Inhaltsverzeichnis

Single Sign-on nutzen

Julia Walther Updated von Julia Walther

Single Sign-on (SSO) ist ein Verfahren, mit dem sich ein User einmal anmeldet und danach auf mehrere Anwendungen oder Dienste zugreifen kann, ohne sich erneut anmelden zu müssen.

Wie funktioniert SSO?

  1. Einmalige Anmeldung
    Der User meldet sich einmal mit seinen Zugangsdaten (z. B. Username & Passwort) bei einem zentralen SSO-Dienst an.
  2. Authentifizierung durch den SSO-Dienst
    Der SSO-Dienst prüft die Zugangsdaten und bestätigt, dass der User berechtigt ist.
  3. Zugriff auf verschiedene Anwendungen
    Wenn der User eine andere Anwendung nutzen möchte, fragt diese den SSO-Dienst nach einer Bestätigung.
    ✅ Falls der User schon angemeldet ist, gibt der SSO-Dienst eine Erlaubnis (z. B. ein Token oder eine Session-ID) weiter.
    ❌ Falls nicht, wird der User erneut zur Anmeldung aufgefordert.
  4. Nahtlose Nutzung
    Der User kann sich nun in verschiedenen Diensten bewegen, ohne sich jedes Mal neu anmelden zu müssen.
Die E-Mail-Adresse, die du für deinen Sweap User nutzt, muss mit der E-Mail-Adresse übereinstimmen die auch für deinen SSO-Dienst verwendet wird.

SSO in Sweap

Nachfolgend erklären wir dir, wie Single Sing-on in Sweap funktioniert. Wir zeigen, wie einer neuer User erstellt werden kann und bereits bestehende User zu "Single Sing-on Usern" umgewandelt werden können.

Technisches Setup

Nach der Beauftragung von SSO kümmern wir uns, um das technische Setup. Anschließend daran erhältst du eine eigens für dich erstellte Login URL. Über diese erfolgt der Login zu eurem Sweap Account ab nun.

User Handling

1. Bereits bestehende User umwandeln

Bereits bestehende User in eurem Sweap Account müssen umgewandelt werden, damit sie sich mit SSO einloggen können.

Um bereits bestehende User umzuwandeln rufst über "Account Einstellungen" den Bereich "User & Rechte" auf.

Markiere die umzuwandelnden User in der Liste und wähle über "Aktionen" den Punkt "Zu Single Sign-on ändern" aus.

Bestehende User zu SSO-User umwandeln

Im nächsten Schritt öffnet sich ein Pop-Up in welchem du deine Änderung mittels Checkbox bestätigst. Klicke auf "Ändere User" um die Umwandlung abzuschließen.

User, die umgewandelt werden, müssen über diesen Schritt informiert werden, da der reguläre Login ab der Umwandlung nicht mehr verwendet werden kann. Der Login kann ab diesem Moment nur noch über eure Login URL erfolgen.
2. Neue User erstellen

Um neue User zu erstellen, rufst über "Account Einstellungen" den Bereich "User & Rechte" auf.

Klicke nun auf "User anlegen". Per Default ist hier die Option "Einmalanmeldung (Single Sign-on)" aktiviert, diese wird genutzt um einen SSO-User anzulegen. Hinterlegen nun alle notwendingen Daten und klicke abschließend auf "Anlegen".

SSO User erstellen

Du kannst an dieser Stelle natürlich weiterhin einen User anlegen, der kein SSO-User ist, hierzu kann die Option "Username und Passwort" genutzt werden.

Wie haben wir uns geschlagen?

Anlegen eines neuen Users

Eigene Benutzerrollen anlegen und die Rechte-Vergabe

Kontakt