Zum Hauptinhalt springen

Wie aktiviere ich Single Sign-On (SSO) für meine Mitarbeitenden?

Single Sign-On (SSO) ermöglicht Ihren Mitarbeitenden, sich bei Vantage Fit mit denselben Unternehmens-Zugangsdaten anzumelden wie bei Outlook, Slack oder jedem anderen Arbeitswerkzeug – kein separates Vantage-Fit-Passwort zum Merken, kein zusätzliches Konto zu verwalten.

Dieser Artikel behandelt die Aktivierung von SSO für Ihr Unternehmen. Läuft es, melden sich Mitarbeitende über die reguläre Vantage-Fit-App an – den Ablauf auf Mitarbeiterseite sehen Sie unter Wie melde ich mich mit SSO an?.

Unterstützte Identitätsanbieter

Vantage Fit unterstützt jeden SAML-2.0-konformen Identitätsanbieter, darunter:

  • Microsoft Entra ID (früher Azure Active Directory)
  • Okta
  • OneLogin
  • Ping Identity
  • Die meisten anderen Enterprise-SAML-2.0-IdPs

Hat sich Ihr IT-Team auf einen anderen Anbieter festgelegt, erwähnen Sie das bei der Kontaktaufnahme – solange er SAML 2.0 spricht, ist die Integration unkompliziert.

So läuft die Einrichtung

SSO richtet das Vantage-Fit-Integrationsteam ein, nicht das Admin-Dashboard. Der Ablauf:

  1. Kontaktieren Sie Ihren Vantage-Fit-Account-Manager, um eine SSO-Integration zu starten. Gibt es gerade keinen Account-Manager, schreiben Sie an support@vantagecircle.com, und wir leiten die Anfrage weiter.
  2. Ihr IT-Team bereitet die IdP-Seite vor. Es muss:
    • eine SAML-Anwendung für Vantage Fit in Ihrem IdP anlegen
    • die von uns gelieferten Redirect-URIs konfigurieren
    • den Benutzer-Identifier festlegen – geschäftliche E-Mail-Adresse oder Mitarbeiter-ID (beides wird unterstützt; einigen Sie sich vor dem Metadatenaustausch auf eines)
    • die IdP-Metadaten-XML exportieren
  3. Metadaten austauschen. Ihr IT-Team teilt die IdP-Metadaten dem Vantage-Fit-Integrationsteam mit. Wir konfigurieren die Vantage-Fit-Seite und senden zurück, welche weiteren Werte Ihr IdP braucht.
  4. Testen. Wir legen auf Ihrer Seite eine kleine Gruppe Testnutzer an und prüfen den Hin-und-zurück-Lauf komplett.
  5. Live gehen. Nach bestandenem Test wird SSO für alle Mitarbeitenden Ihres Kontos aktiviert.

Zeitrahmen

Die Dauer hängt von der Verfügbarkeit Ihres IT-Teams und Ihrem IdP ab. Liegen uns Ihre IdP-Metadaten vor, braucht das Vantage-Fit-Team für Konfiguration, Tests und Go-live meist rund 2 Wochen.

Kennt sich Ihr IT-Team mit SAML aus und ist der IdP bereit, geht alles schneller.

Was Sie Ihrem IT-Team sagen sollten

Leiten Sie diese Liste beim Start an Ihren IT-/IdP-Administrator weiter:

  • Protokoll: SAML 2.0
  • Benutzer-Identifier: Entscheidung zwischen geschäftlicher E-Mail oder Mitarbeiter-ID (muss zum Bestand in Ihrem Vantage-Fit-Verzeichnis passen)
  • Vantage Fit liefert: Service-Provider-(SP-)Metadaten, Redirect-URIs, Assertion-Consumer-Service-Endpunkt
  • Ihr IT-Team liefert: IdP-Metadaten-XML, SSL-Zertifikat, Liste der Testnutzer für den Pilotbetrieb
  • Zu mappende Attribute: mindestens das Benutzer-Identifier-Attribut (E-Mail oder Mitarbeiter-ID). Weitere Mitarbeiterattribute (Name, Abteilung, Vorgesetzte) können aus Ihrem bestehenden HR-Verzeichnis kommen – sie sind bei der SSO-Einrichtung nicht erforderlich.

Nach dem SSO-Start

  • Melden sich Mitarbeitende über den SSO-Ablauf in der Vantage-Fit-App an – siehe Wie melde ich mich mit SSO an?.
  • Kann die passwortbasierte Anmeldung deaktiviert oder parallel weiterlaufen – Sie entscheiden bei der Einrichtung.
  • Behalten Mitarbeitende, die bisher das Passwort nutzten, ihre bestehenden Konten; ihre Daten wandern mit, sobald sie sich per SSO mit dem passenden Identifier anmelden.
  • Neue Einstellungen in Ihrem Verzeichnis funktionieren wie bisher (CSV/SFTP/HRIS) – sie melden sich nur über Ihren IdP an, statt ein Vantage-Fit-Passwort zu setzen.

Fehlerbehebung

Schlägt die SSO-Anmeldung eines Mitarbeitenden nach dem Start fehl, sind die häufigsten Ursachen:

  • Nicht in Ihrem IdP – der Identifier des Mitarbeitenden wird von Ihrem Identitätsanbieter nicht erkannt. Prüfen Sie, ob er in Ihrem IdP existiert und in der Nutzergruppe der SAML-Anwendung liegt.
  • Abweichender Identifier – der IdP liefert einen Identifier (z. B. private E-Mail), Vantage Fit gleicht aber einen anderen ab (z. B. geschäftliche E-Mail oder Mitarbeiter-ID). Ihr IT-Team kann die SAML-Antwort in den Audit-Logs seines IdP prüfen.
  • Konto noch nicht in Vantage Fit – der Mitarbeitende wurde in Ihren IdP aufgenommen, aber noch nicht per CSV/SFTP/HRIS in Vantage Fit provisioniert. Die Provisionierung läuft über den normalen Mitarbeiter-Hinzufügen-Ablauf, getrennt vom SSO.

Für andere SSO-Fehler kontaktieren Sie Ihren Account-Manager oder schreiben Sie an support@vantagecircle.com – mit der E-Mail des Mitarbeitenden und der exakten Fehlermeldung.


Mehr Hilfe nötig? Wenden Sie sich an Ihren Vantage-Fit-Account-Manager oder schreiben Sie an support@vantagecircle.com.

Verwandte Artikel:

War dieser Artikel hilfreich?

Sie brauchen noch Hilfe?

Wenden Sie sich an support@vantagecircle.com

Demo buchen