Single Sign-On (SSO) ermöglicht es Ihrem Team, sich sicher bei Lengow anzumelden, indem es die bestehenden Anmeldeinformationen Ihres Unternehmens verwendet. Durch die Authentifizierung über Ihren eigenen Identity Provider (IDP) können Sie die Sicherheitsrichtlinien Ihrer Organisation durchsetzen, einschließlich Multi-Faktor-Authentifizierung (MFA), und das Zugriffsmanagement für Ihr Lengow-Konto vereinfachen.
Dieser Leitfaden skizziert die erforderlichen Schritte zur Konfiguration und Validierung von SSO für Ihren Arbeitsbereich.
1. Vorbereitung: Was Ihr IT-Team tun muss
Um den SSO-Onboarding-Prozess zu starten, muss Ihr IT-Team einige Details vorbereiten und eine Authentifizierungs-App erstellen. Lengow unterstützt große SAML 2.0 und OIDC Identity Provider, einschließlich Google Workspace, Microsoft Entra ID (Azure AD) und Okta.
Bitte sammeln Sie die folgenden Informationen, um sie mit unserem Team zu teilen:
- Ihr Identity Provider (IDP): Lassen Sie uns wissen, welches System Sie verwenden (z.B. Okta, Entra ID, Google).
- Ihre Authentifizierungsdomäne(n): Geben Sie die Domäne(n) an, die für die E-Mail-Adressen Ihrer Benutzer verwendet wird (z.B. @ihrunternehmen.com). Wir können mehrere Domänen für eine einzelne SSO-Verbindung unterstützen.
Erstellen Sie die Authentifizierungs-App:
Ihr IT-Team muss eine neue Authentifizierungs-App für Lengow in Ihrem IDP-Mandanten erstellen. Sobald Sie unser Support-Team mit Ihren IDP- und Domänendetails kontaktieren, werden wir Ihnen sicher die notwendigen Lengow-Konfigurationsdetails (wie unsere Callback-URLs und Identifikatoren) zur Verfügung stellen, die zur vollständigen Einrichtung der App auf Ihrer Seite erforderlich sind.
Wenn dieses Verfahren Ihrem Team unbekannt ist, können Sie sich auf die offizielle Dokumentation der drei wichtigsten Identity Provider hier beziehen:
- Okta-Dokumentation: Erstellen von OpenID Connect App-Integrationen
- Microsoft Azure-Dokumentation: Wie man eine App in Microsoft Entra ID registriert - Microsoft Identity Platform
- Google Workspace-Dokumentation: Erste Schritte mit der Google Auth Platform - Google Cloud Platform Console Hilfe
2. Konfiguration der Verbindung
Sobald Ihr IT-Team die Lengow-Authentifizierungs-App in Ihrem IDP eingerichtet hat, generieren Sie eine Client-ID und eine Secret-ID.
- Bereitstellung von Anmeldeinformationen: Teilen Sie die generierte Client-ID und Secret-ID sicher mit dem Lengow-Team.
- Lengow-Konfiguration: Unser Engineering-Team wird diese Anmeldeinformationen verwenden, um die Unternehmensverbindung direkt mit Ihrem Lengow-Konto herzustellen und abzubilden.
Multi-Faktor-Authentifizierung (MFA)
Die MFA wird vollständig von Ihrem Identity Provider gehandhabt. Lengow konfiguriert oder erzwingt MFA nicht direkt; stattdessen verlassen wir uns auf die Sicherheitsprotokolle und MFA-Anforderungen, die Sie in Ihrer eigenen IDP-Konfiguration festgelegt haben.
3. Validierung und Testen der Einrichtung
Bevor wir SSO für Ihr gesamtes Team ausrollen, müssen wir die End-to-End-Verbindung validieren.
- Testbenutzerkonto: Wir bitten Sie, uns ein Testbenutzerkonto zur Verfügung zu stellen (mit einer E-Mail-Adresse, die Ihrer genehmigten Domäne entspricht). Dies ermöglicht es unserem Team, den vollständigen Authentifizierungsfluss autonom zu testen und gegebenenfalls notwendige Anpassungen vorzunehmen.
- Live-Test: Wenn es nicht möglich ist, ein Testkonto zur Verfügung zu stellen, werden wir ein kurzes Treffen zwischen Ihrem IT-Ansprechpartner und unserem Engineering-Team vereinbaren, um den Anmeldefluss gemeinsam zu testen.
4. Vorbereitung der Benutzer und Erwartungen beim ersten Login
Die Erfahrung Ihrer Benutzer hängt von der spezifischen Kombination der in Ihrem Arbeitsbereich aktiven Lengow-Produkte ab.
