Artikel über: Entwickler und APIs
Dieser Artikel ist auch verfügbar in:

Single Sign-On (SSO) - Anwendungsinformationen

Aktivierung von Single Sign-On (SSO)


Um Single Sign-On (SSO) zu aktivieren, folgen Sie diesen Schritten:

  1. Finden Sie den SSO-Schalter unten auf der Veröffentlichen-Seite Ihres Spiels.
  2. Schalten Sie den Schalter um, um SSO für das Spiel zu aktivieren.


Wichtig: Das Testen der SSO-Konfiguration kann nur über den Direktlink zu Ihrer Anwendung durchgeführt werden. Die SSO-Funktionalität wird im Vorschau-Modus nicht funktionieren.


SSO Konfigurationsoptionen


Bei der Aktivierung von SSO stehen Ihnen drei Konfigurationsoptionen zur Verfügung:

1. Verwenden Sie die geerbte SSO-Konfiguration

Wenn Sie SSO aktivieren, aber nicht manuell konfigurieren und "Arbeitsbereichs- oder Benutzerkonfiguration verwenden" auswählen:

  • Das System verwendet die auf Arbeitsbereichsebene definierte SSO-Konfiguration.
  • Wenn keine Konfiguration auf Arbeitsbereichsebene verfügbar ist, fällt es auf die benutzerbezogene Konfiguration zurück.

Dies ermöglicht es Ihnen, SSO-Einstellungen zentral zu verwalten, ohne sie für jedes Spiel separat konfigurieren zu müssen.

✅ Empfohlen, wenn Sie die gleiche SSO-Konfiguration über mehrere Spiele hinweg anwenden möchten.


2. SAML-basierte SSO konfigurieren


Wenn Sie sich entscheiden, SAML manuell zu konfigurieren, folgen Sie diesen Schritten:


Serviceanbieter-Details (Drimify stellt diese bereit)


  • Serviceanbieter-Entity-ID – individuelles Kennzeichen für Ihr Spiel als Serviceanbieter.
  • Assertion Consumer Service (ACS) URL – URL, an die der IdP SAMLAssertions sendet.
  • Single Logout Service (SLS) URL – URL, die zur Verwaltung von Single-Logout-Anforderungen vom IdP verwendet wird.


Diese Werte werden sofort generiert, sobald Sie SSO in Ihrer Experience aktivieren — kein Vertrag oder bezahltes Abonnement ist erforderlich, um sie abzurufen. Wenn Sie sich in einer Beschaffungs- oder IT-Einrichtungsphase befinden und diese Werte vor Vertragsabschluss benötigen, erstellen Sie einfach ein kostenloses Drimify-Konto, erstellen Sie eine Entwurfserfahrung, aktivieren Sie SSO, und die Entity-ID, ACS-URL und SLS-URL werden sofort angezeigt. Sie können diese dann mit Ihrem IT-Team teilen, um Ihren IdP parallel zu den Vertragsverhandlungen zu konfigurieren.


Identity Provider-Details (loggen Sie diese bei Ihrem IdP ab)



Konfigurieren der Authentifizierungsmethode (optional)


Beim Einrichten von Single Sign-On (SSO) in Ihrem Drimify-Konto können Sie die Authentifizierungsmethode (authenticationMethod) festlegen, die bestimmt, wie sich die Benutzer beim Identity-Anbieter (IdP) authentifizieren. Mit dieser Einstellung können Sie ein bestimmtes Authentifizierungsniveau durchsetzen und so gewährleisten, dass die Sicherheitsrichtlinien Ihrer Organisation eingehalten werden.


