← Zurück zur Startseite

Produkt

Single Sign-on (SSO) für Ihr MSP-Team

Welches Protokoll nutzt Single Sign-on?
OpenID Connect. Die Anbieter mit automatischer Erkennung sind Microsoft Entra ID, Okta und Google Workspace.
Wie weise ich nach, dass mir die Domain gehört?
Indem Sie im DNS der Domain einen TXT-Eintrag mit dem Wert veröffentlichen, den Ihnen die Konsole vorgibt. KairosLink prüft ihn und prüft ihn alle 7 Tage erneut: Verschwindet der Eintrag, lässt die Domain keine Anmeldungen mehr zu.
Kann ich ein Gmail- oder Outlook-Konto verwenden?
Nicht, um eine Domain zu beanspruchen. Öffentliche E-Mail-Domains stehen auf einer Liste, die nicht beansprucht werden kann, weil derjenige, der eine davon beanspruchte, die Anmeldungen aller Benutzer dieser Domain übernähme.
Wenn sich jemand beim Identitätsanbieter anmeldet, ist er damit schon in der Konsole?
Nein. Jeder neue föderierte Zugang landet in einer Freigabewarteschlange und wird von jemandem mit der Berechtigung zur Benutzerverwaltung von Hand aktiviert. Der Anbieter weist die Identität nach; den Zugang gewährt Ihr MSP.
Berücksichtigt KairosLink den zweiten Faktor meines Anbieters?
Ja. KairosLink liest aus dem Token, mit welcher Methode sich die Person authentifiziert hat, und nimmt nur eine geschlossene Liste von Werten als zweiten Faktor an: Authenticator-App, Hardware-Schlüssel, Biometrie, SMS und die Varianten der einzelnen Anbieter. Ein Passwort allein zählt nie.
Was passiert, wenn der Identitätsanbieter ausfällt?
Der Anmeldevorgang lebt 10 Minuten, und die Zeitlimits gegenüber dem Anbieter sind bewusst kurz gesetzt, damit ein langsamer Anbieter den Anmeldebildschirm nicht hängen lässt.
KairosLink 14 Tage kostenlos testen

Standard-Softwaremodule inklusive. Keine Kreditkarte.