SSO Einrichtung für SocialHub
Die Einrichtung von SSO für einen SocialHub Account bedarf manueller Unterstützung durch uns und kann nicht eigenständig erfolgen. Kontaktiere uns also sehr gerne, wenn du SSO nutzen möchtest für deinen SocialHub Account.
Wichtig:
- Sobald SSO aktiviert wurde, funktioniert den Login per Benutzername und Passwort für alle Benutzer des Accounts nicht mehr. Generische und geteilte Logins (z.B.
tagschicht1@company.de), die nicht vom Identity Provider bereitgestellt werden, verlieren den Zugang zum SocialHub.- Benutzernamen im SocialHub müssen identisch zu dem Benutzernamen sein, der vom Identity Provider übermittelt wird.
Informationen, die wir benötigen
Allgemein
| Was | Beispiel |
|---|---|
| Identity Provider | Azure Entra ID, Google, on-premise Active Directory, GitHub, … |
| Protokoll | SAML |
| Metadata URL (SAML) | https://login.microsoftonline.com/<tenant-id>/federationmetadata/2007-06/federationmetadata.xml?appid=<app-id> |
Die Metadata URL muss den ?appid=<app-id> Parameter enthalten - tenant-level metadata URLs funktionieren nicht.
Konfiguration auf eurer Seite
Sobald wir auf unserer Seite alle Vorbereitungen getroffen haben, übersenden wir euch folgende Informationen:
| Die IdP Einstellungen | Werte |
|---|---|
| Identifier (Entity ID) | https://keycloak.socialhub.io/realms/<your-realm> |
| Reply URL (ACS) | https://keycloak.socialhub.io/realms/<your-realm>/broker/saml/endpoint |
| Relay State | https://keycloak.socialhub.io/realms/<your-realm> |
Prozess & Ablauf
- Informiert uns bitte welchen Identity Provider ihr nutzen möchtet.
- Vereinbare einen 30-Minuten-Termin mit unserem DevOps-Team und eurer IT-Abteilung, wo wir die o.g. Konfigurationsdetails für SAML austauschen. Euer Ansprechpartner oder unser Support teilt dir gerne die Kontaktadresse mit.
- Wir planen, wann die Umstellung auf SSO erfolgen kann - entscheide, ob dafür eurerseits ein Wartungsfester nötig ist.
- Wir stellen euren Account auf SSO um. Am besten ist es, wenn einer eurer Mitarbeiter den Login dann gleich testen kann.
- Nachdem SSO aktiv ist, müssen sich alle Benutzer über einen SSO-Link einloggen, den wir euch zur Verfügung stellen. Dieser Link ist für alle Benutzer innerhalb des SocialHub Account identisch und ändert sich nicht. Der Login mit Benutzername und Passwort ist nicht mehr möglich.