SINGLE SIGN-ON

Vereinfachen Sie den Zugriff mit Single Sign-On für Sinch Engage

Mit Single Sign-On (SSO) kann sich Ihr Team einmalig anmelden, um auf verbundene Anwendungen und Dienste zuzugreifen. Sinch Engage unterstützt SAML 2.0 Single Sign-On mit Microsoft Entra ID und Okta.

Bild für Vereinfachen Sie den Zugriff mit Single Sign-On für Sinch Engage
Top-Unternehmen vertrauen auf Sinch, um ihre Kunden zu erreichen

GESCHÄFTSERGEBNISSE

Was Single Sign-On für Ihr Unternehmen leistet

Single Sign-On reduziert die Anzahl der Passwörter, die sich Ihr Team merken muss. Es beschleunigt die Anmeldung über verbundene Anwendungen und Dienste hinweg und senkt gleichzeitig die Nachfrage nach IT-Support aufgrund von Anfragen, das Passwort zurückzusetzen. SSO kann auch das Risiko von Phishing und der Wiederverwendung von Passwörtern verringern.

Bild für Was Single Sign-On für Ihr Unternehmen leistet

WIE SSO FUNKTIONIERT

Wie SAML 2.0 Single Sign-On funktioniert

Ein Nutzer gibt seine Anmeldedaten bei Ihrem Identitätsanbieter (IdP) ein, z. B. bei Microsoft Entra ID oder Okta. Der IdP verifiziert die Anmeldedaten und generiert ein sicheres Authentifizierungs-Token. Sinch Engage verwendet SAML 2.0, womit IdPs Autorisierungsdaten sicher an Dienstanbieter weitergeben können.

Bild für Wie SAML 2.0 Single Sign-On funktioniert

INTEGRATION & EINRICHTUNG

Verbinden Sie sich mit Ihrer bestehenden Identitätsinfrastruktur

Sinch Engage lässt sich in Microsoft Entra ID (Azure AD) und Okta integrieren. Die Einrichtung beginnt in Ihrem IdP, wo Sie eine neue SAML-Anwendung erstellen. Anschließend melden Sie sich mit Administrator-Anmeldedaten beim übergeordneten Sinch Engage-Konto an. Sie fügen Ihre E-Mail-Domains hinzu und verifizieren die Inhaberschaft mit einem DNS-TXT-Eintrag.

Für vertrauenswürdige Standorte muss die IdP-Domain eine Subdomain von okta.com oder microsoftonline.com sein.

Bild für Verbinden Sie sich mit Ihrer bestehenden Identitätsinfrastruktur

SICHERHEIT & KONTROLLE

Stärken Sie die Zugriffskontrolle im gesamten Unternehmen

Aktivieren Sie die Option „SAML-Authentifizierung erzwingen“, um SSO für Nutzer mit übereinstimmenden E-Mail-Domains vorzuschreiben. Wenn die Erzwingung aktiviert ist, können diese Nutzer die Anmeldung per Passwort nicht verwenden, wodurch das Risiko der Wiederverwendung von Passwörtern sinkt.

Sie können auch das Auto-Provisioning aktivieren, sodass Sinch Engage ein Profil erstellen kann, falls sich jemand mit SSO authentifiziert und noch kein Profil besitzt.

Bild für Stärken Sie die Zugriffskontrolle im gesamten Unternehmen

WIR HELFEN IHNEN GERNE

Der SSO-Vorteil mit Sinch Engage

Wiederherstellung nach Ausfall des Identitätsanbieters

Wenn Ihr Identitätsanbieter ausfällt und die SAML-Erzwingung aktiv ist, nehmen Sie Kontakt mit dem Sinch Engage-Support-Team auf. Diese können die Erzwingung deaktivieren, damit sich Administratoren und bestehende Nutzer wieder mit ihrer E-Mail anmelden können.

Zentralisierte Nutzerbereitstellung

Wenn das Auto-Provisioning aktiviert ist, wird für neue Nutzer, die sich über Ihren Identitätsanbieter authentifizieren, automatisch ein Sinch Engage-Profil erstellt.

Compliance durch erzwungene Authentifizierung

Aktivieren Sie die SAML-Erzwingung, um von Nutzern mit übereinstimmenden E-Mail-Domains zu verlangen, sich über Ihren Identitätsanbieter zu authentifizieren.

Domain-Verwaltung für mehrere Konten

Wenn Sie eine Domain für mehrere Konten verwenden, fügen Sie einem DNS-TXT-Eintrag mehrere Werte hinzu. Trennen Sie die Werte durch Leerzeichen und setzen Sie jeden Wert in doppelte Anführungszeichen.