Sie können aus den folgenden Authentifizierungsmethoden wählen:


  • Option deaktivieren – Entfernt diese Einstellung aus der SSO-Konfiguration und verhindert, dass eine bestimmte Authentifizierungsmethode durchgesetzt wird.
  • Keine (IdP entscheiden lassen) – Es wird keine spezifische Authentifizierungsmethode erzwungen; der IdP bestimmt den Authentifizierungsmechanismus.
  • Passwort-Authentifizierung – Standard-Authentifizierung mit Benutzername und Passwort.
  • Passwortgeschützter Transport – Passwortauthentifizierung über eine geschützte Transportschicht (z.B. TLS).
  • X.509-Zertifikatsauthentifizierung – Authentifizierung mit einem X.509-Zertifikat.
  • PKI-Authentifizierung – Authentifizierung basierend auf der Public Key Infrastructure (PKI).
  • Kerberos-Authentifizierung – Authentifizierung mittels eines Kerberos-Tickets.
  • Smartcard-Authentifizierung – Anmeldung mit einer Smartcard.
  • Smartcard PKI-Authentifizierung – Smartcard-Authentifizierung mit PKI.
  • Zeit-Synchrones-Token – Einmalkennwort (OTP) generiert über zeit-synchrone Tokens.
  • Mobile Ein-Faktor- / Zwei-Faktor-Authentifizierung – Authentifizierung über ein Mobilgerät, entweder mit einem oder zwei Faktoren.
  • IP-Adresse-Authentifizierung – Authentifiziert Benutzer basierend auf ihrer IP-Adresse.
  • IP-Adresse mit Passwort – Erfordert sowohl eine Authentifizierung über die IP-Adresse als auch ein Passwort.
  • Vorherige Sitzungs-Authentifizierung – Wiederverwendet eine zuvor authentifizierte Sitzung.
  • Nicht spezifizierte Authentifizierung – Keine bestimmte Authentifizierungsmethode ist definiert.


Um dies in Ihrem Formular zu konfigurieren, wählen Sie einfach die gewünschte Methode im Dropdown-Menü aus. Wenn keine Methode ausdrücklich festgelegt wird, entscheidet der IdP über den Authentifizierungstyp.


Wenn Sie unsicher sind, verwenden Sie Keine, um die Entscheidung der Authentifizierungsmethode dem IdP zu überlassen.


3. OAuth-basierte SSO konfigurieren


Alternativ können Sie für die Authentifizierung OAuth anstelle von SAML verwenden.


Optionen für oauth-anbieter


Sie können eine der folgenden auswählen:

  • Keycloak
  • Custom


Wenn Sie Keycloak verwenden, benötigen Sie:


  • Client ID
  • Client Secret
  • Keycloak Server-URL
  • Keycloak Realm
  • Keycloak Version


Wenn Sie einen benutzerdefinierten OAuth-Anbieter verwenden, benötigen Sie:


  • Client ID
  • Client Secret
  • Autorisierungs-URL
  • Access Token URL
  • Ressourceninhaber-URL
  • Scopes (z.B. openid profil email)
  • ID-Feld (z.B. sub)
  • E-Mail-Feld (z.B. email)
  • Feld für den Vornamen (z.B. given_name)
  • Feld für den Nachnamen (z.B. family_name)


Step-by-Step Zusammenfassung


  1. SSO aktivieren: Schalten Sie den SSO-Schalter im Veröffentlichungsbereich des Spiels um.
  2. Konfigurationsmethode wählen:


  • Verwenden Sie die vererbte Workspace-/Benutzerkonfiguration oder
  • Konfigurieren Sie SAML oder OAuth manuell.


  1. Dienstanbieter-Details abrufen (bei Verwendung von SAML).
  2. Einstellungen für Identity-Anbieter oder oauth-anbieter eingeben.
  3. Konfiguration speichern und testen über den direkten Anwendung-Link (nicht im Vorschau-Modus).


Wichtige Hinweise


  • 🔐 Plan-Anforderung: Stellen Sie sicher, dass Ihr Abonnement die Premium SSO-Option enthält.
  • 🔗 Direktlink-Testing: SSO funktioniert nur über den direkten App-Link, nicht in der Vorschau.
  • 🔧 SSO Spiel-Detail-Setup: Stellen Sie sicher, dass Ihre SSO-Plattform Anfragen von Drimify akzeptiert.
  • 📋 Referenzhandbuch: Siehe den SSO Konfigurationsleitfaden für detaillierte Hilfe.


