Workpath unterstützt Single Sign-On (SSO) über SAML 2.0. Ein SAML-2.0-Identity Provider (IDP) kann viele Formen annehmen, z. B. der Google Workspace Admin.
Siehe auch: Eigene SAML-Anwendung einrichten – Google Workspace Admin Hilfe
Single Sign-On konfigurieren
-
Apps → Web and mobile apps aufrufen und „benutzerdefinierte SAML-App hinzufügen“ wählen
- Vergib den Namen „Workpath“ und klicke auf „Weiter“
- Auf der nächsten Seite „Metadaten herunterladen“ anklicken und die XML-Datei an Workpath Support weiterleiten. Sie enthält alle notwendigen Konfigurationsparameter für unsere SAML-SSO-Einrichtung.
- Trage folgende Daten ein (ersetze
YOUR-COMPANYdurch deine Workpath-Subdomain, z. B.acmefürhttps://acme.workpath.com):-
- ACS URL: https://api.workpath.com/v1/saml/assert/YOUR-COMPANY
- Entity ID: https://api.workpath.com/v1/saml/metadata/YOUR-COMPANY
- Start URL: https://YOUR-COMPANY.workpath.com
- Name ID-Format:
EMAIL - Name ID:
Grundinformationen → Primäre E-Mail-Adresse
-
-
Attributzuordnung festlegen. Die drei Pflichtattribute müssen exakt so heißen:
-
first_name→ Vorname -
last_name→ Nachname -
email→ E-Mail-Adresse
Optional kannst du weitere Attribute mappen:
external_idlocaledepartment- …
-
- Fertig! Unter Apps → siehst du jetzt die Workpath-App in der Liste.
Workpath für deine Nutzer:innen freischalten
Standardmäßig ist die neue SAML-App inaktiv. Du musst den Zugriff für gewünschte Nutzer:innen explizit erlauben:
- Apps → Web and mobile apps öffnen und Workpath auswählen
- Auf „Zugriff verwalten“ klicken
(Screenshot einfügen) - Wähle aus, ob alle Nutzer:innen, bestimmte Organisationseinheiten oder ausgewählte Gruppen Zugriff erhalten sollen, und speichere.
(Screenshot einfügen)
⚠️ Hinweis: Es kann bis zu 24 Stunden dauern, bis die Freischaltung für alle Nutzer:innen wirksam ist.
SSO testen
Sobald du die oben genannten Schritte abgeschlossen und Workpath bestätigt hat, dass wir deine Metadaten konfiguriert haben, kannst du das SSO direkt unter Apps → Web and mobile apps → Workpath testen:
- Auf „SAML-Anmeldung testen“ klicken
(Screenshot einfügen)
Wenn die Testanmeldung funktioniert, ist dein Google-SSO für Workpath erfolgreich eingerichtet!