Zum Hauptinhalt springen

Identity Providers

Identity Provider erlauben es Benutzern, sich bei OctoMesh über externe Identitätssysteme wie Google, Microsoft, Azure Entra ID, LDAP oder Active Directory zu authentifizieren. Jeder Tenant konfiguriert seinen eigenen Satz an Providern unabhängig.

hinweis

Die Seite Identity Providers erfordert die Rolle TenantManagement. Sie ist in der Seitenleiste nur sichtbar, wenn Ihnen diese Rolle zugewiesen ist.

Zugriff auf Identity Providers​

Navigieren Sie zu Identity > Identity Providers, um die Oberfläche zur Provider-Verwaltung zu öffnen.

Die Liste zeigt alle konfigurierten Identity Provider:

SpalteBeschreibung
NameAnzeigename des Providers
TypeProvider-Typ (z. B. Google, Azure Entra ID, OpenLDAP)
EnabledOb der Provider aktiv ist
DescriptionOptionale Beschreibung

Toolbar-Aktionen​

SchaltflächeBeschreibung
New ProviderEinen neuen Identity Provider konfigurieren
SearchProvider nach Name oder Typ filtern
Export to ExcelDie Provider-Liste in eine Excel-Datei exportieren
Export to PDFDie Provider-Liste in eine PDF-Datei exportieren
Refresh DataDie Provider-Liste neu laden

Zeilen- und Kontextaktionen​

AktionBeschreibung
EditDen Provider im Bearbeitungsformular öffnen
DeleteDen Provider löschen (Kontextmenü, mit Bestätigung)

Einen Identity Provider erstellen​

Klicken Sie auf New Provider, um das Formular zur Provider-Erstellung zu öffnen.

Provider-Typ​

Wählen Sie zunächst den Provider-Typ aus dem Dropdown. Das Formular zeigt dynamisch die relevanten Konfigurationsfelder basierend auf dem ausgewählten Typ an.

TypBeschreibung
GoogleGoogle OAuth 2.0-Authentifizierung
MicrosoftMicrosoft-Account OAuth 2.0-Authentifizierung
FacebookFacebook OAuth 2.0-Authentifizierung
Azure Entra IDUnternehmens-Authentifizierung über Azure AD / Entra ID
OpenLDAPLDAP-Verzeichnis-Authentifizierung
Active DirectoryMicrosoft Active Directory (LDAPS)
OctoTenantTenantübergreifende Authentifizierung über einen übergeordneten Tenant

Allgemeine Informationen​

Diese Felder werden für alle Provider-Typen angezeigt:

FeldErforderlichBeschreibung
NameJaAnzeigename für den Provider (wird auf der Login-Seite angezeigt)
DescriptionNeinOptionale Beschreibung
Enabled—Ob der Provider aktiv ist (Kontrollkästchen)

Login-Konfiguration​

Diese Optionen steuern, wie neue Benutzer behandelt werden:

FeldBeschreibung
Allow Self-RegistrationWenn aktiviert, werden Benutzer, die sich über diesen Provider authentifizieren, bei der ersten Anmeldung automatisch im Tenant registriert. Wenn deaktiviert, müssen Benutzer vorab von einem Administrator angelegt werden.
Default GroupWenn gesetzt, werden neue Benutzer dieses Providers automatisch der ausgewählten Gruppe hinzugefügt und erben alle deren Rollen.
tipp

Verwenden Sie die Einstellung Default Group, um allen Benutzern eines bestimmten Providers automatisch einen Grundsatz an Berechtigungen zu gewähren. Setzen Sie sie zum Beispiel auf eine „Viewers"-Gruppe, damit alle neuen Benutzer sofort Dashboards ansehen können.

OAuth-Konfiguration (Google, Microsoft, Facebook, Azure Entra ID)​

FeldErforderlichBeschreibung
Client IDJaOAuth Client ID aus der Entwicklerkonsole des Providers
Client SecretJaOAuth Client Secret aus der Entwicklerkonsole des Providers
info

Im Bearbeitungsmodus wird das Client Secret nicht angezeigt (es wird verschlüsselt gespeichert). Klicken Sie auf Set New Secret, um es zu ersetzen.

Azure Entra ID-Konfiguration​

Wird zusätzlich zu den OAuth-Feldern angezeigt, wenn Azure Entra ID ausgewählt ist:

FeldErforderlichBeschreibung
Tenant IDJaAzure AD Tenant ID (Directory ID)
AuthorityNeinAuthority-URL (Standard: https://login.microsoftonline.com)

Verzeichnisserver-Konfiguration (OpenLDAP, Active Directory)​

FeldErforderlichBeschreibung
HostJaHostname oder IP-Adresse des LDAP-Servers
PortJaPort des LDAP-Servers (typischerweise 636 für LDAPS)
Use TLS—TLS-Verschlüsselung aktivieren (Kontrollkästchen)

Benutzerkonfiguration (nur OpenLDAP)​

FeldErforderlichBeschreibung
User Base DNJaBase Distinguished Name für Benutzersuchen (z. B. ou=users,dc=example,dc=com)
User Name AttributeJaLDAP-Attribut, das als Benutzername verwendet wird (z. B. uid)

OctoTenant-Konfiguration​

FeldErforderlichBeschreibung
Parent Tenant IDJaDie Tenant ID des übergeordneten Tenants, gegen den authentifiziert wird
info

Der OctoTenant-Provider delegiert die Authentifizierung an einen übergeordneten Tenant. Benutzer aus dem übergeordneten Tenant können sich dann mit ihren vorhandenen Anmeldedaten an diesem Tenant anmelden. Details finden Sie im Technikleitfaden Cross-Tenant Authentication.

Klicken Sie auf Save, um den Provider zu erstellen, oder auf Cancel, um zu verwerfen.

Einen Identity Provider bearbeiten​

Klicken Sie in einer Provider-Zeile auf Edit, um das Bearbeitungsformular zu öffnen. Der Provider-Typ kann nach der Erstellung nicht mehr geändert werden. Alle anderen Felder können geändert werden.

Einen Identity Provider löschen​

Klicken Sie mit der rechten Maustaste auf einen Provider und wählen Sie Delete. Bestätigen Sie die Löschung im Dialog.

gefahr

Das Löschen eines Identity Providers verhindert, dass sich alle Benutzer, die auf ihn angewiesen sind, anmelden können. Benutzer, die sich nur über diesen Provider registriert haben, können sich nicht mehr authentifizieren. Stellen Sie sicher, dass Sie eine alternative Authentifizierungsmethode bereitstellen, bevor Sie einen Provider löschen.

Standard-Identity-Provider​

Der System-Tenant ist automatisch mit zwei Standard-Identity-Providern konfiguriert:

ProviderTypEnabled
GoogleGoogle OAuth 2.0Nein (standardmäßig deaktiviert)
MicrosoftMicrosoft-Account OAuth 2.0Nein (standardmäßig deaktiviert)

Um sie zu aktivieren, bearbeiten Sie den Provider, hinterlegen die erforderliche Client ID und das Client Secret aus den jeweiligen Entwicklerkonsolen und setzen dann Enabled auf true.

info

Untergeordnete Tenants erhalten Google- und Microsoft-Provider nicht standardmäßig. Stattdessen erhalten sie automatisch einen OctoTenant-Provider, der auf den übergeordneten Tenant verweist und die tenantübergreifende Authentifizierung ermöglicht. Sie können bei Bedarf manuell zusätzliche Provider hinzufügen.