Was ist SSO/SAML?
SSO steht für Single Sign-On und ist eine bequeme Möglichkeit, sich mit nur einem Satz Zugangsdaten bei mehreren Diensten oder Plattformen anzumelden. Statt sich für jede Website oder App einen anderen Benutzernamen und ein anderes Passwort zu merken, verwenden Sie eine einzige Kombination für den Zugang zu allen. SAML ist die Technologie hinter den Kulissen, die diesen nahtlosen Ablauf ermöglicht. Stellen Sie es sich wie einen Universalschlüssel vor, der mehrere Schlösser öffnet und Ihren Zugang einfach und sicher zugleich macht.SSO steuert, wer sich am Scribe-Dashboard anmelden kann. Es importiert keine Mitarbeiterdaten in Ihre Signaturen. Um Positionen, Abteilungen oder Telefonnummern aus Ihrem Identity Provider zu übernehmen, verbinden Sie ihn zusätzlich als Smartfields-Datenquelle. Die Okta-Integration ist ein Beispiel dafür.
Bevor Sie starten
Sie benötigen:- Ein kostenpflichtiges Scribe-Abonnement. Das SSO-Add-on ist nicht einzeln erhältlich.
- Das Single-Sign-On-Add-on: 150 pro Monat bei jährlicher Abrechnung. In jedem kostenpflichtigen Tarif verfügbar.
- Die Rolle Owner oder Admin in Ihrem Scribe-Workspace.
- Zugriff auf die DNS-Einstellungen Ihrer Domain (zur Verifizierung der Domain-Inhaberschaft).
- Admin-Zugriff auf Ihren Identity Provider: Okta, Microsoft Entra ID, Google Workspace, OneLogin oder einen beliebigen SAML-/OIDC-kompatiblen IdP.
Add-on aktivieren
1
Single-Sign-On-Einstellungen öffnen
Gehen Sie in Ihrem Scribe-Dashboard zu Einstellungen → Sicherheit → Single Sign-On.
2
SSO zu Ihrem Abonnement hinzufügen
Klicken Sie auf Für 150 $/Monat abonnieren und bestätigen Sie. Das Add-on wird sofort auf Ihr bestehendes Abonnement angewendet.Wenn Sie noch einen kostenlosen Tarif oder eine Testversion nutzen, fordert Scribe Sie zunächst auf, einen kostenpflichtigen Tarif zu wählen.
SSO konfigurieren
Sobald das Add-on aktiv ist, führt Scribe Sie durch eine dreistufige Einrichtung.1
Anmelde-Domain hinzufügen
Geben Sie die E-Mail-Domain ein, mit der sich Ihr Team anmeldet, zum Beispiel
your-company.com, und klicken Sie auf Continue.Anhand dieser Domain gleicht Scribe ab, wenn jemand seine E-Mail-Adresse auf der Anmeldeseite eingibt. Verwenden Sie die Domain aus den E-Mail-Adressen Ihrer Teammitglieder, nicht eine Subdomain.2
Domain verifizieren
Klicken Sie auf Start verification. Scribe öffnet einen geführten Assistenten, der den erforderlichen
TXT-Eintrag bei den meisten Anbietern automatisch zu Ihrem DNS hinzufügt, ohne Entwickler und ohne manuelle DNS-Bearbeitung.Wird Ihr Anbieter vom Assistenten nicht unterstützt, zeigt er Ihnen den genauen Eintrag, den Sie manuell hinzufügen müssen.Der Status der Domain wird als Badge in der Domain-Tabelle angezeigt:Die DNS-Propagierung erfolgt in der Regel schnell, kann aber bis zu 24 Stunden dauern. Scribe leitet Sie automatisch zum nächsten Schritt weiter, sobald die Domain verifiziert ist.
3
Connect your identity provider
Klicken Sie auf Configure SSO. Sie werden zu einem sicheren Setup-Portal weitergeleitet, in dem Sie Ihren Identity Provider auswählen (Okta, Microsoft Entra ID, Google Workspace, OneLogin oder eine generische SAML-/OIDC-Verbindung) und den anbieterspezifischen Anweisungen folgen.Das Portal zeigt Ihnen genau, welche Werte Sie in Ihren IdP übernehmen müssen (etwa die ACS-URL und Entity-ID bei SAML) und welche Werte Sie zurückkopieren.Wenn Sie fertig sind, gelangen Sie zurück zu Settings → Security → Single Sign-On in Scribe. SSO ist aktiv, sobald Ihr Identity Provider die Verbindung als aktiv markiert.
So melden sich Ihre Teammitglieder danach an
Auf der Anmeldeseite gibt ein Teammitglied seine E-Mail-Adresse ein. Stimmt die Domain mit einer verifizierten SSO-Domain überein und ist Ihre Verbindung aktiv, zeigt Scribe Single Sign-On erkannt an und ersetzt das Passwortfeld durch die Schaltfläche Mit SSO anmelden. Ein Klick darauf leitet zur Authentifizierung an Ihren Identity Provider weiter.Teammitglieder, deren E-Mail-Domain nicht von einer SSO-Domain abgedeckt ist, melden sich wie bisher an, mit E-Mail und Passwort, Google oder Microsoft 365.
Domains verwalten
Nach der SSO-Konfiguration listet Einstellungen → Sicherheit → Single Sign-On jede Anmelde-Domain mit ihrem Verifizierungsstatus auf.- Domain hinzufügen: Klicken Sie auf Add Domain, um eine weitere E-Mail-Domain abzudecken (nützlich nach einem Rebranding oder einer Übernahme). Jede neue Domain muss auf dieselbe Weise verifiziert werden.
- Domain löschen: Klicken Sie auf das Papierkorb-Symbol. Die letzte verbleibende Domain lässt sich nicht löschen.
Wenn Sie das Add-on kündigen
Wird das SSO-Add-on entfernt oder Ihr Abonnement gekündigt, löscht Scribe die SSO-Verbindung und deaktiviert SSO für Ihren Workspace. Ihre Teammitglieder melden sich dann wieder mit E-Mail und Passwort, Google oder Microsoft 365 an. Ihre Domains bleiben gelistet, sodass für ein erneutes Abo nur die Verbindung zum Identity Provider wiederhergestellt werden muss.Verwandte Artikel
- Wie konfiguriere ich 2FA in Scribe?
- Okta-Smartfields: Synchronisieren Sie Berufsbezeichnungen und weitere Profildaten aus Okta in Ihre Signaturen.
- Mitglieder
- Was Scribe für die Sicherheit tut