🍪 Cookies Wir verwenden notwendige Cookies, damit Sie angemeldet bleiben. Diese Website nutzt außerdem datenschutzfreundliche Umami-Analytics; die HansaChat-App enthält keine Drittanbieter-Analytics.

Mehr erfahren
HansaChat

Documentation

Single Sign-on (SSO)

Google Login, SSO-Domains, Einladungsregeln und Auto-Provisioning konfigurieren.

Single Sign-on (SSO)

Single Sign-on ermöglicht Workspace-Mitgliedern, sich mit Google bei HansaChat anzumelden. Workspace-Administratoren können außerdem steuern, welche E-Mail-Domains für Einladungen und automatische Mitgliederbereitstellung erlaubt sind.

Nur Workspace-Administratoren können SSO-Einstellungen ändern.

Google Login ist für die HansaChat Web-App verfügbar.

SSO über Settings öffnen

SSO-Einstellungen öffnen

  1. Öffnen Sie Settings unten links in der Seitenleiste.
  2. Wählen Sie SSO.
  3. Prüfen Sie die Einstellungen für Google Login, Mitglieder-Login, Einladungen und Domains.

SSO-Einstellungen

Login-Regeln auswählen

Mit den oberen Einstellungen legen Sie fest, wie Mitglieder sich anmelden können:

  • Enable Google login zeigt Google als Login-Option im Web.
  • Require Google SSO for members verlangt von Workspace-Mitgliedern die Anmeldung mit Google. Administratoren können sich weiterhin mit Passwort anmelden.
  • Allow invitations outside configured domains erlaubt Administratoren, Personen einzuladen, deren E-Mail-Domain nicht unter SSO domains eingetragen ist.

Wählen Sie Save settings, nachdem Sie diese Optionen geändert haben.

SSO-Domain hinzufügen

SSO-Domains sind exakte E-Mail-Domains, zum Beispiel example.com. HansaChat normalisiert Domains, indem Leerzeichen entfernt werden, der Wert kleingeschrieben wird, ein führendes @ entfernt wird und ein abschließender Punkt entfernt wird. Geben Sie keine URL, keine Wildcard, keine IP-Adresse und kein localhost ein.

Eine exakte Domain gilt nur für diese Domain. Fügen Sie Subdomains separat hinzu, wenn sie erlaubt sein sollen.

  1. Geben Sie die Domain im Feld SSO domains ein.
  2. Wählen Sie Add domain.
  3. Lassen Sie Active aktiviert, wenn die Domain nutzbar sein soll.
  4. Aktivieren Sie Auto-provision, wenn neue Google-Nutzer dieser Domain automatisch als Workspace-Mitglieder erstellt werden sollen.
  5. Wählen Sie Save in der Domain-Zeile.

SSO-Domain eingeben

SSO-Domain-Optionen

Wie neue Google-Nutzer Zugriff erhalten

Bestehende aktive Workspace-Nutzer können sich mit Google anmelden, auch wenn ihre E-Mail-Domain nicht in der Liste steht.

Ein neuer Google-Nutzer ohne bestehendes HansaChat Konto benötigt eines davon:

  • eine gültige Einladung für diese Google-E-Mail-Adresse.
  • eine aktive exakte SSO-Domain mit aktiviertem Auto-provision.

Ohne eines davon lehnt HansaChat den Google Login ab und fordert den Nutzer auf, einen Administrator zu kontaktieren.

Wann Einladungen eingeschränkt werden sollten

Wenn Ihr Workspace nur Personen aus freigegebenen Unternehmensdomains enthalten soll, fügen Sie zuerst die erlaubten Domains hinzu. Deaktivieren Sie danach Allow invitations outside configured domains und wählen Sie Save settings.

Wenn diese Einschränkung aktiv ist, benötigen neue Einladungen eine aktive Domain in der SSO domains Liste.

Tipps

  • Stellen Sie sicher, dass mindestens ein Administratorkonto verfügbar bleibt, bevor Sie Google SSO für Mitglieder erzwingen.
  • Fügen Sie Unternehmensdomains hinzu, bevor Sie strengere Einladungsregeln aktivieren.
  • Verwenden Sie Auto-provision nur für Domains, bei denen jedes passende Google-Konto dem Workspace beitreten darf.