Single Sign-On (SSO) - Anwendungsinformationen
Aktivierung von Single Sign-On (SSO)
Um Single Sign-On (SSO) zu aktivieren, folgen Sie diesen Schritten:
- Finden Sie den SSO-Schalter unten auf der Veröffentlichen-Seite Ihres Spiels.
- Schalten Sie den Schalter um, um SSO für das Spiel zu aktivieren.
SSO Konfigurationsoptionen
Bei der Aktivierung von SSO stehen Ihnen drei Konfigurationsoptionen zur Verfügung:
1. Verwenden Sie die geerbte SSO-Konfiguration
Wenn Sie SSO aktivieren, aber nicht manuell konfigurieren und "Arbeitsbereichs- oder Benutzerkonfiguration verwenden" auswählen:
- Das System verwendet die auf Arbeitsbereichsebene definierte SSO-Konfiguration.
- Wenn keine Konfiguration auf Arbeitsbereichsebene verfügbar ist, fällt es auf die benutzerbezogene Konfiguration zurück.
Dies ermöglicht es Ihnen, SSO-Einstellungen zentral zu verwalten, ohne sie für jedes Spiel separat konfigurieren zu müssen.
✅ Empfohlen, wenn Sie die gleiche SSO-Konfiguration über mehrere Spiele hinweg anwenden möchten.2. SAML-basierte SSO konfigurieren
Wenn Sie sich entscheiden, SAML manuell zu konfigurieren, folgen Sie diesen Schritten:
Serviceanbieter-Details (Drimify stellt diese bereit)
- Serviceanbieter-Entity-ID – individuelles Kennzeichen für Ihr Spiel als Serviceanbieter.
- Assertion Consumer Service (ACS) URL – URL, an die der IdP SAMLAssertions sendet.
- Single Logout Service (SLS) URL – URL, die zur Verwaltung von Single-Logout-Anforderungen vom IdP verwendet wird.
Identity Provider-Details (loggen Sie diese bei Ihrem IdP ab)
- Identity Anbieter-Entity-ID (Issuer URL) – z.B.,
https://idp.example.com/ - Single Sign-On Service URL – z.B.,
https://idp.example.com/sso/saml - Single Logout Service URL – z.B.,
https://idp.example.com/slo/saml - X.509-Zertifikat – Erforderlich, um die Kommunikation zu überprüfen und zu sichern.
- Verschlüsselung X.509-Zertifikat (Optional) – Zur Verschlüsselung von SAML-Aussagen.
Konfigurieren der Authentifizierungsmethode (optional)
Beim Einrichten von Single Sign-On (SSO) in Ihrem Drimify-Konto können Sie die Authentifizierungsmethode (authenticationMethod) festlegen, die bestimmt, wie sich die Benutzer beim Identity-Anbieter (IdP) authentifizieren. Mit dieser Einstellung können Sie ein bestimmtes Authentifizierungsniveau durchsetzen und so gewährleisten, dass die Sicherheitsrichtlinien Ihrer Organisation eingehalten werden.
Sie können aus den folgenden Authentifizierungsmethoden wählen:
- Option deaktivieren – Entfernt diese Einstellung aus der SSO-Konfiguration und verhindert, dass eine bestimmte Authentifizierungsmethode durchgesetzt wird.
- Keine (IdP entscheiden lassen) – Es wird keine spezifische Authentifizierungsmethode erzwungen; der IdP bestimmt den Authentifizierungsmechanismus.
- Passwort-Authentifizierung – Standard-Authentifizierung mit Benutzername und Passwort.
- Passwortgeschützter Transport – Passwortauthentifizierung über eine geschützte Transportschicht (z.B. TLS).
- X.509-Zertifikatsauthentifizierung – Authentifizierung mit einem X.509-Zertifikat.
- PKI-Authentifizierung – Authentifizierung basierend auf der Public Key Infrastructure (PKI).
- Kerberos-Authentifizierung – Authentifizierung mittels eines Kerberos-Tickets.
- Smartcard-Authentifizierung – Anmeldung mit einer Smartcard.
- Smartcard PKI-Authentifizierung – Smartcard-Authentifizierung mit PKI.
- Zeit-Synchrones-Token – Einmalkennwort (OTP) generiert über zeit-synchrone Tokens.
- Mobile Ein-Faktor- / Zwei-Faktor-Authentifizierung – Authentifizierung über ein Mobilgerät, entweder mit einem oder zwei Faktoren.
- IP-Adresse-Authentifizierung – Authentifiziert Benutzer basierend auf ihrer IP-Adresse.
- IP-Adresse mit Passwort – Erfordert sowohl eine Authentifizierung über die IP-Adresse als auch ein Passwort.
- Vorherige Sitzungs-Authentifizierung – Wiederverwendet eine zuvor authentifizierte Sitzung.
- Nicht spezifizierte Authentifizierung – Keine bestimmte Authentifizierungsmethode ist definiert.
Um dies in Ihrem Formular zu konfigurieren, wählen Sie einfach die gewünschte Methode im Dropdown-Menü aus. Wenn keine Methode ausdrücklich festgelegt wird, entscheidet der IdP über den Authentifizierungstyp.
3. OAuth-basierte SSO konfigurieren
Alternativ können Sie für die Authentifizierung OAuth anstelle von SAML verwenden.
