HilfecenterWie richtet man SAML SSO und SCIM-Provisionierung in Papermark ein?

Wie richtet man SAML SSO und SCIM-Provisionierung in Papermark ein?

Für Enterprise-Teams sollte das Passwort, das Ihre Mitarbeiter für die Anmeldung bei Papermark verwenden, dasselbe sein, das sie überall sonst verwenden. Papermark unterstützt SAML 2.0 Single Sign-On (SSO) und SCIM-Verzeichnissynchronisierung, sodass Sie Ihren Identity-Provider verbinden, SSO für alle Benutzer erzwingen und Konten automatisch provisionieren oder deprovisionieren können, wenn Mitarbeiter eintreten oder ausscheiden.

SAML SSO und SCIM sind im Enterprise-Plan verfügbar. Kontaktieren Sie support@papermark.com, um sie für Ihren Workspace zu aktivieren.

Was Sie erhalten

FeatureWas es macht
SAML 2.0 SSOBenutzer melden sich bei Papermark mit ihrem Corporate-Identity-Provider an
SCIM-VerzeichnissynchronisierungNeue Benutzer werden automatisch provisioniert, Ausscheidende werden deprovisioniert
SSO-ErzwingungPasswort- und Google-Logins werden blockiert, sodass SSO der einzige Zugangsweg ist
Vorgefertigte Provider-PresetsEinrichtung mit einem Klick für Okta, Azure AD, Google Workspace, OneLogin und mehr
Just-in-Time-ProvisionierungBenutzer werden beim ersten SSO-Login erstellt, wenn SCIM nicht verwendet wird

Unterstützte Identity-Provider

Papermark funktioniert mit jedem SAML 2.0-konformen Identity-Provider. Wir bieten vorgefertigte Presets für:

  • Okta
  • Microsoft Entra ID (Azure AD)
  • Google Workspace
  • OneLogin
  • JumpCloud
  • Auth0
  • Benutzerdefinierte SAML-Provider

Für die SCIM-Bereitstellung werden dieselben Anbieter über den SCIM 2.0-Standard unterstützt.

Schritt für Schritt: SAML SSO aktivieren

Schritt 1: SSO-Einstellungen in Papermark öffnen

  1. Melde dich bei Papermark als Workspace-Inhaber an.
  2. Gehe zu Einstellungen, dann Sicherheit, dann SSO.
  3. Klicke auf SAML SSO konfigurieren.

Schritt 2: Identitätsanbieter auswählen

Wähle deinen Anbieter aus der Liste der Voreinstellungen. Papermark zeigt dir die genauen Metadaten, die Papermark benötigt (Entity ID, ACS URL, Audience URI), damit du sie in deinen Identitätsanbieter einfügen kannst.

Schritt 3: Anwendung in deinem Identitätsanbieter konfigurieren

In deinem Identitätsanbieter:

  1. Erstelle eine neue SAML-Anwendung mit dem Namen "Papermark".
  2. Füge die Papermark Entity ID, ACS URL und Audience URI aus dem vorherigen Schritt ein.
  3. Ordne die folgenden Attribute zu:
    • email zur E-Mail-Adresse des Benutzers
    • firstName zum Vornamen des Benutzers
    • lastName zum Nachnamen des Benutzers
  4. Lade die Metadaten-XML des Identitätsanbieters herunter oder kopiere die IdP Entity ID, die Single Sign-On URL und das X.509-Zertifikat.

Schritt 4: IdP-Details zurück in Papermark einfügen

  1. Lade die Metadaten-XML hoch oder füge die einzelnen Felder in Papermark ein.
  2. Klicke auf Speichern.
  3. Klicke auf SSO-Verbindung testen, um zu überprüfen, ob der gesamte Ablauf funktioniert.

Sobald der Test erfolgreich ist, ist SSO für deinen Workspace aktiv. Benutzer mit E-Mail-Adressen, die deiner verifizierten Domain entsprechen, können sich jetzt über deinen Identitätsanbieter anmelden.

Schritt für Schritt: SCIM-Verzeichnissynchronisierung aktivieren

Schritt 1: SCIM-Endpunkt und Token generieren

  1. Gehe in Papermark zu Einstellungen, dann Sicherheit, dann SCIM.
  2. Klicke auf SCIM aktivieren.
  3. Kopiere die angezeigte SCIM-Basis-URL und das Bearer-Token.

Schritt 2: SCIM in deinem Identity Provider konfigurieren

  1. Aktiviere die Bereitstellung in der Papermark-Anwendung deines Identity Providers.
  2. Füge die SCIM-Basis-URL als Mandanten-URL ein.
  3. Füge das Bearer-Token als geheimes Token ein.
  4. Aktiviere die folgenden Operationen:
    • Benutzer erstellen
    • Benutzerattribute aktualisieren
    • Benutzer deaktivieren
  5. Ordne dein Gruppen- oder Rollenattribut der Rollenzuordnung von Papermark zu (Admin, Mitglied, Betrachter).

Schritt 3: Bereitstellung testen

  1. Weise in deinem Identity Provider einen Testbenutzer der Papermark-Anwendung zu.
  2. Bestätige, dass der Benutzer innerhalb weniger Minuten in den Team-Einstellungen von Papermark erscheint.
  3. Entferne den Benutzer und bestätige, dass er automatisch deaktiviert wird.

Sobald die Bereitstellung für den Testbenutzer funktioniert, kannst du die Papermark-App allen relevanten Benutzern und Gruppen in deinem Identity Provider zuweisen.

SSO für alle Benutzer erzwingen

Nachdem SAML SSO verifiziert wurde, kannst du SSO erzwingen, sodass Passwort- und Google-Anmeldungen für deine Domain gesperrt werden:

  1. Schalte unter Einstellungen, Sicherheit, SSO die Option SSO erzwingen ein.
  2. Bestätige die Änderung. Alle aktiven Sitzungen außerhalb von SSO werden ungültig.

Workspace-Inhaber können sich bei einer Fehlkonfiguration von SSO weiterhin über einen Wiederherstellungsablauf anmelden, sodass du nie aus deinem Workspace ausgesperrt bist.

Anwendungsfälle

  • IT-Compliance: Authentifizierung über den Identity Provider für jeden Mitarbeiter erzwingen, der auf Papermark zugreift.
  • Offboarding: Ausgeschiedene Mitarbeiter im Identity Provider deaktivieren – SCIM entfernt sie automatisch aus Papermark.
  • Onboarding neuer Mitarbeiter: Weise die Papermark-App der Gruppe eines neuen Mitarbeiters zu, und er wird am ersten Tag mit der richtigen Rolle bereitgestellt.
  • Audit-Bereitschaft: Jede Anmeldung läuft über deinen Identity Provider, sodass alle Zugriffsprotokolle an einem Ort gespeichert sind.

Häufig gestellte Fragen

Verwandte Anleitungen

Benötigst du Hilfe? Kontaktiere support@papermark.com oder nutze den In-App-Chat.

Weitere hilfreiche Artikel