Skip to main content

Was ist SSO/SAML?

SSO steht für Single Sign-On und ist eine bequeme Möglichkeit, sich mit nur einem Satz Zugangsdaten bei mehreren Diensten oder Plattformen anzumelden. Statt sich für jede Website oder App einen anderen Benutzernamen und ein anderes Passwort zu merken, verwenden Sie eine einzige Kombination für den Zugang zu allen. SAML ist die Technologie hinter den Kulissen, die diesen nahtlosen Ablauf ermöglicht. Stellen Sie es sich wie einen Universalschlüssel vor, der mehrere Schlösser öffnet und Ihren Zugang einfach und sicher zugleich macht.
SSO steuert, wer sich am Scribe-Dashboard anmelden kann. Es importiert keine Mitarbeiterdaten in Ihre Signaturen. Um Positionen, Abteilungen oder Telefonnummern aus Ihrem Identity Provider zu übernehmen, verbinden Sie diesen zusätzlich als Smartfields-Datenquelle — siehe zum Beispiel die Okta-Integration.

Bevor Sie starten

Sie benötigen:
  • Ein kostenpflichtiges Scribe-Abonnement. Das SSO-Add-on ist nicht separat erhältlich.
  • Das Single-Sign-On-Add-on: 150 proMonatoder120pro Monat** oder **120 pro Monat bei jährlicher Abrechnung. In jedem kostenpflichtigen Tarif verfügbar.
  • Die Rolle Owner oder Admin in Ihrem Scribe-Workspace.
  • Zugriff auf die DNS-Einstellungen Ihrer Domain (zur Verifizierung des Domain-Besitzes).
  • Administratorzugriff auf Ihren Identity Provider — Okta, Microsoft Entra ID, Google Workspace, OneLogin oder einen beliebigen SAML-/OIDC-kompatiblen IdP.

Add-on aktivieren

1

Single-Sign-On-Einstellungen öffnen

Gehen Sie in Ihrem Scribe-Dashboard zu Einstellungen → Sicherheit → Single Sign-On.
2

SSO zu Ihrem Abonnement hinzufügen

Klicken Sie auf Für 150 $/Monat abonnieren und bestätigen Sie. Das Add-on wird sofort auf Ihr bestehendes Abonnement angewendet.Wenn Sie noch einen kostenlosen Tarif oder eine Testversion nutzen, fordert Scribe Sie zunächst auf, einen kostenpflichtigen Tarif zu wählen.

SSO konfigurieren

Sobald das Add-on aktiv ist, führt Scribe Sie durch eine dreistufige Einrichtung.
1

Anmelde-Domain hinzufügen

Geben Sie die E-Mail-Domain ein, mit der sich Ihr Team anmeldet — zum Beispiel your-company.com — und klicken Sie auf Weiter.Dies ist die Domain, mit der Scribe abgleicht, wenn jemand seine E-Mail-Adresse auf der Anmeldeseite eingibt. Verwenden Sie die Domain aus den E-Mail-Adressen Ihrer Teammitglieder, keine Subdomain.
2

Verify your domain

Klicken Sie auf Start verification. Scribe öffnet einen geführten Assistenten, der den erforderlichen TXT-Eintrag bei den meisten Anbietern automatisch zu Ihrem DNS hinzufügt — ohne Entwickler und ohne manuelle DNS-Bearbeitung.Wird Ihr Anbieter vom Assistenten nicht unterstützt, zeigt er Ihnen den genauen Eintrag, den Sie manuell hinzufügen müssen.Der Status der Domain wird als Badge in der Domain-Tabelle angezeigt:Die DNS-Propagierung erfolgt in der Regel schnell, kann aber bis zu 24 Stunden dauern. Scribe leitet Sie automatisch zum nächsten Schritt weiter, sobald die Domain verifiziert ist.
3

Connect your identity provider

Klicken Sie auf Configure SSO. Sie werden zu einem sicheren Einrichtungsportal weitergeleitet, in dem Sie Ihren Identity Provider auswählen — Okta, Microsoft Entra ID, Google Workspace, OneLogin oder eine generische SAML/OIDC-Verbindung — und den anbieterspezifischen Anweisungen folgen.Das Portal zeigt Ihnen genau, welche Werte Sie in Ihren IdP übernehmen müssen (etwa die ACS-URL und Entity-ID bei SAML) und welche Werte Sie zurückkopieren.Wenn Sie fertig sind, gelangen Sie zurück zu Settings → Security → Single Sign-On in Scribe. SSO ist aktiv, sobald Ihr Identity Provider die Verbindung als aktiv markiert.

So melden sich Ihre Teammitglieder danach an

Auf der Anmeldeseite gibt ein Teammitglied seine E-Mail-Adresse ein. Stimmt die Domain mit einer verifizierten SSO-Domain überein und ist Ihre Verbindung aktiv, zeigt Scribe Single Sign-On erkannt an und ersetzt das Passwortfeld durch die Schaltfläche Mit SSO anmelden. Ein Klick darauf leitet zur Authentifizierung an Ihren Identity Provider weiter.
Teammitglieder, deren E-Mail-Domain nicht von einer SSO-Domain abgedeckt ist, melden sich weiterhin wie bisher an — mit E-Mail und Passwort, Google oder Microsoft 365.

Domains verwalten

Nach der SSO-Konfiguration listet Einstellungen → Sicherheit → Single Sign-On jede Anmelde-Domain mit ihrem Verifizierungsstatus auf.
  • Domain hinzufügen — klicken Sie auf Domain hinzufügen, um eine weitere E-Mail-Domain abzudecken (nützlich nach einem Rebranding oder einer Übernahme). Jede neue Domain muss auf dieselbe Weise verifiziert werden.
  • Domain löschen — klicken Sie auf das Papierkorbsymbol. Ihre letzte verbleibende Domain können Sie nicht löschen.

Wenn Sie das Add-on kündigen

Wird das SSO-Add-on entfernt — oder Ihr Abonnement gekündigt —, wird die SSO-Verbindung gelöscht und SSO für Ihren Workspace deaktiviert. Ihre Teammitglieder melden sich dann wieder mit E-Mail und Passwort, Google oder Microsoft 365 an. Ihre Domains bleiben erhalten, sodass für eine erneute Aktivierung nur die Verbindung zum Identity Provider wiederhergestellt werden muss.

Verwandte Artikel