Über die OIDC-Konfiguration kann ein externer OpenID-Connect-(OIDC)-Identitätsanbieter für einen Tenant angebunden werden. Nach erfolgreicher Konfiguration können sich Benutzer über diesen Identitätsanbieter authentifizieren.
Die OIDC-Konfiguration gilt tenantweit und wird von allen OIDC-fähigen Clients innerhalb des Tenants gemeinsam genutzt.
Unterstützte Identitätsanbieter
SIGN8 unterstützt jeden Identitätsanbieter, der das OpenID-Connect-(OIDC)-Protokoll implementiert. Häufig genutzte Anbieter sind:
Für die Konfiguration werden folgende Angaben benötigt:
Zunächst wird die OpenID Connect Issuer (URI) des Identitätsanbieters hinterlegt. Dabei handelt es sich um die Discovery- bzw. Well-Known-URL des OIDC-Anbieters.
Anschließend kann über die Schaltfläche „Vom Issuer abrufen“ die Konfiguration automatisch eingelesen werden.
SIGN8 übernimmt dabei die erforderlichen OIDC-Endpunkte aus dem Discovery-Dokument:
Nach erfolgreichem Abruf müssen lediglich die Client ID und das Client Secret der beim Identitätsanbieter angelegten OIDC-Anwendung eingetragen werden.
Anbieter | Format der Issuer-URL |
Google Workspace | |
Microsoft Entra ID | |
Okta | |
AuthO |
Client-Zugangsdaten
Bewahre dein Client-Secret sicher auf. Wenn es kompromittiert wurde, solltest du es sofort bei deinem Identitätsanbieter neu erzeugen.Erlaubte E-Mail-Domains
Über die Einstellung Erlaubte E-Mail-Domains kann festgelegt werden, welche Benutzer sich über den angebundenen OIDC-Identitätsanbieter anmelden dürfen.
Mehrere Domains werden durch Leerzeichen getrennt angegeben.

Wird das Feld leer gelassen, können sich alle Benutzer anmelden, die vom konfigurierten Identitätsanbieter erfolgreich authentifiziert werden.
