Single Sign-on
Sie nutzen Single Sign-on bereits. Es gibt kein eigenes Cockpit-Passwort und kein Cockpit-Anmeldeformular. Wer das Cockpit öffnet, wird an Revenexx SSO weitergereicht, den Identity Provider von revenexx, und kommt mit einer Sitzung zurück.
Was das in der Praxis heißt
Ein Konto, eine Anmeldung. Der Identity Provider stellt Ihre Sitzung für das Cockpit und für die anderen revenexx-Dienste aus, auf die Sie Zugriff haben. Melden Sie sich an einer Stelle ab, ist die Sitzung weg.
Ihr Passwort liegt beim Identity Provider. Sie setzen es, wenn Sie Ihre Einladung annehmen, und ändern es unter Einstellungen › Profil › Sicherheit. Niemand in Ihrem Unternehmen und niemand bei revenexx kann es lesen.
Zugriff entsteht durch Mitgliedschaft. Wer nicht in Ihre Organisation eingeladen wurde, kann sich nicht anmelden, auch nicht mit einem gültigen revenexx-Konto. Einladungen laufen über Einstellungen › Team; siehe Nutzer, Rollen und Berechtigungen.
Fügen Sie einen zweiten Faktor hinzu. Single Sign-on bündelt den Zugriff in einem einzigen Zugangsdatum, und genau deshalb sollte dieses nicht nur ein Passwort sein. Richten Sie einen Passkey oder eine Authenticator-App ein; siehe Sicherheit und Datenschutz.
Wenn die Anmeldung scheitert
Die Fehlerseite sagt Anmeldung fehlgeschlagen. Wir konnten keine Sitzung mit Revenexx SSO aufbauen. In der Praxis ist es eines von drei Dingen, in der Reihenfolge, in der sich das Prüfen lohnt:
| Symptom | Übliche Ursache | Abhilfe |
|---|---|---|
| Ein Kollege, der sich noch nie angemeldet hat, sieht die Fehlerseite | Das Konto ist für das Cockpit nicht freigeschaltet | Prüfen, ob die Person unter Einstellungen › Team steht; wenn nicht, neu einladen |
| Jemand, der sich gestern anmelden konnte, sieht sie heute | Die Sitzung wurde abgelehnt, meist eine veraltete oder halbe Browser-Sitzung | Vollständig abmelden, die Cookies der Seite löschen, in einem privaten Fenster erneut versuchen |
| Alle sehen sie gleichzeitig | Ein Problem beim Identity Provider | Niemanden neu einladen. An den Support melden |
Was Sie auf keinen Fall tun: ein zweites Konto für dieselbe Person anlegen. Am Ende haben Sie doppelte Mitglieder, geteilte Aktivität und ein deaktiviertes Konto, das nicht das benutzte ist.
Ihr eigenes Verzeichnis anbinden
Mittelständler betreiben meist Active Directory oder Microsoft Entra ID und hätten am liebsten gar keine zweite Identität für ihr Team. Ihr Verzeichnis mit Revenexx SSO zu föderieren ist möglich: Der Identity Provider spricht SAML und OIDC, und mit einer föderierten Anmeldung authentifizieren sich Ihre Kolleginnen und Kollegen gegen Ihr Verzeichnis und landen ohne zweites Passwort im Cockpit.
Was Sie prüfen
Bitten Sie eine Kollegin, sich von einem Gerät anzumelden, das sie noch nie benutzt hat. Sie sollte im Cockpit ankommen, ohne dass Sie etwas tun. Landet sie auf der Fehlerseite, ist das Konto nicht freigeschaltet. Fangen Sie unter Einstellungen › Team an.