Richten Sie SAML Single Sign-On (SSO) ein, damit Ihr Team sich über den Identitätsanbieter Ihres Unternehmens (z. B. Okta oder Microsoft Entra ID) bei Pleo anmelden kann. Dies verbessert die Sicherheit beim Login und gibt Ihnen zentrale Kontrolle darüber, wer auf Pleo zugreifen kann.
Warum wir SAML SSO empfehlen
SAML SSO ist eine empfohlene Vorgehensweise, da es Ihnen hilft:
- Verbessern Sie den Betrugsschutz und verringern Sie das Risiko einer Kontoübernahme, indem Sie stärkere Sicherheitskontrollen in Ihrem Identitätsanbieter (zum Beispiel MFA und risikobasierter Zugriff) erzwingen
- Zentralisieren Sie das Zugriffsmanagement, damit Sie den Zugriff schnell entfernen können, wenn jemand das Unternehmen verlässt oder ein Gerät kompromittiert wird
- Vereinfachen Sie das Onboarding und Offboarding, da sich die Nutzer:innen mit demselben Unternehmens-Login anmelden, den sie bereits für andere Tools verwenden
SAML SSO in Pleo einrichten
- Gehen Sie in Pleo zu Einstellungen
- Wählen Sie Schnittstellen
- Klicken Sie auf SAML – Einmalige Anmeldung
- Wählen Sie Ihren Identitätsanbieter (z. B. Okta oder Microsoft Entra ID) aus, oder wählen Sie „Benutzerdefinierte Einrichtung“, wenn Sie einen anderen Anbieter verwenden, der SAML 2.0 unterstützt.
- Folgen Sie den Schritten auf dem Bildschirm, um SAML für Ihren Identitätsanbieter zu konfigurieren, und fügen Sie die erforderlichen Informationen in Pleo ein
- Möglicherweise benötigen Sie Unterstützung von Ihrem IT-Team, da dieser Schritt Admin-Zugang in Ihrem Identitätsanbieter erfordert
- Klicken Sie auf Konfiguration speichern
Testen Sie die Funktion auf sichere Weise und aktivieren Sie SSO für Ihre Organisation
- Gehen Sie zu Ausschlüsse
- Fügen Sie mindestens eine:n Admin zu den Ausnahmen hinzu (empfohlen), um während der Einführung nicht ausgesperrt zu werden
- Testen Sie die Einrichtung
- Wenn der Test erfolgreich ist, aktivieren Sie SAML SSO für die Organisation
Gut zu wissen: Wenn Ihr Konto Multi-Entity-Management verwendet, können Sie nur einen Identitätsanbieter (IdP) pro Multi-Entity-Konto verbinden
Welche Informationen werden während SSO geteilt?
Während des SSO sendet Ihr Identitätsanbieter Pleo nur die Informationen, die zur Identifizierung des Nutzers bzw. der Nutzerin benötigt werden (z. B. E-Mail). Pleo erhält niemals Passwörter von Nutzer:innen.
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren