Zugriff und Apps einrichten

Single Sign-on

Wie die Anmeldung im Cockpit funktioniert, was Sie tun, wenn sie scheitert, und warum Ihre Einkäufer sich ganz woanders anmelden.

Sie nutzen Single Sign-on bereits. Es gibt kein eigenes Cockpit-Passwort und kein Cockpit-Anmeldeformular. Wer das Cockpit öffnet, wird an Revenexx SSO weitergereicht, den Identity Provider von revenexx, und kommt mit einer Sitzung zurück.

Was das in der Praxis heißt

Ein Konto, eine Anmeldung. Der Identity Provider stellt Ihre Sitzung für das Cockpit und für die anderen revenexx-Dienste aus, auf die Sie Zugriff haben. Melden Sie sich an einer Stelle ab, ist die Sitzung weg.

Ihr Passwort liegt beim Identity Provider. Sie setzen es, wenn Sie Ihre Einladung annehmen, und ändern es unter Einstellungen › Profil › Sicherheit. Niemand in Ihrem Unternehmen und niemand bei revenexx kann es lesen.

Zugriff entsteht durch Mitgliedschaft. Wer nicht in Ihre Organisation eingeladen wurde, kann sich nicht anmelden, auch nicht mit einem gültigen revenexx-Konto. Einladungen laufen über Einstellungen › Team; siehe Nutzer, Rollen und Berechtigungen.

Fügen Sie einen zweiten Faktor hinzu. Single Sign-on bündelt den Zugriff in einem einzigen Zugangsdatum, und genau deshalb sollte dieses nicht nur ein Passwort sein. Richten Sie einen Passkey oder eine Authenticator-App ein; siehe Sicherheit und Datenschutz.

Wenn die Anmeldung scheitert

Die Fehlerseite sagt Anmeldung fehlgeschlagen. Wir konnten keine Sitzung mit Revenexx SSO aufbauen. In der Praxis ist es eines von drei Dingen, in der Reihenfolge, in der sich das Prüfen lohnt:

SymptomÜbliche UrsacheAbhilfe
Ein Kollege, der sich noch nie angemeldet hat, sieht die FehlerseiteDas Konto ist für das Cockpit nicht freigeschaltetPrüfen, ob die Person unter Einstellungen › Team steht; wenn nicht, neu einladen
Jemand, der sich gestern anmelden konnte, sieht sie heuteDie Sitzung wurde abgelehnt, meist eine veraltete oder halbe Browser-SitzungVollständig abmelden, die Cookies der Seite löschen, in einem privaten Fenster erneut versuchen
Alle sehen sie gleichzeitigEin Problem beim Identity ProviderNiemanden neu einladen. An den Support melden

Was Sie auf keinen Fall tun: ein zweites Konto für dieselbe Person anlegen. Am Ende haben Sie doppelte Mitglieder, geteilte Aktivität und ein deaktiviertes Konto, das nicht das benutzte ist.

Ihr eigenes Verzeichnis anbinden

Mittelständler betreiben meist Active Directory oder Microsoft Entra ID und hätten am liebsten gar keine zweite Identität für ihr Team. Ihr Verzeichnis mit Revenexx SSO zu föderieren ist möglich: Der Identity Provider spricht SAML und OIDC, und mit einer föderierten Anmeldung authentifizieren sich Ihre Kolleginnen und Kollegen gegen Ihr Verzeichnis und landen ohne zweites Passwort im Cockpit.

Self-Service-Einrichtung der Föderation: geplant. Im Cockpit gibt es keinen SSO-Einstellungsbildschirm und keine Domain-Verifizierung. Heute ist die Föderation ein Projekt mit Ihrem revenexx-Kontakt und Ihrer eigenen IT, keine Einstellung, die Sie einschalten. Bringen Sie mit: das Verzeichnis, das Sie nutzen, das Protokoll, das Ihre IT bevorzugt, und ob Sie auch automatisches Anlegen und Entfernen von Mitgliedern wollen. Was Sie unter Einstellungen › Team eingerichtet haben, geht mit der Föderation nicht verloren; die Mitgliedschaft bleibt das, was Zugriff gewährt.
Ihre Einkäufer nutzen das nicht. Die Personen, die bei Ihnen kaufen, melden sich in Ihrer Storefront mit Zugangsdaten an, die unter CRM › Kontakte verwaltet und unter Einstellungen › Auth & Sicherheit (Titel Authentifizierung & Sicherheit · Kunden) konfiguriert werden, einschließlich der Drittanbieter-Logins, die Sie ihnen auf dem Reiter OAuth anbieten. Das ist ein eigenes Authentifizierungssystem. Was Sie dort einschalten, ändert nichts für Ihr Team, und umgekehrt. Siehe Kontakte und Rollen.

Was Sie prüfen

Bitten Sie eine Kollegin, sich von einem Gerät anzumelden, das sie noch nie benutzt hat. Sie sollte im Cockpit ankommen, ohne dass Sie etwas tun. Landet sie auf der Fehlerseite, ist das Konto nicht freigeschaltet. Fangen Sie unter Einstellungen › Team an.

Weiter