Zum Hauptinhalt wechseln
Peakon
Zuletzt aktualisiert: 2024-09-06
Konzept: Single Sign-On

Konzept: Single Sign-On

Hintergrund

Sie können Security Assertion Markup Language (SAML) für Single Sign-On (SSO) in Peakon verwenden. Beispiel: Benutzer mit Manager- und persönlichem Dashboard-Zugriff können sich mit ihrer bestehenden Unternehmensidentität anmelden, ohne dass separate Anmeldeinformationen für Peakon erforderlich sind.
Peakon lässt sich in jedes externe System integrieren, das als SAML 2.0-Identitätsanbieter fungieren kann.
SAML ist ein Standard für den Austausch von Authentifizierungs- und Autorisierungsdaten zwischen Sicherheitsdomänen. Es ermöglicht Administratoren, Benutzeranmeldeinformationen zentral über einen Identitätsanbieter (IdP) eines Drittanbieters zu verwalten. Beispiel: Okta. Nach der Konfiguration können Benutzer direkt über das zentrale App-Portal der Organisation auf Peakon zugreifen.
Benutzer können die Anmeldung über die Websites von Dienstanbietern und über App-Portale von Identitätsanbietern initiieren.
Zu den beliebten gehosteten Diensten mit SAML-Unterstützung zählen unter anderem:
  • G Suite (Google Apps)
  • Microsoft ADFS
  • Microsoft Entra
  • Okta
  • OneLogin

Überlegungen

Benutzer, die zum ersten Mal über ihren E-Mail-Bestätigungslink auf ihre Dashboards zugreifen, erhalten Zugriff, ohne sich beim ersten Mal mit SSO authentifizieren zu müssen. Alle nachfolgenden Anmeldungen erfordern eine Authentifizierung über SSO.
Wenden Sie sich an den Kundendienst, wenn Ihre Organisation mehrere E-Mail-Domänen verwendet, damit diese als unterstützte Domänen zum Konto Ihrer Organisation hinzugefügt werden können.
Die E-Mail-Adressen der Mitarbeiter müssen genau mit der E-Mail-Adresse des Identitätsanbieters der Organisation übereinstimmen. Berücksichtigen Sie dies, wenn Ihre Organisation E-Mail-Aliase verwendet.

Empfehlungen

  • Legen Sie die Einstellung
    „Einmaliges Anmelden erforderlich“
    auf
    „Jeder“
    fest, wenn Sie sicherstellen möchten, dass sich alle Benutzer nur über SSO authentifizieren.

Einschränkungen

  • Nur Peakon-Administratoren können auf die SSO-Konfiguration auf Peakon zugreifen.
  • Es ist nicht möglich, Ihrem Peakon-Konto gängige E-Mail-Domänen für SSO hinzuzufügen. Beispiel: @gmail.com.
  • Sie können keine Singing- und Verschlüsselungszertifikate in die XML-Metadaten aufnehmen. Peakon unterstützt nur Verschlüsselung.
  • Peakon erfordert ein SessionIndex-Attribut im AuthnStatement-Element der von einem IdP bereitgestellten SAML-Assertion.