FUNKTIONEN

Single Sign-On-Funktionen in Sinch Engage

Sinch Engage unterstützt eine gezielte Auswahl an Single Sign-On-Funktionen, die auf dem SAML 2.0-Standard basieren. Nutzen Sie diese Steuerelemente, um den Aufwand für Administratoren zu verringern und die Zugriffskontrolle zu verschärfen.

  • SAML 2.0-Authentifizierungsstandard

  • Support für Microsoft Entra ID und Okta

  • Domain-Verifizierung über DNS-TXT-Eintrag

  • Schalter zum Erzwingen der SAML-Authentifizierung

  • Auto-Provisioning für neue Nutzer

  • Domain-Verifizierung für mehrere Konten

FUNKTIONEN

So richten Sie Single Sign-On ein

Diese Einrichtung richtet sich an IT-Systemadministratoren. Sinch kann Support für die Einrichtungsschritte von Sinch Engage bieten, aber wir können keinen Support für die Konfiguration innerhalb Ihres SAML-Identitätsanbieters leisten.

Verwenden Sie in Microsoft Entra ID die Microsoft Entra-Galerie und wählen Sie „Eigene Anwendung erstellen“ aus. Befolgen Sie in Okta die Anleitung zur Einrichtung der SAML-Anwendung.

Melden Sie sich mit Administrator-Anmeldedaten beim übergeordneten Konto an. Fügen Sie die E-Mail-Domains hinzu, die Sie für SSO verwenden möchten. E-Mail-Domains können pro Konto-Hierarchie nur einmal verwendet werden.

Fügen Sie den Wert für den DNS-TXT-Eintrag hinzu, der im SSO-Konfigurationsbildschirm angezeigt wird. Warten Sie, bis die DNS-Änderungen übernommen wurden, und speichern Sie dann die Konfiguration.

Aktivieren Sie „SAML-Authentifizierung erzwingen“, um für übereinstimmende Domains ausschließlich die Anmeldung über SSO zu verlangen. Aktivieren Sie die automatische Bereitstellung, um automatisch neue Nutzer-Profile zu erstellen.

Bild für So richten Sie Single Sign-On ein

FAQ

Häufige Fragen zu Single Sign-On

Wir beantworten Ihre häufigsten Fragen zur mobilen App von Sinch Engage, mit der Sie Gruppenchats und Massen-Textnachrichten bequem von Ihrem Mobiltelefon aus verwalten können.

Single Sign-On ist eine Authentifizierungsmethode, mit der sich Nutzer mit nur einem Satz an Anmeldedaten bei mehreren Anwendungen oder Diensten anmelden können. Nutzer authentifizieren sich einmal und erhalten Zugriff auf alle verbundenen Systeme.

Sinch Engage verwendet SAML 2.0 für Single Sign-On. SAML 2.0 ist ein offener Standard für den Austausch von Authentifizierungs- und Autorisierungsdaten zwischen einem IdP und einem Dienstanbieter.

Sinch Engage unterstützt Microsoft Entra ID (Azure AD) und Okta für Single Sign-On. Benutzerdefinierte Domains und selbst gehostete Identitätsanbieter sind derzeit nicht supported.

Sie fügen den DNS-Einstellungen Ihrer Domain einen DNS-TXT-Eintrag hinzu. Verwenden Sie den TXT-Wert, der im SSO-Konfigurationsbildschirm angezeigt wird. Speichern Sie Ihre Konfiguration nach der DNS-Übernahme in Sinch Engage.

Wenn „SAML-Authentifizierung erzwingen“ aktiviert ist und Ihr IdP ausgefallen ist, nehmen Sie Kontakt mit dem Support-Team von Sinch Engage auf. Der Support kann die Erzwingung deaktivieren, sodass sich Administratoren und bestehende Nutzer wieder per E-Mail anmelden können.

Nein. Aktive Nutzer-Sitzungen bleiben angemeldet, bis sie ablaufen. Wenn sich ein Nutzer das nächste Mal anmeldet, muss er sich über SAML Single Sign-On authentifizieren.

Wenn SSO erzwungen wird, können sich Nutzer nicht mit einem Passwort anmelden, daher wird kein Trigger für 2FA ausgelöst. Wenn SSO nicht erzwungen wird, ist die Anmeldung per Passwort ein Trigger für 2FA. Nutzer können auch die SSO-Anmeldung wählen, wodurch 2FA umgangen wird.

Zum jetzigen Zeitpunkt nicht. Nutzer müssen im Web-Portal von Sinch Engage starten und die Seite für die Anmeldung mit Single Sign-On verwenden. One-Tap-SSO-Apps sind derzeit nicht supported.

Nein. Sinch Engage unterstützt nur Azure Active Directory (Microsoft Entra ID).

Single Sign-On ist eine Funktion, die nur auf Anfrage verfügbar ist. Nehmen Sie Kontakt mit dem Support-Team von Sinch Engage auf, um die Aktivierung für Ihr Konto anzufordern.