Problemlösungstipps


🛡️ SAML-spezifische Probleme

  • Falsche ACS-URL oder Entity ID

Überprüfe, ob die Assertion Consumer Service (ACS) URL und die Entity ID in deinem Identity Provider (IdP) mit denen übereinstimmen, die von Drimify in deiner SSO-Konfiguration angegeben sind.

  • Ungültiges oder Abgelaufenes X.509-Zertifikat

Stelle sicher, dass das X.509-Zertifikat, das du deiner Konfiguration hinzugefügt hast, gültig ist und nicht abgelaufen ist. Wenn es sich ändert, solltest du es in der Konfiguration aktualisieren.

  • Nicht unterstützte Authentifizierungsmethode

Wenn du eine bestimmte Authentifizierungsmethode (wie Smartcard oder Kerberos) erzwingst und das Login fehlschlägt, versuche die Methode auf "None" zu setzen, um dem IdP die Entscheidung zu überlassen.

  • SAML Assertions werden nicht akzeptiert

Bestätige, dass dein IdP die Assertion im korrekten Format sendet (typischerweise urn:oasis:names:tc:SAML:2.0:assertion) und dass sie die erwarteten Benutzerfelder (z.B. E-Mail) enthält.


🔐 OAuth-spezifische Probleme

  • Ungültige Client-ID oder Secret

Stelle sicher, dass deine Client ID und dein Client Secret korrekt aus deinem oauth-Anbieter-Dashboard kopiert wurden. Ein fehlerhaftes Paar verhindert die Authentifizierung.

  • Falsche URLs (Authorization / Token / Benutzerinformationen)

Bestätige, dass die Authorization URL, Access Token URL und die Resource Owner (User Info) URL korrekt und öffentlich erreichbar sind. Tippfehler oder falsche Umgebungen (z.B. Dev vs. Prod) sind häufige Fehlerquellen.

  • Fehlender oder falscher Scope

Sorge dafür, dass du den richtigen Scope(s) angegeben hast, um Benutzerinformationen abzurufen (z.B. openid e-mail-adresse profile). Fehlende Scopes können unvollständige Benutzerdaten verursachen.

  • Fehlende oder falsch benannte Felder

Wenn Benutzer nicht richtig identifiziert werden, überprüfe, ob deine Bezeichner für ID, Email, Vorname und Nachname mit der Struktur übereinstimmen, die von deinem oauth-Anbieter zurückgegeben wird.


🚨 Allgemeine Probleme (Sowohl SAML als auch OAuth)

  • SSO funktioniert in der Vorschau, aber nicht im direkten Link (oder umgekehrt)

SSO funktioniert nur im Live-Anwendungslink, nicht in der Vorschau. Teste immer mit dem direkten App-Link.

  • SSO wird nicht ausgelöst

Stelle sicher:

  • SSO ist für das Spiel aktiviert.
  • Dein Plan enthält die Premium SSO-Option.
  • Dein SSO-Anbieter akzeptiert Anfragen von den Drimify-Servern.
  • Fallback-Konfiguration funktioniert nicht

Wenn du dich auf die arbeitsplatz- oder benutzerbezogene Konfiguration verlässt, stelle sicher, dass diese korrekt eingerichtet und aktiv ist. Ansonsten konfiguriere SAML oder OAuth direkt innerhalb der App.

  • App erhält nicht die richtige Benutzeridentität

Überprüfe, ob dein IdP (SAML) oder oauth-Anbieter eine konsistente, eindeutige Benutzerkennung, E-Mail-Adresse oder Identifikator zurückgibt, die mit dem übereinstimmen, was in deiner App konfiguriert ist.

Aktualisiert am: 02/10/2026

War dieser Beitrag hilfreich?

Teilen Sie Ihr Feedback mit

Stornieren

Danke!