Mit dem Unternehmenskonto anmelden
Verbinden Sie Ihren Identity-Provider — Google Workspace, Microsoft Entra ID, Okta, OneLogin oder ein beliebiges OIDC / SAML 2.0 — und Ihr Team nutzt nur ein Passwort. Neue Mitarbeitende werden auto-provisioniert; Abgänge werden automatisch entzogen, sobald die IT die Identität entfernt.
Was Sie damit machen können
Erste Ergebnisse ab Tag eins. Ein KMU-Administrator richtet alles ohne Entwicklerhilfe ein.
Ein Passwort für alles
Ihr Team meldet sich mit denselben Zugangsdaten wie für E-Mail bei SVDY an. Wenn jemand das Unternehmen verlässt, widerruft die IT die Identität einmal und der SVDY-Zugang ist weg — keine verwaisten Konten und keine veralteten Zugänge, denen Sie nachlaufen müssen.
Neue Mitarbeitende starten am ersten Tag
Just-in-Time-Provisioning: Neue Mitarbeitende klicken den SVDY-Anmeldelink, authentifizieren sich beim IdP und können sofort arbeiten. Keine Einladungs-E-Mails, keine manuelle Benutzeranlage. Die Liste erlaubter E-Mail-Domains regelt, für wen die JIT-Bereitstellung gilt.
Funktioniert mit dem, was Sie bereits haben
OIDC für Google Workspace + Microsoft Entra ID + Okta (moderne Apps). SAML 2.0 für ältere Enterprise-Systeme. SVDY unterstützt beides in derselben Verwaltungsoberfläche — Ihr IT-Team wählt, was es empfiehlt.
In 5 Schritten einrichten
Geschätzte Dauer: unter 5 Minuten für Administratoren, welche die Zugangsdaten bereit haben.
Protokoll wählen — OIDC oder SAML
Google Workspace + Microsoft Entra ID + Okta (moderne Apps) nutzen standardmäßig OIDC. Verwenden Sie OIDC, es sei denn, Ihre IT verlangt explizit SAML.
SVDY als verbundene App in Ihrem IdP hinzufügen
Verwenden Sie die Redirect-URI aus /system/settings/sso (https://id.svdy.com/api/v1/sso/{provider}/callback). Erforderliche Scopes: openid + profile + email.
Zugangsdaten in die Verwaltung einfügen
Für OIDC: Issuer URL + Client ID + Client Secret. Für SAML: IdP-Metadata-URL ODER X.509-Zertifikat + SSO-URL hochladen. SVDY validiert die Konfiguration vor dem Speichern.
Auf Ihre Unternehmens-Domains beschränken
Setzen Sie die E-Mail-Domain-Whitelist (z.B. acme.com). Das verhindert, dass zufällige Benutzer mit gültigen IdP-Tokens Konten in Ihrem Tenant erstellen.
Mit einem Nicht-Admin-Konto testen
Inkognito-Fenster öffnen → Login-Seite → „Mit [Ihrem IdP] fortfahren". Sie sollten auf dem Dashboard landen. Wenn etwas fehlschlägt, hat /system/settings/sso Live-Diagnose.
Bereit zum Verbinden?
Öffnen Sie die Verwaltung Ihrer Organisation → Integrationen und verbinden Sie diese Integration in unter 5 Minuten.
