Zum Inhalt springen
Docs
Deutsch
Esc
navigateopen⌘Jpreview
Auf dieser Seite

Single Sign-On (SSO)

Ermöglichen Sie Anmeldungen bei Fuxam über den Identitätsanbieter Ihrer Organisation — richten Sie SAML-Enterprise-Verbindungen ein, verwalten Sie die zugeordneten E-Mail-Domains und synchronisieren Sie Domains beim Beitritt neuer Nutzer automatisch.

Single Sign-On (SSO) ermöglicht es den Personen in Ihrer Institution, sich bei Fuxam mit demselben Konto anzumelden, das sie bereits anderswo verwenden — zum Beispiel mit Ihrem Microsoft-Entra-ID-, Okta- oder Google-Workspace-Login — statt mit einem separaten Fuxam-Passwort. Sie verbinden Fuxam einmalig mit Ihrem Identitätsanbieter (IdP), teilen Fuxam mit, welche E-Mail-Domains zu Ihrer Organisation gehören, und passende Nutzer werden automatisch zu Ihrem Anmeldebildschirm geleitet.

SSO wird in den Institutionseinstellungen unter Einstellungen → Subdomain-SSO konfiguriert. Da es für Ihre gesamte Organisation gilt und nicht für ein einzelnes Produkt, befindet es sich in Fuxam Base neben den anderen organisationsweiten Grundlagen.

Warum das wichtig ist

Für eine Institution beseitigt SSO eine ganze Reihe alltäglicher Reibungspunkte und Risiken. Die Nutzer müssen kein separates Fuxam-Passwort mehr pflegen, wodurch weniger Tickets wegen vergessener Passwörter und weniger schwache oder mehrfach verwendete Zugangsdaten entstehen. Wenn jemand ausscheidet und Sie sein Konto in Ihrem Identitätsanbieter deaktivieren, endet sein Fuxam-Zugang im selben Moment — keine verwaisten Logins. Und da die Anmeldung über Ihren bestehenden Anbieter läuft, deckt jede Multi-Faktor-Authentifizierung oder Richtlinie für bedingten Zugriff, die Sie bereits durchsetzen, automatisch auch Fuxam ab.

Wie es zusammenhängt

SSO verbindet drei Dinge: Ihren Identitätsanbieter, eine oder mehrere Enterprise-Verbindungen in Fuxam und die E-Mail-Domains, die entscheiden, wer welche Verbindung verwendet.

  • Eine Enterprise-Verbindung ist die Vertrauensbeziehung zwischen Fuxam und einem Identitätsanbieter, aufgebaut über SAML.
  • Jede Verbindung besitzt eine Reihe von E-Mail-Domains. Gibt jemand eine E-Mail einer passenden Domain ein, leitet Fuxam die Person zur Anmeldung an den Anbieter dieser Verbindung weiter.
  • Personen, deren E-Mail zu keiner Verbindung passt, melden sich weiterhin mit einem Fuxam-Passwort an.
  • Optional können Sie SSO auf Ihrer Institutions-Subdomain erzwingen, sodass alle, die Ihre eigene Fuxam-Adresse aufrufen, direkt zu Ihrem Anbieter geleitet werden.

Zentrale Begriffe

Begriff Bedeutung
Identitätsanbieter (IdP) Der externe Dienst, der Ihre Personen authentifiziert — zum Beispiel Microsoft Entra ID, Okta oder Google Workspace.
Enterprise-Verbindung Eine konfigurierte SSO-Verbindung zwischen Fuxam und einem Identitätsanbieter auf Basis von SAML.
Service Provider (SP) Die Fuxam-Seite der SAML-Beziehung. Die IdP-Einrichtungsanleitung liefert Ihnen die SP-Werte (etwa die ACS-URL und die Entity-ID), die Ihr Anbieter benötigt.
E-Mail-Domain Der Teil einer Adresse nach dem @ (zum Beispiel university.edu). Einer Verbindung zugeordnete Domains leiten passende Nutzer zu dieser Verbindung.
Aktive / inaktive Verbindung Nur eine aktive Verbindung leitet echte Anmeldungen weiter. Eine neue Verbindung bleibt inaktiv, bis die Einrichtung abgeschlossen und sie aktiviert ist.
Subdomain-SSO erzwingen Eine organisationsweite Option, die alle auf Ihrer Fuxam-Subdomain standardmäßig zu SSO leitet.
Neue Nutzer automatisch synchronisieren Eine Option je Verbindung, die die E-Mail-Domain neuer Mitglieder automatisch zur Verbindung hinzufügt, sobald Personen beitreten.

Wo Sie beginnen

Eine typische Einführung läuft in dieser Reihenfolge ab:

  1. Halten Sie die SAML-Details Ihres Identitätsanbieters bereit (oder die Metadaten-URL/-Datei).
  2. Richten Sie eine SSO-Verbindung ein — erstellen Sie sie, tauschen Sie die Konfiguration mit Ihrem Anbieter aus und aktivieren Sie sie.
  3. Verwalten Sie deren E-Mail-Domains — fügen Sie die Domains hinzu, die sie verwenden sollen, synchronisieren Sie Domains aus Ihren bestehenden Nutzern und entscheiden Sie, ob sie automatisch synchron gehalten werden sollen.
  4. Testen Sie eine Anmeldung mit einem Konto einer passenden Domain, bevor Sie es für alle ausrollen.

In diesem Abschnitt

Verwandte Seiten

  • Rollen und Berechtigungen — die Berechtigung, die steuert, wer SSO verwalten darf.
  • Nutzer erstellen — wie neue Mitglieder hinzugefügt werden, was auch die Domain-Autosynchronisierung auslösen kann.
  • Fuxam Base — die weiteren organisationsweiten Grundlagen, neben denen SSO steht.

Zuletzt aktualisiert am 20. Juli 2026

War diese Seite hilfreich?