Single Sign-On (SSO) ermöglicht Ihren Mitarbeitenden, sich bei Vantage Fit mit denselben Unternehmens-Zugangsdaten anzumelden wie bei Outlook, Slack oder jedem anderen Arbeitswerkzeug – kein separates Vantage-Fit-Passwort zum Merken, kein zusätzliches Konto zu verwalten.
Dieser Artikel behandelt die Aktivierung von SSO für Ihr Unternehmen. Läuft es, melden sich Mitarbeitende über die reguläre Vantage-Fit-App an – den Ablauf auf Mitarbeiterseite sehen Sie unter Wie melde ich mich mit SSO an?.
Unterstützte Identitätsanbieter
Vantage Fit unterstützt jeden SAML-2.0-konformen Identitätsanbieter, darunter:
- Microsoft Entra ID (früher Azure Active Directory)
- Okta
- OneLogin
- Ping Identity
- Die meisten anderen Enterprise-SAML-2.0-IdPs
Hat sich Ihr IT-Team auf einen anderen Anbieter festgelegt, erwähnen Sie das bei der Kontaktaufnahme – solange er SAML 2.0 spricht, ist die Integration unkompliziert.
So läuft die Einrichtung
SSO richtet das Vantage-Fit-Integrationsteam ein, nicht das Admin-Dashboard. Der Ablauf:
- Kontaktieren Sie Ihren Vantage-Fit-Account-Manager, um eine SSO-Integration zu starten. Gibt es gerade keinen Account-Manager, schreiben Sie an support@vantagecircle.com, und wir leiten die Anfrage weiter.
- Ihr IT-Team bereitet die IdP-Seite vor. Es muss:
- eine SAML-Anwendung für Vantage Fit in Ihrem IdP anlegen
- die von uns gelieferten Redirect-URIs konfigurieren
- den Benutzer-Identifier festlegen – geschäftliche E-Mail-Adresse oder Mitarbeiter-ID (beides wird unterstützt; einigen Sie sich vor dem Metadatenaustausch auf eines)
- die IdP-Metadaten-XML exportieren
- Metadaten austauschen. Ihr IT-Team teilt die IdP-Metadaten dem Vantage-Fit-Integrationsteam mit. Wir konfigurieren die Vantage-Fit-Seite und senden zurück, welche weiteren Werte Ihr IdP braucht.
- Testen. Wir legen auf Ihrer Seite eine kleine Gruppe Testnutzer an und prüfen den Hin-und-zurück-Lauf komplett.
- Live gehen. Nach bestandenem Test wird SSO für alle Mitarbeitenden Ihres Kontos aktiviert.
Zeitrahmen
Die Dauer hängt von der Verfügbarkeit Ihres IT-Teams und Ihrem IdP ab. Liegen uns Ihre IdP-Metadaten vor, braucht das Vantage-Fit-Team für Konfiguration, Tests und Go-live meist rund 2 Wochen.
Kennt sich Ihr IT-Team mit SAML aus und ist der IdP bereit, geht alles schneller.
Was Sie Ihrem IT-Team sagen sollten
Leiten Sie diese Liste beim Start an Ihren IT-/IdP-Administrator weiter:
- Protokoll: SAML 2.0
- Benutzer-Identifier: Entscheidung zwischen geschäftlicher E-Mail oder Mitarbeiter-ID (muss zum Bestand in Ihrem Vantage-Fit-Verzeichnis passen)
- Vantage Fit liefert: Service-Provider-(SP-)Metadaten, Redirect-URIs, Assertion-Consumer-Service-Endpunkt
- Ihr IT-Team liefert: IdP-Metadaten-XML, SSL-Zertifikat, Liste der Testnutzer für den Pilotbetrieb
- Zu mappende Attribute: mindestens das Benutzer-Identifier-Attribut (E-Mail oder Mitarbeiter-ID). Weitere Mitarbeiterattribute (Name, Abteilung, Vorgesetzte) können aus Ihrem bestehenden HR-Verzeichnis kommen – sie sind bei der SSO-Einrichtung nicht erforderlich.
Nach dem SSO-Start
- Melden sich Mitarbeitende über den SSO-Ablauf in der Vantage-Fit-App an – siehe Wie melde ich mich mit SSO an?.
- Kann die passwortbasierte Anmeldung deaktiviert oder parallel weiterlaufen – Sie entscheiden bei der Einrichtung.
- Behalten Mitarbeitende, die bisher das Passwort nutzten, ihre bestehenden Konten; ihre Daten wandern mit, sobald sie sich per SSO mit dem passenden Identifier anmelden.
- Neue Einstellungen in Ihrem Verzeichnis funktionieren wie bisher (CSV/SFTP/HRIS) – sie melden sich nur über Ihren IdP an, statt ein Vantage-Fit-Passwort zu setzen.
Fehlerbehebung
Schlägt die SSO-Anmeldung eines Mitarbeitenden nach dem Start fehl, sind die häufigsten Ursachen:
- Nicht in Ihrem IdP – der Identifier des Mitarbeitenden wird von Ihrem Identitätsanbieter nicht erkannt. Prüfen Sie, ob er in Ihrem IdP existiert und in der Nutzergruppe der SAML-Anwendung liegt.
- Abweichender Identifier – der IdP liefert einen Identifier (z. B. private E-Mail), Vantage Fit gleicht aber einen anderen ab (z. B. geschäftliche E-Mail oder Mitarbeiter-ID). Ihr IT-Team kann die SAML-Antwort in den Audit-Logs seines IdP prüfen.
- Konto noch nicht in Vantage Fit – der Mitarbeitende wurde in Ihren IdP aufgenommen, aber noch nicht per CSV/SFTP/HRIS in Vantage Fit provisioniert. Die Provisionierung läuft über den normalen Mitarbeiter-Hinzufügen-Ablauf, getrennt vom SSO.
Für andere SSO-Fehler kontaktieren Sie Ihren Account-Manager oder schreiben Sie an support@vantagecircle.com – mit der E-Mail des Mitarbeitenden und der exakten Fehlermeldung.
Mehr Hilfe nötig? Wenden Sie sich an Ihren Vantage-Fit-Account-Manager oder schreiben Sie an support@vantagecircle.com.
Verwandte Artikel: