Single Sign-on und Benutzerbereitstellung

Table of Contents

Öffnen Sie die Registerkarte SSO & Provisionierung. Nur ein Administrator kann sie verwenden.

Die Seite „SSO & Provisionierung“

Single Sign-on (OIDC)

Taiwa funktioniert mit OIDC-Identitätsanbietern. Für drei davon gibt es Schritt-für-Schritt-Anleitungen:

Bevor Sie beginnen

  • Die Weiterleitungs-URI ist für jede Organisation gleich: https://api.taiwa.cx/v1/auth/sso/callback.
  • Bitten Sie Taiwa, die E-Mail-Domains Ihrer Organisation zu verifizieren. Eine Anmeldung von einer nicht verifizierten Domain wird abgelehnt.

Was Taiwa von Ihrem Identitätsanbieter benötigt

Prüfen Sie bei einem Anbieter ohne Anleitung hier die folgenden Punkte:

  • Eine OIDC-Webanwendung, die den Autorisierungscode-Flow mit einem Client-Secret verwendet. Taiwa sendet kein PKCE.
  • Das Discovery-Dokument unter der Issuer-URL, gefolgt von /.well-known/openid-configuration. Sein issuer muss mit der Issuer-URL übereinstimmen.
  • Die Scopes openid, email und profile.
  • Ein ID-Token mit den Claims sub und email sowie email_verified mit dem Wert true. Microsoft Entra ID verwendet statt email_verified den Claim xms_edov.

Identitätsanbieter verbinden

  1. Erstellen Sie in Ihrem Identitätsanbieter eine Anwendung für Taiwa mit der Weiterleitungs-URI.
  2. Geben Sie im Portal die Issuer-URL ein. Dies ist die OIDC-Discovery-Basis, zum Beispiel https://acme.okta.com.
  3. Geben Sie die Client-ID und das Client-Secret dieser Anwendung ein.
  4. Wählen Sie Verbindung speichern.

Die Karte „Single Sign-on“

Wichtig: Ein Passwort-Manager kann Client-ID und Client-Secret mit Ihren eigenen Anmeldedaten ausfüllen. Prüfen Sie beide Felder, bevor Sie speichern.

Um die Verbindung später zu ändern, bearbeiten Sie die Felder und wählen Sie Verbindung aktualisieren. Lassen Sie Client-Secret leer, um das aktuelle Secret zu behalten.

So melden sich Agenten an

Agenten wählen Mit SSO anmelden und geben die Organisations-ID ein. Dies funktioniert im Admin-Portal, in der Erweiterung und in der Windows-App.

Single Sign-on entfernen

Wenn Sie die Verbindung entfernen, melden sich alle wieder mit einem Passwort an. Benutzer, die Ihr Identitätsanbieter angelegt hat, haben kein Passwort. Senden Sie jedem von ihnen einen Einladungslink über die Registerkarte Benutzer.

Verzeichnissynchronisierung (SCIM 2.0)

Mit SCIM legt Ihr Identitätsanbieter Taiwa-Benutzer automatisch an, aktualisiert und deaktiviert sie.

  1. Kopieren Sie unter Verzeichnissynchronisierung (SCIM 2.0) die SCIM-Basis-URL.
  2. Wählen Sie Token erzeugen. Kopieren Sie das Bearer-Token sofort. Es wird nur ein einziges Mal angezeigt.
  3. Geben Sie in Ihrem Identitätsanbieter die Basis-URL und das Token in dessen SCIM-Integration ein.

Die Karte „Verzeichnissynchronisierung“

Um das Token zu ersetzen, wählen Sie Token erneuern und geben Sie das neue Token in Ihrem Identitätsanbieter ein.

Wenn Sie SCIM entfernen, beendet Ihr Identitätsanbieter die Synchronisierung. Vorhandene Benutzer bleiben unverändert. Sie fügen Benutzer dann manuell hinzu und deaktivieren sie manuell.

Freshdesk-Panel-Schlüssel

Auf derselben Registerkarte befindet sich der Schlüssel für die Taiwa-App in Freshdesk. Siehe Taiwa-App in Freshdesk installieren.

Was this helpful?