen Sie den TXT-Eintrag im DNS Ihrer Domain an.
- Warten Sie einige Minuten und klicken Sie dann auf Verifizieren. Die Verbindung zeigt Domain verifiziert, und der Firmen-Login funktioniert.
Gut zu wissen
- Neue Personen, die sich mit dem Firmen-Login anmelden, treten der Organisation als Mitglieder bei.
- Soll der Firmen-Login der einzige Weg sein, schalten Sie unter Einstellungen → Sicherheitsregeln Nur Firmen-Login ein.
- Entfernen löscht eine Verbindung; danach melden sich die Personen wieder mit ihrem eigenen Passwort an.