Single Sign-On (SSO) in caralegal
Single Sign-On (SSO) ist im Enterprise-Paket enthalten. Für andere Pakete kann SSO als Zusatzfunktion angefragt werden. Die Nutzung kann mit zusätzlichen Kosten verbunden sein.
Was ist SSO?
Single Sign-On ermöglicht es Nutzern, sich mit einem einzigen Konto bei mehreren Anwendungen anzumelden.
Nach der Anmeldung im zentralen Benutzerverwaltungssystem können Nutzer automatisch auf caralegal zugreifen, ohne sich erneut anmelden zu müssen.
Voraussetzungen
Für die Nutzung von SSO muss Ihr User-Management-System den OpenID-Standard unterstützen.
SSO-Optionen
Standard SSO
Wenn ein Nutzer eine E-Mail mit einer freigegebenen Domain (Whitelist) eingibt, erscheint die Schaltfläche „Login mit [Unternehmen]“.
Der Nutzer wird anschließend zum Login seines Benutzerverwaltungssystems weitergeleitet und nach erfolgreicher Anmeldung in caralegal eingeloggt.
Wichtige Hinweise:
Ein Benutzerkonto mit der entsprechenden E-Mail muss bereits in caralegal existieren.
Wird ein Nutzer im externen User-Management gelöscht, wird der Benutzer nicht automatisch in caralegal entfernt.
SSO wird über E-Mail-Domains gesteuert (z. B. caralegal.eu).
SSO-Only
Bei dieser Option erfolgt die Anmeldung ausschließlich über SSO.
Für Nutzer mit einer Whitelist-Domain verschwindet das Passwortfeld.
Andere Nutzer ohne Whitelist-Domain können weiterhin per E-Mail und Passwort zugreifen, sofern ein Konto existiert.
SSO mit IAM („Light“)
Mit dieser Option werden Nutzer automatisch erstellt, sobald sie sich zum ersten Mal anmelden.
Neue Nutzer erhalten automatisch:
eine Standard-Organisationseinheit
eine Standard-Rolle
Best Practice ist eine separate Einheit wie „Welcome Area“, damit neue Nutzer zunächst ohne Zugriff auf bestehende Dokumentation starten können.
SSO mit IAM
Bei einer vollständigen IAM-Integration wird das User-Management automatisiert.
Die Group ID aus dem Identity-Management-System wird mit den Organisationseinheiten in caralegal verknüpft. Nutzer werden dadurch automatisch den passenden Organisationseinheiten zugeordnet.
Das externe User-Management-System ist dabei das führende System, Änderungen dort überschreiben Einstellungen in caralegal.

