Zum Hauptinhalt springen

Wie richte ich Single Sign-On (SSO) für meinen Gamma-Arbeitsbereich ein?

Richten Sie SSO für Gamma ein. SAML, OIDC, Okta, Microsoft Entra ID, Google Workspace, single sign-on, identity provider, domain verification, SCIM, directory sync.

Einführung

Single Sign-On (SSO) ermöglicht es jedem in Ihrem Team, sich über den Identity Provider Ihres Unternehmens bei Gamma anzumelden, wie z. B. Okta, Microsoft Entra ID oder Google Workspace. Die Einrichtung ist vollständig selbstbedienbar und befindet sich in Ihren workspace Einstellungen, sodass die meisten Teams in wenigen Minuten startklar sind.

🔷 Hinweis: SSO ist im Business-Plan von Gamma verfügbar. Sie benötigen Admin-Zugriff auf den workspace sowie Unterstützung von der Person, die die DNS-Einträge und den Identity Provider Ihres Unternehmens verwaltet (oft derselbe IT-Administrator).

Bevor Sie beginnen

Halten Sie diese bereit, damit die Einrichtung reibungslos verläuft.

  • Ein Gamma-Arbeitsbereich im Business-Plan.

  • Zugriff auf die DNS-Einstellungen Ihrer Domain, um zu verifizieren, dass Sie Ihre E-Mail-Domain besitzen.

  • Admin-Zugriff auf Ihren identity provider. Gamma unterstützt jeden SAML 2.0- oder OIDC-konformen Provider, einschließlich Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud und Rippling.

SSO einrichten

Schritt 1: SSO-Einrichtung starten

Gehen Sie in Ihrem workspace zu Workspace Einstellungen > Sicherheit & Authentifizierung.

Wenn SSO noch nicht eingerichtet ist, sehen Sie eine Setup-Karte mit den nächsten Schritten. Klicken Sie auf Start SSO setup, um den geführten Einrichtungsprozess direkt in der App zu starten. Es ist kein Supportkontakt nötig; die Einrichtung ist für workspace-Admins vollständig selbstbedienbar.

[Screenshot/GIF-Platzhalter einfügen: neue SSO-Setup-Karte mit Start SSO setup-Button]

Schritt 2: Domain hinzufügen und verifizieren

Der erste Schritt ist die Verifizierung Ihrer E-Mail-Domain. Wählen Sie Add domain, geben Sie die E-Mail-Domain Ihres Unternehmens ein und folgen Sie den Anweisungen auf dem Bildschirm, um einen Verifizierungsdatensatz in Ihren DNS-Einstellungen hinzuzufügen. Die Anweisungen sind auf Ihren DNS-Provider zugeschnitten.

Ihre Domain wird als Pending angezeigt, bis der DNS-Eintrag erkannt wird, und wechselt dann zu Verified.

🔷 Hinweis: Sie können mehr als eine Domain verifizieren, und Personen von jeder Ihrer verifizierten Domains können den workspace teilen. Jede hinzugefügte Domain muss verifiziert sein, bevor SSO aktiviert werden kann, und jede Domain kann nur zu einem Gamma-Arbeitsbereich gehören.

Schritt 3: Verbinden Sie Ihren identity provider

Sobald Ihre Domain verifiziert ist, wählen Sie Continue, um zum nächsten Schritt mit dem identity provider zu gelangen.

Der geführte Einrichtungsprozess führt Sie durch die Verbindung Ihres Providers mit detaillierten Anweisungen und Screenshots für jeden unterstützten Provider. Folgen Sie den in der App angezeigten Schritten für Ihren Provider.

Schritt 4: Verbindung testen und aktivieren

Nachdem Ihr identity provider verbunden ist, führen Sie den integrierten connection test durch, um sicherzustellen, dass alles funktioniert, und aktivieren Sie dann SSO.

Nach Abschluss der Einrichtung zeigt die Seite Sicherheit & Authentifizierung, dass Single Sign-On aktiv ist. Sie sehen auch Optionen für session timeout und directory sync, sobald SSO live ist.

💎 Profi-Tipp: Fügen Sie einen workspace-Admin hinzu, dessen E-Mail nicht auf einer verifizierten Domain ist (eine private Adresse funktioniert). SSO wird nur für E-Mails von verifizierten Domains erzwungen, sodass dieses Konto Ihre Backup-Zugangsmöglichkeit ist, falls Ihr identity provider ausfällt.

