Für Single-Tenant-Umgebungen erfolgt die Anbindung aktuell über ein individuelles SSO-Setup. Wenn du SSO für deine Umgebung einrichten möchtest, kontaktiere uns bitte unter support@nuwacom.ai. Unser Team prüft die Anforderungen und unterstützt dich bei den nächsten Schritten.
Voraussetzungen
Für die Einrichtung benötigst du Adminrechte in nuwacom und Zugriff auf deinen Identity Provider.Single Sign-On aktivieren
Aktiviere zunächst SSO und gib an, für welche E-Mail-Domains die Anmeldung über deinen Identity Provider gelten soll.- Öffne die Workspace-Einstellungen.
- Gehe zu SSO & Nutzersync.
- Aktiviere den Schalter SSO aktivieren.
- Gib unter Email-Domains die Domain ein, für die SSO gelten soll.
- Wähle dann den passenden Anbietertyp, um deinen Identity Provider über OpenID Connect (OIDC) oder SAML 2.0 mit nuwacom zu verbinden.
OpenID Connect (OIDC)
Wenn du OpenID Connect (OIDC) auswählst, gib die Verbindungsdaten deines Identity Providers ein. Gib folgende Werte ein:SAML 2.0
Wenn du SAML 2.0 auswählst, gib die Metadaten deines Identity Providers ein. Du kannst die Metadaten auf zwei Arten eingeben:Erweiterte Einstellungen
Hier legst du fest, wie externe Attribute von deinem Identity Provider auf Benutzerattribute in nuwacom abgebildet werden. Öffne den Bereich und prüfe die Attributzuordnung. Standardmäßig sind zum Beispiel folgende Zuordnungen gesetzt:SCIM-Nutzersync aktivieren
Mit SCIM synchronisierst du Benutzer automatisch von deinem Identity Providerr zu nuwacom.- Aktiviere den Schalter SCIM-Nutzersync aktivieren.
- Kopiere die angezeigte SCIM-Endpunkt-URL und trage sie in deinem Identity Provider ein.
- Klicke auf Token generiern, um ein Bearer-Token zu erstellen.
- Kopiere das Bearer-Token und trage es in deinen Identiy Provider für die SCIM-Verbindung ein.
Rollenzuordnung
Hier legst du fest, welche IdP-Rollen oder IdP-Gruppen welchen Workspace-Rollen in nuwacom entsprechen.- Klicke im Bereich Rollenzuordnung auf Regel hinzufügen.
- Gebe den Namen der Rolle oder Gruppe von eurem Identity Provider ein.
Benutzergruppen synchronisieren
Wenn du SCIM-Gruppen auch als Benutzergruppen in nuwacom verwenden möchten, aktiviere SCIM-Gruppen als Benutzergruppen synchronisieren. nuwacom erstellt und aktualisiert dann automatisch Benutzergruppen basierend auf SCIM-Gruppenmitgliedschaften.Fehlerbehebung
SSO Login funktioniert nicht. Was solltest du prüfen?
SSO Login funktioniert nicht. Was solltest du prüfen?
- Für OIDC: Redirect URI
- Für SAML: ACS URL und SP Entity ID
Nutzer werden nicht zum Identity Provider weitergeleitet. Woran kann das liegen?
Nutzer werden nicht zum Identity Provider weitergeleitet. Woran kann das liegen?
Ein Nutzer hat keinen Zugriff auf den Workspace. Was solltest du prüfen?
Ein Nutzer hat keinen Zugriff auf den Workspace. Was solltest du prüfen?
Nutzer werden nicht über SCIM synchronisiert. Was solltest du prüfen?
Nutzer werden nicht über SCIM synchronisiert. Was solltest du prüfen?
Gruppen werden nicht als Nutzergruppen in nuwacom importiert. Was solltest du prüfen?
Gruppen werden nicht als Nutzergruppen in nuwacom importiert. Was solltest du prüfen?
Änderungen aus dem Identity Provider erscheinen nicht in nuwacom. Was solltest du prüfen?
Änderungen aus dem Identity Provider erscheinen nicht in nuwacom. Was solltest du prüfen?
Attribute wie Vorname, Nachname oder E-Mail werden nicht korrekt importiert. Was solltest du prüfen?
Attribute wie Vorname, Nachname oder E-Mail werden nicht korrekt importiert. Was solltest du prüfen?
Gilt die SSO-Konfiguration für die gesamte Organisation oder muss sie pro Workspace eingerichtet werden?
Gilt die SSO-Konfiguration für die gesamte Organisation oder muss sie pro Workspace eingerichtet werden?