E-Mail-Domains verwalten
Fügen Sie die E-Mail-Domains hinzu, entfernen und synchronisieren Sie sie, die Nutzer zu einer SSO-Verbindung leiten, aktivieren Sie die Autosynchronisierung je Verbindung für neue Mitglieder und verstehen Sie die Einschränkungen für öffentliche Domains.
E-Mail-Domains entscheiden, wer eine SSO-Verbindung verwendet. Gibt jemand eine E-Mail-Adresse ein, prüft Fuxam deren Domain (den Teil nach dem @). Passt sie zu einer Domain einer aktiven Enterprise-Verbindung, leitet Fuxam die Person zum Identitätsanbieter dieser Verbindung. Passt sie zu nichts, meldet sich die Person mit einem Fuxam-Passwort an.
Diese Anleitung behandelt das Hinzufügen und Entfernen von Domains, das Synchronisieren aus Ihren bestehenden Nutzern, das automatische Synchronhalten beim Beitritt neuer Personen und die Grenzen, die Fuxam für öffentliche Domains setzt.
Domains manuell hinzufügen oder entfernen
Öffnen Sie Einstellungen → Subdomain-SSO und wählen Sie die zu bearbeitende Verbindung.
Geben Sie im Feld E-Mail-Domains eine Domain ein (zum Beispiel university.edu) und drücken Sie die Eingabetaste. Sie erscheint als Badge.
Um eine Domain zu entfernen, wählen Sie das × an ihrem Badge.
Speichern Sie Ihre Änderungen.
Hat eine Verbindung viele Domains, werden nur die ersten als Badges angezeigt und die übrigen zu einem +N weitere-Badge zusammengefasst. Fahren Sie mit der Maus darüber oder fokussieren Sie es, um die übrigen Domains zu sehen — und zu entfernen.
Domains aus Ihren bestehenden Nutzern synchronisieren
Statt jede Domain zu tippen, können Sie Fuxam die Domains aus den bereits in Ihrer Institution vorhandenen Personen ermitteln lassen. Das ist der schnellste Weg, die Domains einer Verbindung genau zu befüllen.
Öffnen Sie die Verbindung und suchen Sie das Feld E-Mail-Domains.
Wählen Sie die Schaltfläche E-Mail-Domains synchronisieren (das Aktualisieren-Symbol am Ende des Felds).
Fuxam durchsucht die Nutzer Ihrer Institution, sammelt die Domains aus deren E-Mail-Adressen und fügt die verfügbaren hinzu.
Prüfen Sie das Ergebnis und speichern Sie.
Domains, die bereits von einer anderen Verbindung beansprucht werden oder anderweitig nicht verfügbar sind, werden übersprungen — Fuxam nennt Ihnen welche und warum, sodass nichts stillschweigend verloren geht.
Neue Nutzer automatisch synchronisieren
Manuelles und einmaliges Synchronisieren halten eine Verbindung nur bis zum Beitritt der nächsten Person mit einer neuen Domain aktuell. Neue Nutzer automatisch synchronisieren hält sie fortlaufend aktuell: Wird ein neues Mitglied zu Ihrer Institution hinzugefügt, fügt Fuxam dessen E-Mail-Domain automatisch zur Verbindung hinzu — ohne manuellen Schritt.
Neue Mitglieder lösen die Autosynchronisierung aus, wenn sie über die üblichen Wege hinzugefügt werden, darunter das Erstellen eines Admin-Nutzers, das Erstellen eines Institutionsnutzers mit sofortiger Aktivierung und das Annehmen einer Bewerbung in Apply.
Öffnen Sie die Verbindung unter Einstellungen → Subdomain-SSO. Die Verbindung muss aktiv sein, um die Autosynchronisierung zu aktivieren.
Aktivieren Sie den Schalter Neue Nutzer automatisch synchronisieren.
Bestätigen Sie die Abfrage. Fuxam erklärt, was geschieht, bevor es eingeschaltet wird.
Öffentliche E-Mail-Domains
Öffentliche Anbieter — etwa gmail.com, outlook.com oder yahoo.com — werden von Menschen weltweit geteilt; sie zu Ihrem Identitätsanbieter zu leiten würde Fremde zu Ihrer Anmeldung schicken. Um das zu verhindern, beschränkt Fuxam öffentliche E-Mail-Domains: Sofern Ihre Institution nicht ausdrücklich dafür freigegeben ist, werden öffentliche Domains weder per manueller Eingabe noch per E-Mail-Domains synchronisieren noch per Neue Nutzer automatisch synchronisieren hinzugefügt.
Das Domain-Feld und der Autosynchronisierungs-Schalter zeigen einen kurzen Hinweis, wenn öffentliche Domains eingeschränkt sind, damit Sie wissen, warum eine gmail.com-Adresse übersprungen wurde. Verwenden Sie Domains, die Ihre Organisation tatsächlich kontrolliert.
Wie Weiterleitungsentscheidungen getroffen werden
Ist an einer Verbindung Subdomains zulassen aktiviert, passen auch Sub-Domains ihrer aufgeführten Domains (zum Beispiel mail.university.edu). Siehe SSO-Verbindung einrichten für diese und weitere Optionen je Verbindung.
Fehlerbehebung
| Symptom | Wahrscheinliche Ursache | Was zu prüfen ist |
|---|---|---|
| Eine Domain lässt sich nicht hinzufügen | Bereits von einer anderen Verbindung beansprucht oder eine öffentliche Domain | Fuxam nennt übersprungene Domains und den Grund; entfernen Sie sie aus der anderen Verbindung oder verwenden Sie eine Domain, die Sie kontrollieren |
| E-Mail-Domains synchronisieren hat weniger Domains hinzugefügt als erwartet | Einige wurden als beansprucht, nicht verfügbar oder öffentlich übersprungen | Lesen Sie die nach der Synchronisierung angezeigte Übersprungen-Zusammenfassung |
| Neue Mitglieder landen weiterhin bei der Passwort-Anmeldung | Autosynchronisierung ist aus oder die Verbindung ist inaktiv | Neue Nutzer automatisch synchronisieren an einer aktiven Verbindung aktivieren |
Eine gmail.com-Adresse (oder ähnlich) wird nie zu SSO geleitet |
Öffentliche Domains sind für Ihre Institution eingeschränkt | Erwartet — leiten Sie nur Domains, die Ihre Organisation besitzt |
Verwandte Seiten
SSO-Verbindung einrichten
Erstellen, konfigurieren und aktivieren Sie die Verbindung, zu der Ihre Domains leiten.
Single Sign-On (SSO)
Wie SSO, Verbindungen und Domains zusammenpassen.
Nutzer erstellen
Wie neue Mitglieder hinzugefügt werden — die Ereignisse, die die Domain-Autosynchronisierung auslösen können.