Modul SSO / Identity · Pro+

SSO / Single Sign-on

Das SSO-Modul verbindet Notory je Mandant mit dem eigenen Identity Provider - per SAML2 oder OIDC/OAuth2. Neue Nutzer können per JIT-Provisioning automatisch angelegt werden, Gruppen und Claims aus dem Identity Provider lassen sich direkt auf Notory-Rollen mappen. Der klassische Login mit Passwort und 2FA (TOTP) bleibt parallel bestehen - SSO ist ein zusätzlicher, pro Mandant konfigurierbarer Anmeldeweg, kein erzwungener Ersatz.

SAML2 & OIDC je Mandant

Jeder Mandant konfiguriert seine eigene Identity-Provider-Anbindung - wahlweise per SAML2 oder OIDC/OAuth2. So lässt sich Notory an Entra ID/Azure AD, Okta, Keycloak oder andere Identity Provider anbinden.

JIT-Provisioning mit Freigabeschalter

Beim ersten SSO-Login wird ein Notory-Benutzer automatisch angelegt, statt jeden Account manuell vorzubereiten. Ein expliziter Freigabeschalter je Mandant erlaubt oder verbietet JIT-Provisioning gezielt.

Gruppen-/Rollen-Mapping

SSO-Gruppen und Claims aus dem Identity Provider lassen sich auf Notory-Rollen abbilden. Die Rollenvergabe bleibt zentral beim Identity Provider gesteuert, statt doppelt gepflegt zu werden.

Kein erzwungener Ersatz

SSO ergänzt den bestehenden Login mit Passwort und 2FA (TOTP), statt ihn abzulösen. Jeder Mandant entscheidet selbst, ob und wie SSO als zusätzlicher Anmeldeweg genutzt wird.

In der Praxis

Beispiel: Schulträger mit bestehendem Entra-ID-Tenant

Ein Schulträger bindet Notory per OIDC an seinen bestehenden Entra-ID-Tenant an, statt Zugänge doppelt zu verwalten. Die AD-Gruppe „IT-Admins" wird auf die Notory-Admin-Rolle gemappt, alle übrigen Mitarbeitenden erhalten automatisch eine Standardrolle. Neue Kolleginnen und Kollegen aus der IT-Abteilung erhalten beim ersten SSO-Login automatisch ein Notory-Konto mit passender Rolle - ganz ohne manuelle Account-Anlage durch die Administration.

Passende Themen und Module

Ergänzend zum SSO-Modul:

Fragen zu SSO / Single Sign-on

Was umfasst das SSO-Modul und welche Protokolle werden unterstützt?

Das SSO-Modul erlaubt jedem Mandanten eine eigene Anbindung an seinen Identity Provider - sowohl über SAML2 als auch über OIDC/OAuth2. So lässt sich Notory an Entra ID/Azure AD, Okta, Keycloak oder andere gängige Identity Provider anbinden, statt einen weiteren separaten Zugang zu pflegen.

Was ist JIT-Provisioning und lässt es sich abschalten?

Just-in-Time-Provisioning legt beim ersten SSO-Login automatisch ein Notory-Benutzerkonto an, statt jeden Account manuell vorbereiten zu müssen. Jeder Mandant hat einen eigenen Freigabeschalter für JIT-Provisioning und kann es bei Bedarf gezielt deaktivieren.

Ab welchem Tarif ist SSO enthalten?

SSO ist ab dem Tarif Pro enthalten (Pro, Elite und Enterprise). In Starter und Basic steht das Modul nicht zur Verfügung.

Ein Login weniger zu verwalten

SSO ist ab Pro enthalten - bind Notory an euren bestehenden Identity Provider an und lass neue Konten sich selbst provisionieren. Preise ansehen oder eine Live-Demo anfragen.