Mit Single Sign-On (SSO) kann sich Ihr Team einmalig anmelden, um auf verbundene Anwendungen und Dienste zuzugreifen. Sinch Engage unterstützt SAML 2.0 Single Sign-On mit Microsoft Entra ID und Okta.
SINGLE SIGN-ON
Mit Single Sign-On (SSO) kann sich Ihr Team einmalig anmelden, um auf verbundene Anwendungen und Dienste zuzugreifen. Sinch Engage unterstützt SAML 2.0 Single Sign-On mit Microsoft Entra ID und Okta.
GESCHÄFTSERGEBNISSE
Single Sign-On reduziert die Anzahl der Passwörter, die sich Ihr Team merken muss. Es beschleunigt die Anmeldung über verbundene Anwendungen und Dienste hinweg und senkt gleichzeitig die Nachfrage nach IT-Support aufgrund von Anfragen, das Passwort zurückzusetzen. SSO kann auch das Risiko von Phishing und der Wiederverwendung von Passwörtern verringern.
WIE SSO FUNKTIONIERT
Ein Nutzer gibt seine Anmeldedaten bei Ihrem Identitätsanbieter (IdP) ein, z. B. bei Microsoft Entra ID oder Okta. Der IdP verifiziert die Anmeldedaten und generiert ein sicheres Authentifizierungs-Token. Sinch Engage verwendet SAML 2.0, womit IdPs Autorisierungsdaten sicher an Dienstanbieter weitergeben können.
INTEGRATION & EINRICHTUNG
Sinch Engage lässt sich in Microsoft Entra ID (Azure AD) und Okta integrieren. Die Einrichtung beginnt in Ihrem IdP, wo Sie eine neue SAML-Anwendung erstellen. Anschließend melden Sie sich mit Administrator-Anmeldedaten beim übergeordneten Sinch Engage-Konto an. Sie fügen Ihre E-Mail-Domains hinzu und verifizieren die Inhaberschaft mit einem DNS-TXT-Eintrag.
Für vertrauenswürdige Standorte muss die IdP-Domain eine Subdomain von okta.com oder microsoftonline.com sein.
SICHERHEIT & KONTROLLE
Aktivieren Sie die Option „SAML-Authentifizierung erzwingen“, um SSO für Nutzer mit übereinstimmenden E-Mail-Domains vorzuschreiben. Wenn die Erzwingung aktiviert ist, können diese Nutzer die Anmeldung per Passwort nicht verwenden, wodurch das Risiko der Wiederverwendung von Passwörtern sinkt.
Sie können auch das Auto-Provisioning aktivieren, sodass Sinch Engage ein Profil erstellen kann, falls sich jemand mit SSO authentifiziert und noch kein Profil besitzt.
WIR HELFEN IHNEN GERNE
FUNKTIONEN
Sinch Engage unterstützt eine gezielte Auswahl an Single Sign-On-Funktionen, die auf dem SAML 2.0-Standard basieren. Nutzen Sie diese Steuerelemente, um den Aufwand für Administratoren zu verringern und die Zugriffskontrolle zu verschärfen.
SAML 2.0-Authentifizierungsstandard
Support für Microsoft Entra ID und Okta
Domain-Verifizierung über DNS-TXT-Eintrag
Schalter zum Erzwingen der SAML-Authentifizierung
Auto-Provisioning für neue Nutzer
Domain-Verifizierung für mehrere Konten
FUNKTIONEN
Diese Einrichtung richtet sich an IT-Systemadministratoren. Sinch kann Support für die Einrichtungsschritte von Sinch Engage bieten, aber wir können keinen Support für die Konfiguration innerhalb Ihres SAML-Identitätsanbieters leisten.
FAQ
Wir beantworten Ihre häufigsten Fragen zur mobilen App von Sinch Engage, mit der Sie Gruppenchats und Massen-Textnachrichten bequem von Ihrem Mobiltelefon aus verwalten können.
Single Sign-On ist eine Authentifizierungsmethode, mit der sich Nutzer mit nur einem Satz an Anmeldedaten bei mehreren Anwendungen oder Diensten anmelden können. Nutzer authentifizieren sich einmal und erhalten Zugriff auf alle verbundenen Systeme.
Sinch Engage verwendet SAML 2.0 für Single Sign-On. SAML 2.0 ist ein offener Standard für den Austausch von Authentifizierungs- und Autorisierungsdaten zwischen einem IdP und einem Dienstanbieter.
Sinch Engage unterstützt Microsoft Entra ID (Azure AD) und Okta für Single Sign-On. Benutzerdefinierte Domains und selbst gehostete Identitätsanbieter sind derzeit nicht supported.
Sie fügen den DNS-Einstellungen Ihrer Domain einen DNS-TXT-Eintrag hinzu. Verwenden Sie den TXT-Wert, der im SSO-Konfigurationsbildschirm angezeigt wird. Speichern Sie Ihre Konfiguration nach der DNS-Übernahme in Sinch Engage.
Wenn „SAML-Authentifizierung erzwingen“ aktiviert ist und Ihr IdP ausgefallen ist, nehmen Sie Kontakt mit dem Support-Team von Sinch Engage auf. Der Support kann die Erzwingung deaktivieren, sodass sich Administratoren und bestehende Nutzer wieder per E-Mail anmelden können.
Nein. Aktive Nutzer-Sitzungen bleiben angemeldet, bis sie ablaufen. Wenn sich ein Nutzer das nächste Mal anmeldet, muss er sich über SAML Single Sign-On authentifizieren.
Wenn SSO erzwungen wird, können sich Nutzer nicht mit einem Passwort anmelden, daher wird kein Trigger für 2FA ausgelöst. Wenn SSO nicht erzwungen wird, ist die Anmeldung per Passwort ein Trigger für 2FA. Nutzer können auch die SSO-Anmeldung wählen, wodurch 2FA umgangen wird.
Zum jetzigen Zeitpunkt nicht. Nutzer müssen im Web-Portal von Sinch Engage starten und die Seite für die Anmeldung mit Single Sign-On verwenden. One-Tap-SSO-Apps sind derzeit nicht supported.
Nein. Sinch Engage unterstützt nur Azure Active Directory (Microsoft Entra ID).
Single Sign-On ist eine Funktion, die nur auf Anfrage verfügbar ist. Nehmen Sie Kontakt mit dem Support-Team von Sinch Engage auf, um die Aktivierung für Ihr Konto anzufordern.