Mit Single Sign-On (SSO) können Benutzer sich mit ihrem bestehenden Organisationskonto bei 2LRN4 anmelden. Das reduziert Reibung für Mitarbeitende, verringert passwortbezogene Probleme und erleichtert die Zugriffsverwaltung.
Vorteile von SSO
- Schnellere, einfachere Anmeldung für Mitarbeitende
- Weniger Passwortrücksetzungen und Support-Anfragen
- Zentrale Steuerung über den Identity Provider
- Schnelleres Offboarding (Zugriff endet mit dem Konto)
Vorgehensweise auf einen Blick
- Bestimmen Sie den verwendeten Identity Provider (z. B. Entra ID/Azure AD, ADFS oder ein anderer SAML/OIDC-Provider).
- Sammeln Sie die nötigen IdP-Daten (Metadaten oder Endpunkte, Zertifikate und Identifier).
- Lassen Sie SSO durch Support oder einen Admin in 2LRN4 aktivieren und konfigurieren.
- Testen Sie mit einer kleinen Benutzergruppe.
- Rollen Sie SSO schrittweise in der Organisation aus.
Sicherheit und Verwaltung
- Aktivieren Sie MFA auf Ihren Organisationskonten, wo möglich.
- Beschränken Sie Admin-Rollen und überwachen Sie Anmeldeversuche.
- Verwenden Sie ein Testkonto für Änderungen.
Häufige Aspekte
- Welcher eindeutige Identifier wird verwendet (z. B. E-Mail oder Immutable ID).
- Welche Attribute werden geteilt (Name, Abteilung, Rolle usw.).
- Wie werden Kontoänderungen behandelt (Namensänderung, neue E-Mail, Offboarding).