- Benutzervorbereitung: Je nach Ihrer Einrichtung müssen die Benutzer möglicherweise manuell zu Ihrem Lengow-Arbeitsbereich eingeladen werden, bevor sie sich zum ersten Mal anmelden, oder ihre Konten werden automatisch on the fly während der Authentifizierung bereitgestellt. Das Lengow-Team wird bestätigen, welche Methode auf Ihr Konto während der Einrichtungsphase zutrifft.
- Der erste Login: Wenn ein Benutzer zur Lengow-Anmeldeseite navigiert und seine E-Mail-Adresse eingibt, wird er nahtlos zu Ihrem Unternehmens-Identity-Provider weitergeleitet. Sobald sie sich erfolgreich authentifiziert haben (einschließlich aller MFA-Aufforderungen, die Ihr IDP erfordert), werden sie zurück zum entsprechenden Lengow-Produkt weitergeleitet.
5. Fehlerbehebung und Support
Obwohl der SSO-Anmeldeprozess so konzipiert ist, dass er nahtlos ist, können Benutzer gelegentlich eine kurze Verzögerung oder ein Zugriffsproblem während ihrer ersten Einrichtung erleben.
Synchronisationsverzögerungen
Wenn ein neuer Benutzer sich zum ersten Mal authentifiziert, kann es eine kurze Verzögerung geben, bevor sein Konto in Lengow sichtbar wird. Dies ist auf die Zeit zurückzuführen, die benötigt wird, um die Benutzerinformationen von Ihrem IDP zu Lengow zu synchronisieren.
Wenn ein Benutzer Probleme beim Zugriff auf sein Konto hat, kann unser Support-Team helfen, das Problem zu diagnostizieren und zu beheben. Bitte stellen Sie sicher, dass der betroffene Benutzer die folgenden Informationen bereitstellt:
- E-Mail-Adresse: Die E-Mail-Adresse, die der Benutzer zur Anmeldung verwendet.
- Fehlermeldung: Jede Fehlermeldung, die der Benutzer erhält, einschließlich Screenshots, wenn möglich.
Unser Support-Team wird diese Informationen verwenden, um das Problem zu diagnostizieren und zu beheben.
6. Deaktivierung von SSO
Wenn Sie SSO für Ihr Konto deaktivieren müssen, kontaktieren Sie bitte unser Support-Team. Bitte beachten Sie, dass nach der Deaktivierung von SSO alle Benutzer, die zuvor über SSO authentifiziert wurden, ein neues Passwort für ihr Lengow-Konto erstellen müssen.
:Zeit oder wenn Benutzerdetails aktualisiert werden, kann der Synchronisierungsprozess mit Ihrem Arbeitsbereich bis zu einer Minute dauern. Wenn ein Benutzer das Produkt nach seiner ersten erfolgreichen Anmeldung nicht sofort zugreifen kann, warten Sie bitte einen Moment und lassen Sie die Seite aktualisieren.| Häufiges Problem | Empfohlene Aktion |
|---|---|
| Authentifizierung schlägt beim Login fehl | Überprüfen Sie, ob die E-Mail-Domain des Benutzers genau mit Ihrer genehmigten SSO-Konfiguration übereinstimmt und ob sie aktiv der Lengow-App innerhalb Ihres Identitätsanbieters zugewiesen sind. |
| Benutzer meldet sich an, kann aber nicht auf das erwartete Produkt zugreifen | Stellen Sie sicher, dass der Benutzer ordnungsgemäß zur Arbeitsumgebung eingeladen und vor dem Einloggen die richtigen Berechtigungen zugewiesen wurden. Überprüfen Sie außerdem, ob ihre E-Mail-Adresse nicht bereits mit einem anderen Lengow-Konto verknüpft ist, da dies den erfolgreichen Zugang verhindern wird. |
An den Support wenden
Wenn ein Benutzer weiterhin fehlgeschlagene Anmeldungen oder Zugriffsprobleme hat, nachdem die oben genannten Schritte überprüft wurden, hat unser automatisiertes System möglicherweise ihre Synchronisation nach mehreren fehlgeschlagenen Versuchen pausiert.
Bitte kontaktieren Sie Lengow Support und geben Sie die E-Mail-Adresse des betroffenen Benutzers, den genauen Zeitstempel ihres Anmeldeversuchs und eine kurze Beschreibung des Problems an. Unser Team wird den Authentifizierungsfluss untersuchen und die Kontosynchronisation manuell für Sie neu auslösen.