---
title: Single Sign-On (SSO)
description: >-
  Ermöglichen Sie Anmeldungen bei Fuxam über den Identitätsanbieter Ihrer
  Organisation — richten Sie SAML-Enterprise-Verbindungen ein, verwalten Sie die
  zugeordneten E-Mail-Domains und synchronisieren Sie Domains beim Beitritt
  neuer Nutzer automatisch.
sidebar:
  order: 5
---

**Single Sign-On (SSO)** ermöglicht es den Personen in Ihrer Institution, sich bei Fuxam mit demselben Konto anzumelden, das sie bereits anderswo verwenden — zum Beispiel mit Ihrem Microsoft-Entra-ID-, Okta- oder Google-Workspace-Login — statt mit einem separaten Fuxam-Passwort. Sie verbinden Fuxam einmalig mit Ihrem **Identitätsanbieter (IdP)**, teilen Fuxam mit, welche **E-Mail-Domains** zu Ihrer Organisation gehören, und passende Nutzer werden automatisch zu Ihrem Anmeldebildschirm geleitet.

SSO wird in den Institutionseinstellungen unter **Einstellungen → Subdomain-SSO** konfiguriert. Da es für Ihre gesamte Organisation gilt und nicht für ein einzelnes Produkt, befindet es sich unter **Einstellungen** neben den anderen organisationsweiten Einstellungen.

:::info
SSO-Einstellungen erfordern die Berechtigung **Einstellungen aktualisieren**. Wenn **Subdomain-SSO** in Ihrer Einstellungs-Seitenleiste fehlt, bitten Sie einen Administrator um die Berechtigung — siehe [Rollen und Berechtigungen](/docs/de/fuxam-web/base/user-management/roles-and-permissions).
:::

## Warum das wichtig ist

Für eine Institution beseitigt SSO eine ganze Reihe alltäglicher Reibungspunkte und Risiken. Die Nutzer müssen kein separates Fuxam-Passwort mehr pflegen, wodurch weniger Tickets wegen vergessener Passwörter und weniger schwache oder mehrfach verwendete Zugangsdaten entstehen. Wenn jemand ausscheidet und Sie sein Konto in Ihrem Identitätsanbieter deaktivieren, endet sein Fuxam-Zugang im selben Moment — keine verwaisten Logins. Und da die Anmeldung über Ihren bestehenden Anbieter läuft, deckt jede Multi-Faktor-Authentifizierung oder Richtlinie für bedingten Zugriff, die Sie bereits durchsetzen, automatisch auch Fuxam ab.

## Wie es zusammenhängt

SSO verbindet drei Dinge: Ihren **Identitätsanbieter**, eine oder mehrere **Enterprise-Verbindungen** in Fuxam und die **E-Mail-Domains**, die entscheiden, wer welche Verbindung verwendet.

- Eine **Enterprise-Verbindung** ist die Vertrauensbeziehung zwischen Fuxam und einem Identitätsanbieter, aufgebaut über SAML.
- Jede Verbindung besitzt eine Reihe von **E-Mail-Domains**. Gibt jemand eine E-Mail einer passenden Domain ein, leitet Fuxam die Person zur Anmeldung an den Anbieter dieser Verbindung weiter.
- Personen, deren E-Mail zu keiner Verbindung passt, melden sich weiterhin mit einem Fuxam-Passwort an.
- Optional können Sie **SSO auf Ihrer Institutions-Subdomain erzwingen**, sodass alle, die Ihre eigene Fuxam-Adresse aufrufen, direkt zu Ihrem Anbieter geleitet werden.

## Zentrale Begriffe

| Begriff | Bedeutung |
|---|---|
| **Identitätsanbieter (IdP)** | Der externe Dienst, der Ihre Personen authentifiziert — zum Beispiel Microsoft Entra ID, Okta oder Google Workspace. |
| **Enterprise-Verbindung** | Eine konfigurierte SSO-Verbindung zwischen Fuxam und einem Identitätsanbieter auf Basis von SAML. |
| **Service Provider (SP)** | Die Fuxam-Seite der SAML-Beziehung. Die IdP-Einrichtungsanleitung liefert Ihnen die SP-Werte (etwa die ACS-URL und die Entity-ID), die Ihr Anbieter benötigt. |
| **E-Mail-Domain** | Der Teil einer Adresse nach dem @ (zum Beispiel `university.edu`). Einer Verbindung zugeordnete Domains leiten passende Nutzer zu dieser Verbindung. |
| **Aktive / inaktive Verbindung** | Nur eine **aktive** Verbindung leitet echte Anmeldungen weiter. Eine neue Verbindung bleibt inaktiv, bis die Einrichtung abgeschlossen und sie aktiviert ist. |
| **Subdomain-SSO erzwingen** | Eine organisationsweite Option, die alle auf Ihrer Fuxam-Subdomain standardmäßig zu SSO leitet. |
| **Neue Nutzer automatisch synchronisieren** | Eine Option je Verbindung, die die E-Mail-Domain neuer Mitglieder automatisch zur Verbindung hinzufügt, sobald Personen beitreten. |

## Wo Sie beginnen

Eine typische Einführung läuft in dieser Reihenfolge ab:

1. Halten Sie die SAML-Details Ihres Identitätsanbieters bereit (oder die Metadaten-URL/-Datei).
2. [Richten Sie eine SSO-Verbindung ein](/docs/de/fuxam-web/settings/single-sign-on/set-up-sso) — erstellen Sie sie, tauschen Sie die Konfiguration mit Ihrem Anbieter aus und aktivieren Sie sie.
3. [Verwalten Sie deren E-Mail-Domains](/docs/de/fuxam-web/settings/single-sign-on/manage-email-domains) — fügen Sie die Domains hinzu, die sie verwenden sollen, synchronisieren Sie Domains aus Ihren bestehenden Nutzern und entscheiden Sie, ob sie automatisch synchron gehalten werden sollen.
4. Testen Sie eine Anmeldung mit einem Konto einer passenden Domain, bevor Sie es für alle ausrollen.

:::tip
Beginnen Sie mit einer Verbindung und einer Domain, bestätigen Sie, dass eine echte Anmeldung funktioniert, und fügen Sie dann die übrigen Domains hinzu. SSO lässt sich mit einem einzigen bekannten funktionierenden Pfad weit leichter diagnostizieren als mit mehreren Verbindungen gleichzeitig.
:::

## In diesem Abschnitt

**[SSO-Verbindung einrichten](/docs/de/fuxam-web/settings/single-sign-on/set-up-sso)**

Erstellen Sie eine Enterprise-Verbindung, tauschen Sie die SAML-Konfiguration mit Ihrem Identitätsanbieter aus und aktivieren Sie sie.

**[E-Mail-Domains verwalten](/docs/de/fuxam-web/settings/single-sign-on/manage-email-domains)**

Domains hinzufügen und entfernen, aus bestehenden Nutzern synchronisieren, Grenzen für öffentliche Domains beachten und neue Nutzer automatisch synchronisieren.

## Verwandte Seiten

- [Rollen und Berechtigungen](/docs/de/fuxam-web/base/user-management/roles-and-permissions) — die Berechtigung, die steuert, wer SSO verwalten darf.
- [Nutzer erstellen](/docs/de/fuxam-web/base/user-management/create-a-user) — wie neue Mitglieder hinzugefügt werden, was auch die Domain-Autosynchronisierung auslösen kann.
- [Einstellungen – Übersicht](/docs/de/fuxam-web/settings) — die weiteren organisationsweiten Einstellungen, neben denen SSO steht.
