Security Assertion Markup Language (SAML) ermöglicht Benutzern einen sicheren Zugriff auf Aircall-Anwendungen über einen bestehenden Identitätsanbieter (IDP) wie Okta, Auth0, JumpCloud, Ping One, Azure AD und weitere. Dieser Prozess erlaubt es Ihrem Team, mit einem einzigen Satz von Anmeldedaten über verschiedene Systeme hinweg zu arbeiten, was sowohl die Sicherheit als auch die Benutzerfreundlichkeit verbessert.
Achtung: Diese Funktionalität ist derzeit nur für eine begrenzte Anzahl von Kunden verfügbar. Um die Aktivierung von SAML Single Sign-On (SSO) für Ihr Unternehmen anzufordern, kontaktieren Sie bitte unser Customer Support Team.
Aktivierungsanfrage
Sobald SAML aktiviert ist, sehen die Benutzer die Option Mit SSO anmelden auf dem Aircall-Anmeldebildschirm. Hier können sie sich über Ihren Identitätsanbieter verbinden.
Obwohl alle Benutzer diese Option sehen, kann nur ein Administrator die Aktivierung von SAML SSO anfordern, indem er sich an seinen Aircall Account Manager wendet.
Hinweis: IDP-initiierte SAML-Anmeldungen werden derzeit nicht unterstützt. Nach der Konfiguration von SAML müssen sich Benutzer über das Aircall Dashboard oder die Anmeldeseite der App mit der Option Mit SSO anmelden einloggen.
Konfiguration des Identitätsanbieters
Nachdem Aircall SAML für Ihr Unternehmen aktiviert hat, muss Ihr IT-Administrator Ihren gewählten Identitätsanbieter konfigurieren. Bitte folgen Sie dem entsprechenden Einrichtungsleitfaden:
Achtung: Versuchen Sie erst dann, Ihren Identitätsanbieter zu konfigurieren, wenn Aircall bestätigt hat, dass SAML für Ihr Konto aktiviert wurde.
Sobald der Identitätsanbieter konfiguriert ist, exportieren Sie dessen Metadaten als XML-Datei oder erhalten Sie die Metadaten-URL. Diese Informationen werden im nächsten Schritt benötigt.
Einrichtung von SSO im Aircall Dashboard
Nachdem Sie die Metadatendatei oder URL erhalten haben, führen Sie die folgenden Schritte aus, um die Einrichtung in Aircall abzuschließen:
Schritte:
- Gehen Sie zu dashboard.aircall.io/account/security oder öffnen Sie den Bereich Mein Unternehmen im Admin Dashboard und wählen Sie den Tab Sicherheit.
- Wählen Sie unter Authentifizierungsmethode die Option SAML aus.
- Geben Sie die Metadateninformationen Ihres Identitätsanbieters ein (entweder durch Hochladen der XML-Datei oder Einfügen der Metadaten-URL).
Hinweis: Wenn Sie privilegierte Benutzer konfiguriert haben, können sich diese Konten entweder mit ihrer E-Mail und Passwort oder über SAML/SSO anmelden.
Wie man einen privilegierten Benutzer hinzufügt
Privilegierte Benutzer haben die Möglichkeit, sich entweder mit ihren Standardanmeldedaten oder per SSO anzumelden. Um einen privilegierten Benutzer hinzuzufügen, melden Sie sich im Aircall Dashboard an.
Schritte:
- Mein Unternehmen --> wählen Sie den Tab Sicherheit.
- Klicken Sie unter Authentifizierungsmethode auf Privilegierte Benutzer verwalten.
- Fügen Sie die gewünschten Benutzer der privilegierten Liste hinzu.
Tipp: Es wird empfohlen, mindestens einen privilegierten Benutzer hinzuzufügen, um den fortlaufenden Zugriff bei Problemen mit der SSO-Konfiguration sicherzustellen.
FAQs
Kann ich die Ablaufzeit von Sitzungen verwalten oder Sitzungen automatisch über SAML beenden?
Derzeit unterstützt Aircall das Attribut SessionNotOnOrAfter nicht, daher ist eine automatische Sitzungsbeendigung über SAML nicht möglich.
Kann ich Device Posture Check (DPC) in SAML aktivieren?
Nein. Aircall unterstützt aktuell keine Geräte-Posture-Prüfungen im Rahmen des SAML-SSO.