Optionen für oauth-anbieter
Sie können eine der folgenden auswählen:
- Keycloak
- Custom
Wenn Sie Keycloak verwenden, benötigen Sie:
- Client ID
- Client Secret
- Keycloak Server-URL
- Keycloak Realm
- Keycloak Version
Wenn Sie einen benutzerdefinierten OAuth-Anbieter verwenden, benötigen Sie:
- Client ID
- Client Secret
- Autorisierungs-URL
- Access Token URL
- Ressourceninhaber-URL
- Scopes (z.B.
openid profil email) - ID-Feld (z.B.
sub) - E-Mail-Feld (z.B.
email) - Feld für den Vornamen (z.B.
given_name) - Feld für den Nachnamen (z.B.
family_name)
Step-by-Step Zusammenfassung
- SSO aktivieren: Schalten Sie den SSO-Schalter im Veröffentlichungsbereich des Spiels um.
- Konfigurationsmethode wählen:
- Verwenden Sie die vererbte Workspace-/Benutzerkonfiguration oder
- Konfigurieren Sie SAML oder OAuth manuell.
- Dienstanbieter-Details abrufen (bei Verwendung von SAML).
- Einstellungen für Identity-Anbieter oder oauth-anbieter eingeben.
- Konfiguration speichern und testen über den direkten Anwendung-Link (nicht im Vorschau-Modus).
Wichtige Hinweise
- 🔐 Plan-Anforderung: Stellen Sie sicher, dass Ihr Abonnement die Premium SSO-Option enthält.
- 🔗 Direktlink-Testing: SSO funktioniert nur über den direkten App-Link, nicht in der Vorschau.
- 🔧 SSO Spiel-Detail-Setup: Stellen Sie sicher, dass Ihre SSO-Plattform Anfragen von Drimify akzeptiert.
- 📋 Referenzhandbuch: Siehe den SSO Konfigurationsleitfaden für detaillierte Hilfe.
Problemlösungstipps
🛡️ SAML-spezifische Probleme
- Falsche ACS-URL oder Entity ID
Überprüfe, ob die Assertion Consumer Service (ACS) URL und die Entity ID in deinem Identity Provider (IdP) mit denen übereinstimmen, die von Drimify in deiner SSO-Konfiguration angegeben sind.
- Ungültiges oder Abgelaufenes X.509-Zertifikat
Stelle sicher, dass das X.509-Zertifikat, das du deiner Konfiguration hinzugefügt hast, gültig ist und nicht abgelaufen ist. Wenn es sich ändert, solltest du es in der Konfiguration aktualisieren.
- Nicht unterstützte Authentifizierungsmethode
Wenn du eine bestimmte Authentifizierungsmethode (wie Smartcard oder Kerberos) erzwingst und das Login fehlschlägt, versuche die Methode auf "None" zu setzen, um dem IdP die Entscheidung zu überlassen.
- SAML Assertions werden nicht akzeptiert
Bestätige, dass dein IdP die Assertion im korrekten Format sendet (typischerweise urn:oasis:names:tc:SAML:2.0:assertion) und dass sie die erwarteten Benutzerfelder (z.B. E-Mail) enthält.
🔐 OAuth-spezifische Probleme
- Ungültige Client-ID oder Secret
Stelle sicher, dass deine Client ID und dein Client Secret korrekt aus deinem oauth-Anbieter-Dashboard kopiert wurden. Ein fehlerhaftes Paar verhindert die Authentifizierung.
- Falsche URLs (Authorization / Token / Benutzerinformationen)
Bestätige, dass die Authorization URL, Access Token URL und die Resource Owner (User Info) URL korrekt und öffentlich erreichbar sind. Tippfehler oder falsche Umgebungen (z.B. Dev vs. Prod) sind häufige Fehlerquellen.
- Fehlender oder falscher Scope
Sorge dafür, dass du den richtigen Scope(s) angegeben hast, um Benutzerinformationen abzurufen (z.B. openid e-mail-adresse profile). Fehlende Scopes können unvollständige Benutzerdaten verursachen.
- Fehlende oder falsch benannte Felder
Wenn Benutzer nicht richtig identifiziert werden, überprüfe, ob deine Bezeichner für ID, Email, Vorname und Nachname mit der Struktur übereinstimmen, die von deinem oauth-Anbieter zurückgegeben wird.
🚨 Allgemeine Probleme (Sowohl SAML als auch OAuth)
- SSO funktioniert in der Vorschau, aber nicht im direkten Link (oder umgekehrt)
SSO funktioniert nur im Live-Anwendungslink, nicht in der Vorschau. Teste immer mit dem direkten App-Link.
- SSO wird nicht ausgelöst
Stelle sicher:
- SSO ist für das Spiel aktiviert.
- Dein Plan enthält die Premium SSO-Option.
- Dein SSO-Anbieter akzeptiert Anfragen von den Drimify-Servern.
- Fallback-Konfiguration funktioniert nicht
Wenn du dich auf die arbeitsplatz- oder benutzerbezogene Konfiguration verlässt, stelle sicher, dass diese korrekt eingerichtet und aktiv ist. Ansonsten konfiguriere SAML oder OAuth direkt innerhalb der App.
- App erhält nicht die richtige Benutzeridentität
Überprüfe, ob dein IdP (SAML) oder oauth-Anbieter eine konsistente, eindeutige Benutzerkennung, E-Mail-Adresse oder Identifikator zurückgibt, die mit dem übereinstimmen, was in deiner App konfiguriert ist.
Aktualisiert am: 02/10/2026
Danke!
