Single Sign-On (SSO) mit Okta, Microsoft Entra ID und SAML einrichten
So richtest du single sign on für deinen meetergo Account ein: welche Identity Provider funktionieren (Okta, Microsoft Entra ID / Azure AD, Google Workspace, SAML 2.0), was wir von dir brauchen, wie Mit SSO fortfahren beim Login funktioniert und was Ungültige E-Mail-Adresse bedeutet.
Mit Single Sign-On meldet sich dein Team über euren eigenen Identity Provider bei meetergo an. Die Verbindung richten wir für euch ein. Es gibt keine SSO-Seite im Dashboard, die du selbst konfigurieren kannst.
SSO gehört zum Enterprise-Tarif. Es ist kein Add-on, das du zu Light, Suite oder Premium dazubuchen kannst, und es steckt auch nicht im alten Teams-Tarif (heute Premium). Die Preise sind individuell, sprich uns also über den Vertrieb oder support@meetergo.com an.
Was unterstützt wird
| Protokolle | OpenID Connect (OIDC) und SAML 2.0 |
| Anbieter | Okta, Microsoft Entra ID (Azure AD), Google Workspace, Infomaniak oder jeder Anbieter, der OIDC oder SAML 2.0 spricht |
| Wo die Anmeldung startet | Auf der meetergo Login-Seite (SP-initiiert). Es gibt keine Kachel im App-Portal eures Providers, die direkt einloggt. |
| Nutzer anlegen | Just-in-time: Der meetergo Account entsteht bei der ersten erfolgreichen SSO-Anmeldung. Eine Einladung ist nicht nötig. |
| Nutzer entfernen | Nicht automatisch. Wer im Identity Provider gesperrt wird, kommt nicht mehr rein, aber der meetergo Nutzer und sein kostenpflichtiger Platz bleiben, bis du ihn auf der Nutzer-Seite löschst. |
Jeder über SSO neu angelegte Nutzer belegt einen kostenpflichtigen Platz, genau wie ein eingeladener Nutzer. Siehe Nutzerverwaltung: Nutzer hinzufügen und Plätze abrechnen.
Was wir von dir brauchen
Schick uns diese Angaben, dann legen wir die Verbindung an:
- Name der Organisation
- E-Mail-Domain eurer Nutzer, zum Beispiel
deinefirma.de - Identity Provider (Okta, Microsoft Entra ID, Google Workspace, anderer) und ob ihr OIDC oder SAML 2.0 wollt
- Ansprechpartner für die Einrichtung
Danach schicken wir dir die Redirect-URI für eure Verbindung. Sie sieht so aus:
https://login.meetergo.com/realms/meetergo/broker/<eure-verbindung>/endpoint
<eure-verbindung> ist der Name, den wir für eure Organisation anlegen. Warte also auf unsere Nachricht, statt ihn zu raten.
In älteren Anleitungen steht https://auth.meetergo.com/oauth2/idpresponse als Redirect-URI. Diese Adresse gehörte zu unserer früheren Login-Plattform und funktioniert seit dem Umzug auf unsere eigene EU-Identitätsplattform im Juli 2026 nicht mehr. Falls sie bei euch noch hinterlegt ist, trag die neue URI ein und entferne die alte.
Beispiel: App in Okta anlegen (OIDC)
- Geh in der Okta Admin Console zu Applications → Applications
- Klick auf Create App Integration
- Wähl OIDC - OpenID Connect als Anmeldemethode
- Wähl Web Application als Anwendungstyp
- Trag ein:
- App integration name:
meetergo - Grant type: Authorization Code
- Sign-in redirect URIs: die URI, die wir dir geschickt haben
- Sign-out redirect URIs:
https://my.meetergo.com/login(optional) - Controlled access: Weis die Nutzer oder Gruppen zu, die meetergo erreichen sollen
- App integration name:
- Klick auf Save
- Schick uns Client ID und Client Secret aus den Anwendungsdetails
Microsoft Entra ID funktioniert genauso: App registrieren, die Redirect-URI als Plattform Web hinterlegen, ein Client Secret erzeugen und uns Client ID, Client Secret und eure Tenant-ID schicken. Bei SAML 2.0 schickst du uns statt des Client Secrets eure Metadaten-URL (oder die Metadaten-XML).
Wir schalten die Verbindung in der Regel innerhalb eines Werktags frei und sagen dir Bescheid, sobald sie live ist.
