Okta SSO Konfigurationsanleitung
Konfigurieren Sie Single Sign-On mit Okta für Ihre meetergo-Organisation
Bevor Sie die OIDC SSO-Integration mit Okta konfigurieren, stellen Sie sicher, dass die folgenden Voraussetzungen erfüllt sind:
- meetergo Plan: Teams-Plan oder höher mit gekauftem SSO-Addon
- Okta-Zugriff: Admin-Zugriff auf Ihre Okta-Organisation zum Erstellen von OIDC-Anwendungen
- E-Mail-Domain: Eine verifizierte E-Mail-Domain, die zur Identifizierung Ihrer Organisation während des SSO verwendet wird
Unterstützte Funktionen
- SP-initiiertes SSO (Single Sign-On)
- Just-In-Time-Bereitstellung
- OIDC (OpenID Connect) Authentifizierung
Weitere Informationen zu den aufgeführten Funktionen finden Sie im Okta Glossar.
Konfigurationsschritte
Schritt 1: OIDC-Anwendung in Okta erstellen
- Gehen Sie in Ihrer Okta Admin Console zu Applications > Applications
- Klicken Sie auf Create App Integration
- Wählen Sie OIDC - OpenID Connect als Anmeldemethode
- Wählen Sie Web Application als Anwendungstyp
- Konfigurieren Sie die folgenden Einstellungen:
- App integration name:
meetergo - Grant type: Wählen Sie Authorization Code
- Sign-in redirect URIs:
https://auth.meetergo.com/oauth2/idpresponse - Sign-out redirect URIs:
https://my.meetergo.com/login(optional) - Controlled access: Weisen Sie entsprechende Benutzer oder Gruppen zu
- App integration name:
- Klicken Sie auf Save
- Notieren Sie die Client ID und das Client Secret aus den Anwendungsdetails
Schritt 2: SSO-Konfiguration bei meetergo anfordern
- Kontaktieren Sie den meetergo-Support unter richard@crisp.meetergo.com
- Fügen Sie die folgenden Informationen in Ihre Anfrage ein:
- Betreff: "OIDC SSO Setup-Anfrage für [Name Ihrer Organisation]"
- Organisationsname: Ihr Firmenname
- E-Mail-Domain: Die E-Mail-Domain für Ihre Benutzer (z.B.
ihrfirma.de) - Okta-Domain: Ihre Okta-Organisationsdomain (z.B.
ihrfirma.okta.com) - Client ID: Aus Schritt 1
- Client Secret: Aus Schritt 1
- Hauptansprechpartner: Admin-Kontakt für die Koordination
Schritt 3: Bestätigung und Tests
- Der meetergo-Support konfiguriert SSO für Ihre Organisation (normalerweise innerhalb von 1 Werktag)
- Sie erhalten eine Bestätigung, wenn SSO aktiviert ist
- Testen Sie die Konfiguration, indem Sie dem unten beschriebenen SP-initiierten SSO-Prozess folgen
SP-initiiertes SSO
Der Anmeldevorgang wird von meetergo aus gestartet.
- Navigieren Sie zu my.meetergo.com/login
- Klicken Sie auf "Mit SSO anmelden"
- Geben Sie Ihre E-Mail-Adresse ein (muss die konfigurierte Domain Ihrer Organisation verwenden)
- Sie werden zu Ihrer Okta-Anmeldeseite weitergeleitet
- Geben Sie Ihre Okta-Anmeldedaten ein
- Bei erfolgreicher Authentifizierung werden Sie zum meetergo-Dashboard weitergeleitet
Benutzerattribut-Mapping
Die folgenden Benutzerattribute werden während der Authentifizierung automatisch von Okta zu meetergo zugeordnet:
| meetergo-Attribut | Okta-Claim |
|---|---|
| Vorname | given_name |
| Nachname | family_name |
Hinweise
- Nur Benutzer mit E-Mail-Adressen, die Ihrer konfigurierten Domain entsprechen, können SSO nutzen
- Benutzer werden bei ihrer ersten erfolgreichen SSO-Anmeldung automatisch in meetergo bereitgestellt
- SSO muss für Ihre Organisation aktiviert sein, bevor Benutzer sich authentifizieren können
- Die reguläre Authentifizierung mit Benutzername/Passwort bleibt neben SSO verfügbar
Fehlerbehebung
Häufige Probleme
Problem: "SSO nicht für diese Domain konfiguriert" Fehler
Lösung: Überprüfen Sie, ob Ihre E-Mail-Domain genau mit der übereinstimmt, die dem meetergo-Support mitgeteilt wurde
Problem: Weiterleitungsschleife oder Authentifizierungsfehler
Lösung:
- Überprüfen Sie, ob Client ID und Client Secret sowohl in Okta als auch in meetergo korrekt sind
- Stellen Sie sicher, dass die Weiterleitungs-URI in Okta genau übereinstimmt:
https://auth.meetergo.com/oauth2/idpresponse
Problem: Benutzerattribute werden nicht korrekt zugeordnet
Lösung: Stellen Sie sicher, dass Ihre Okta-Benutzerprofile die erforderlichen Felder enthalten: email, given_name, family_name
Support-Kontakt
Für technischen Support oder Konfigurationshilfe:
- E-Mail: richard@crisp.meetergo.com
- Bitte angeben: Ihren Organisationsnamen, Ihre Domain und eine detaillierte Beschreibung des Problems
Diese Anleitung ist für meetergo-Kunden konzipiert, die Okta als ihren Identity Provider verwenden. Für andere Identity Provider-Konfigurationen kontaktieren Sie bitte den meetergo-Support.
War dieser Artikel hilfreich?
Lass uns wissen, ob dieser Artikel deine Fragen beantwortet hat.