Richten Sie Single Sign-On ein, damit sich jeder in Ihrer Organisation mit Google, GitHub oder Microsoft anmelden kann statt mit einem Passwort, und legen Sie fest, welche E-Mail-Domains dies nutzen dürfen. Dies ist für Organisationsinhaber und Admins gedacht, die die Anmelderichtlinie verwalten.
Übersicht
- Eine Anmeldeverbindung ist die Richtlinie Ihrer Organisation für einen Anbieter — welche E-Mail-Domains akzeptiert werden und was passiert, wenn jemand Neues sie nutzt.
- Sie können Verbindungen auf Ihre eigenen Domains beschränken, Single Sign-On für alle verpflichtend machen und Verbindungen deaktivieren, ohne dass Konten beschädigt werden.
- Jede Änderung hier wird in Ihrem Audit-Log erfasst, und die Anmeldung über einen Anbieter ändert niemals die Rolle oder Berechtigungen einer Person.
Eine Anmeldeverbindung hinzufügen
- Gehen Sie zu Einstellungen → Anmeldung.
- Wählen Sie unter Sign-in connections einen Anbieter zum Hinzufügen aus.
- Die Verbindung ist sofort aktiv — jeder in Ihrer Organisation kann diesen Anbieter nun nutzen.
NoteWenn ein Anbieter nicht angeboten wird, wurde er für die Plattform noch nicht eingerichtet. Fragen Sie Ihren InfraNest-Administrator.
Anmeldung auf eigene E-Mail-Domains beschränken
Standardmäßig akzeptiert eine Verbindung jede Adresse. Um dies einzuschränken:
- Öffnen Sie die Verbindung, die Sie beschränken möchten.
- Geben Sie die zulässigen Domains unter Allowed email domains ein, eine pro Zeile — oder aktivieren Sie Use our verified domains, damit die Verbindung automatisch den bereits verifizierten Domains folgt.
- Prüfen Sie die Zeile, die immer anzeigt, was die Einschränkung derzeit akzeptiert.
- Subdomains sind nicht automatisch enthalten. Die Zulassung von
acme.comerlaubt nichtmail.acme.com. Fügen Sie diese separat hinzu, falls benötigt. - Wenn Sie "Use our verified domains" aktivieren, bevor Sie Domains verifiziert haben, wird alles akzeptiert. Die Zeile weist in diesem Fall darauf hin.
Mitglieder, die keine Ihrer Verbindungen nutzen können, sind geschützt: Würde eine Einschränkung jemanden aussperren, während Single Sign-On erforderlich ist, verweigert InfraNest das Speichern und nennt die betroffenen Personen.
Single Sign-On verpflichtend machen
Durch Aktivieren von Require single sign-on wird die Passwortanmeldung für alle in der Organisation deaktiviert.
Bevor Sie dies aktivieren können, prüft InfraNest, dass niemand ausgesperrt wird:
- Bestätigen Sie, dass jedes Mitglied eine Ihrer Verbindungen nutzen kann.
- Stellen Sie sicher, dass mindestens ein Inhaber einen Passkey registriert hat — registrieren Sie zunächst einen unter Profil → Sicherheit, falls nötig.
- Aktivieren Sie Require single sign-on.
Dieser Passkey ist Ihr Weg zurück. Sollte Ihr Identitätsanbieter jemals ausfallen, funktionieren Passkeys weiter, wenn Passwörter es nicht tun.
WarningTrotzdem ausgesperrt — ist der Passkey-Inhaber ausgeschieden oder das Gerät verloren? Kontaktieren Sie den InfraNest-Support. Ein Administrator kann die Passwortanmeldung für Sie wiederherstellen. Dies wird in Ihrem Audit-Log erfasst und Ihre Inhaber werden benachrichtigt, sodass Sie immer sehen, dass es passiert ist.
Eine Verbindung deaktivieren
- Öffnen Sie Einstellungen → Anmeldung.
- Suchen Sie die Verbindung und nutzen Sie den Schalter, um zu verhindern, dass sich Personen darüber anmelden. Das ist fast immer das, was Sie wollen: Es stoppt Anmeldungen sofort, hält alle Konten damit verknüpft und kann später wieder aktiviert werden.
- Um eine Verbindung stattdessen vollständig zu entfernen, nutzen Sie Entfernen — beachten Sie aber, dass dies alle, die sich darüber anmelden, entkoppelt, und dass Personen, die sich ausschließlich so angemeldet haben, kein Passwort als Rückfalloption haben.
Sobald sich jemand über eine Verbindung anmeldet, grauen InfraNest die Löschoption aus und zeigt an, wie viele Personen betroffen sind. Deaktivieren Sie sie stattdessen, anstatt sie zu entfernen zu versuchen.
Wenn Single Sign-On erforderlich ist und dies Ihre einzige Verbindung ist, verweigert InfraNest das Deaktivieren — deaktivieren Sie zuerst die Pflicht.
Tipps
- Registrieren Sie einen Passkey für mindestens einen Inhaber unter Profil → Sicherheit, bevor Sie Single Sign-On verpflichtend machen — er ist Ihr Sicherheitsnetz, falls der Identitätsanbieter jemals ausfällt.
- Nutzen Sie den Schalter statt eine Verbindung zu entfernen, wann immer möglich; das ist reversibel und hält Konten verknüpft.
Fehlerbehebung
- Domain-Einschränkung kann nicht gespeichert werden: InfraNest blockiert Änderungen, die jemanden aussperren würden, während Single Sign-On erforderlich ist. Prüfen Sie die angezeigte Liste der betroffenen Personen.
- Verbindung kann nicht deaktiviert werden: Wenn Single Sign-On erforderlich ist und dies Ihre einzige Verbindung ist, deaktivieren Sie zuerst Require single sign-on.
- Löschen-Schaltfläche ausgegraut: Personen melden sich aktiv über diese Verbindung an. Deaktivieren Sie sie stattdessen — die Zeile zeigt, wie viele Mitglieder betroffen sind.
War dieser Artikel hilfreich?