So meldet sich dein Team an
- Geh auf my.meetergo.com/login
- Klick auf Mit SSO fortfahren (im Dashboard-Login heißt der Button Weiter mit SSO)
- Gib die geschäftliche E-Mail-Adresse ein
- meetergo leitet den Browser an euren Identity Provider weiter
- Nach der Anmeldung dort landet ihr im meetergo Dashboard
Enterprise-SSO-Verbindungen erscheinen bewusst nie als Button auf der Login-Seite. Der Weg über Mit SSO fortfahren und die E-Mail-Adresse ist der einzige Einstieg. Deshalb finden deine Kolleginnen und Kollegen keinen Button mit eurem Firmennamen.
Welche Attribute wir lesen
| meetergo | Claim / Attribut |
|---|---|
email | |
| Vorname | given_name |
| Nachname | family_name |
E-Mail-Bestätigung und 2FA
- Nutzer in einer SSO-Organisation werden nie zur Bestätigung ihrer E-Mail-Adresse aufgefordert. Euer Identity Provider besitzt die Adresse, deshalb greifen weder das Hinweisbanner noch die Sperre beim E-Mail-Versand.
- Die Zwei-Faktor-Authentifizierung von meetergo bleibt freiwillig pro Nutzer und lässt sich nicht unternehmensweit erzwingen. Erzwing MFA stattdessen in eurem Identity Provider, dann greift sie, bevor jemand überhaupt bei meetergo ankommt.
Fehlerbehebung
„Ungültige E-Mail-Adresse“ nach Eingabe der Arbeitsadresse
Zu dieser Adresse gehört keine SSO-Verbindung. Prüf, ob
- die Adresse die E-Mail-Domain nutzt, die ihr bei uns hinterlegt habt (eine private Adresse oder eine zweite Firmendomain passt nicht),
- die Adresse genau so geschrieben ist wie in eurem Verzeichnis,
- die Verbindung auf unserer Seite schon live ist.
Wer eine Adresse auf einer anderen Domain hat, kann Mit SSO fortfahren trotzdem nutzen, sobald sein meetergo Account existiert, weil wir den Account dann direkt nachschlagen. Neue Nutzer müssen auf der hinterlegten Domain liegen. Pro meetergo Account ist genau eine E-Mail-Domain hinterlegt. Sag uns Bescheid, wenn sie sich ändert. Wer sich vor der SSO-Einrichtung mit einer privaten Adresse registriert hat, kann sie über E-Mail-Adresse ändern: Login-Adresse und Kontaktadresse umstellen.
„Zu viele Versuche. Bitte versuche es später erneut.“
Die Suche erlaubt zehn Versuche pro Minute. Warte eine Minute und probier es erneut.
Redirect-Schleife, oder euer Provider lehnt die Weiterleitung ab
Die Redirect-URI in eurem Provider muss zeichengenau der entsprechen, die wir dir geschickt haben, inklusive des Verbindungsnamens am Ende. Prüf außerdem Client ID und Client Secret.
Während einer SSO-Umstellung kommt niemand rein
Deine Nutzer können über Passwort vergessen? auf der meetergo Login-Seite ein Passwort setzen und sich direkt anmelden. Es geht nichts verloren, und SSO übernimmt wieder, sobald die Verbindung funktioniert.
Namen oder E-Mail-Adressen kommen leer an
Stell sicher, dass die Profile in eurem Provider email, given_name und family_name enthalten und dass diese Claims im Token beziehungsweise in der Assertion mitgeschickt werden.
Häufige Fragen
Können wir unsere bestehenden meetergo Accounts auf SSO umstellen? Ja. Wir verbinden euren Provider mit den Accounts, die unter eurer E-Mail-Domain schon existieren. Buchungen, Terminseiten und Einstellungen bleiben dabei erhalten. Schreib uns dafür mit den oben genannten Angaben an support@meetergo.com.
Kann man sich weiterhin mit Passwort oder mit Google/Microsoft anmelden? Ja. Diese Wege funktionieren für Accounts weiter, die sie schon nutzen. SSO kommt zusätzlich dazu.
Unterstützt ihr SCIM oder einen automatischen Verzeichnisabgleich? Accounts entstehen just in time bei der ersten Anmeldung. Es gibt keine automatische Löschung, wenn jemand aus eurem Verzeichnis verschwindet. Lösch ausgeschiedene Nutzer daher in meetergo, damit der Platz frei wird. Wenn ihr eine vollständige Provisionierung braucht, sprich uns im Enterprise-Gespräch darauf an.
Kann jedes Team einen eigenen Identity Provider nutzen? Nein. Die Verbindung hängt an eurer E-Mail-Domain und gilt für den gesamten meetergo Account.
Verwandte Artikel
War dieser Artikel hilfreich?
Lass uns wissen, ob dieser Artikel deine Fragen beantwortet hat.