> For the complete documentation index, see [llms.txt](https://help.steeple.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://help.steeple.com/de/administration/authentification-sso.md).

# Authentifizierungsmethoden und Single Sign-On (SSO)

### Authentifizierungsmethoden

Steeple bietet zwei Authentifizierungsmethoden an:

* **E-Mail + Passwort** : Standardmethode, jeder Mitarbeiter meldet sich mit seinen Steeple-Zugangsdaten an
* **Single Sign-On (SSO)** : Anmeldung über einen Unternehmens-Identitätsanbieter (Azure AD, Okta, Google Workspace)

### Was ist SSO?

SSO (Single Sign-On) ermöglicht es Mitarbeitern, sich mit ihren bestehenden Unternehmenszugangsdaten bei Steeple anzumelden, ohne ein separates Konto zu erstellen.

#### Vorteile

* Zentrale Verwaltung der Zugriffe
* Keine doppelten Konten
* Sicherheit, die an die Tools des Unternehmens angepasst ist
* Möglichkeit, die Benutzerbereitstellung zu automatisieren

#### Protokoll

Steeple implementiert SSO über **SAML V2.0**.

#### Wichtiger Punkt

Steeple unterstützt **nicht das Single Logout (SLO)** : sobald die Steeple-Sitzung eingerichtet ist, ist sie unabhängig von der Sitzung des Identitätsanbieters und läuft gemäß ihrer eigenen Gültigkeitsdauer ab.

### Unterstützte Identitätsanbieter

* **Azure Active Directory** (Microsoft Entra ID)
* **Okta**
* **Google Workspace**

### SSO konfigurieren

Die Konfiguration erfolgt über **Administration** > **Integrationen** (`/administration/integrations`).

#### SSO mit Azure Active Directory

1. Eine Nicht-Galerie-Unternehmensanwendung in Azure erstellen (Identity > Applications > Enterprise Applications)
2. In Steeple: Administration > Integrationen > Installieren, den Namen der SSO-Schaltfläche und die reservierten Domains konfigurieren
3. Die Steeple-Metadaten in die grundlegende SAML-Konfiguration von Azure kopieren
4. Benutzerattribute konfigurieren (email, first\_name, last\_name, provider\_identifier)
5. Die Federation-Metadaten-URL aus Azure kopieren
6. In Steeple importieren, indem die URL eingefügt und auf „Metadaten importieren“ geklickt wird
7. Benutzer und Gruppen in Azure zuweisen — der Administrator, der die Konfiguration durchführt, muss ebenfalls zugewiesen sein

#### SSO mit Okta

1. Eine SAML-2.0-Integration in Okta erstellen (Applications > Create App Integration)
2. Die Steeple-URLs in Okta kopieren (aus Administration > Integrationen > Okta SAML > Installieren)
3. Das Name-ID-Format einstellen auf **EmailAddress**
4. Die Attribute wie angegeben konfigurieren
5. Die Metadaten-URL aus dem Tab „Sign on“ von Okta abrufen
6. In Steeple importieren

#### SSO mit Google Workspace

1. Eine benutzerdefinierte SAML-Anwendung in Google erstellen (Applications > Web and mobile > Add app)
2. Die Google-Metadaten-XML-Datei herunterladen
3. Die Steeple-Metadaten in Google Workspace konfigurieren und umgekehrt
4. Die Google-XML-Datei muss auf einer zugänglichen URL gehostet werden (eine sichere interne Hosting-Lösung verwenden, keinen öffentlichen Drittanbieterdienst), damit sie in Steeple importiert werden kann
5. Die Benutzerattribute konfigurieren

### Migration zu SSO

* **Gleiche E-Mail** im Unternehmensverzeichnis und in Steeple: nahtloser Übergang, das bestehende Konto bleibt erhalten
* **Andere E-Mail** : Es wird ein neues Konto erstellt — der Benutzer muss seine E-Mail-Adressen vor der Migration vereinheitlichen

### Multi-Community-Architekturen (Eltern/Kind)

Für Organisationen mit übergeordneten/untergeordneten Communities ist es möglich, Gruppen des Identitätsanbieters auf bestimmte Steeple-Communities abzubilden. Die Konfiguration variiert je nach Anbieter:

* **Azure AD** : Gruppen-Claims mit der object\_id der Gruppe verwenden
* **Okta** : Okta-Gruppen konfigurieren (Leerzeichen in den Namen durch Unterstriche ersetzen)
* **Google Workspace** : das Attribut sso\_group\_id hinzufügen

### Was der Assistent tun kann

Der Assistent kann den Benutzer zur Seite führen **Integrationen** über navigate\_to und die Authentifizierungskonzepte erklären. Für die detaillierte technische Konfiguration auf <https://help.steeple.com/> verweisen