Was passiert nach der Aktivierung

Nach der Aktivierung von SSO gibt es eine 7-tägige Übergangszeit. Danach melden sich alle mit einer E-Mail auf einer verifizierten Domain über Continue with SSO auf der Anmeldeseite an. Passwort- und Google-Anmeldungen funktionieren für diese Konten nicht mehr.

Einige Dinge, die Sie verwalten können, sobald SSO aktiv ist:

  • Session timeout. Wählen Sie, wie lange Anmeldesitzungen dauern: 1 Stunde, 8 Stunden, 24 Stunden, 7 Tage oder 30 Tage. Standard ist 7 Tage.

  • Weitere Domains. Sie können jederzeit zusätzliche Domains hinzufügen und verifizieren.

  • Directory sync (SCIM). Verwalten Sie die workspace-Mitgliedschaft über das Verzeichnis Ihres identity providers.

Was passiert nach der Aktivierung

Nach der Aktivierung von SSO gibt es eine 7-tägige Übergangszeit. Danach melden sich alle mit einer E-Mail auf einer verifizierten Domain über Continue with SSO auf der Anmeldeseite an. Passwort- und Google-Anmeldungen funktionieren für diese Konten nicht mehr.

Einige Dinge, die Sie verwalten können, sobald SSO aktiv ist:

  • Session timeout. Wählen Sie, wie lange Anmeldesitzungen dauern: 1 Stunde, 8 Stunden, 24 Stunden, 7 Tage oder 30 Tage. Standard ist 7 Tage.

  • Weitere Domains. Sie können jederzeit zusätzliche Domains hinzufügen und verifizieren.

  • Directory sync (SCIM). Verwalten Sie die workspace-Mitgliedschaft über das Verzeichnis Ihres identity providers.

FAQs & Häufige Probleme

Muss ich den Support kontaktieren, um SSO zu aktivieren?

  • Nein! Die SSO-Einrichtung ist vollständig selbstbedienbar. Gehen Sie zu Workspace Einstellungen > Sicherheit & Authentifizierung und klicken Sie auf Start SSO setup, um zu beginnen.

Ich habe Probleme, mich mit Single Sign-On anzumelden – was sind einige Tipps zur Fehlerbehebung?

Welche identity provider unterstützt Gamma?

  • Jeder SAML 2.0- oder OIDC-konforme Provider.

  • Dazu gehören Okta, Microsoft Entra ID, Google Workspace, OneLogin, Ping, Auth0, JumpCloud und Rippling sowie generische SAML-Verbindungen.

Wie erhalten neue Teammitglieder Gamma-Konten?

  • Weisen Sie sie in Ihrem identity provider Gamma zu.

  • Ihr Konto wird automatisch erstellt, wenn sie sich zum ersten Mal anmelden, und sie treten als Mitglieder Ihrem workspace bei.

  • Gamma identifiziert Personen anhand eines stabilen Identifikators von Ihrem Provider, sodass Namens- oder E-Mail-Änderungen in Ihrem Verzeichnis Konten nie unterbrechen.

Meine Zahlung wird noch bearbeitet. Kann ich SSO einrichten?

  • Ja. Solange Ihr workspace im Business-Plan ist, können Sie die SSO-Einrichtung auch während der Zahlungsbearbeitung abschließen.

Müssen alle SSO verwenden?

  • Mitglieder, deren E-Mail auf einer verifizierten Domain ist, müssen SSO nach Ablauf der Übergangszeit verwenden.

  • Mitglieder mit anderen Domains (z. B. private E-Mails) können sich weiterhin mit ihrer bisherigen Methode anmelden.

  • Wenn Sie SSO für alle auf Ihrer Domain erzwingen möchten, einschließlich Personen, die Ihrem workspace noch nicht beigetreten sind, kontaktieren Sie uns wegen Domain Capture.

Was passiert mit persönlichen Gamma-Konten?

  • Nichts. Persönliche workspaces existieren neben Ihrem Unternehmensworkspace, und deren Inhalte sind für workspace-Admins nicht sichtbar.

SSO-Anmeldung funktioniert nicht in Safari.

  • Safari hat gelegentlich Probleme mit SSO-Anmeldungen. Wir empfehlen Chrome, wenn Sie einen Fehler erhalten.

Können wir SSO später deaktivieren?

  • Kontaktieren Sie unser Support-Team, und wir helfen Ihnen, Ihr Team auf eine andere Anmeldemethode umzustellen.

Wir verwenden mehr als eine E-Mail-Domain. Funktioniert das?

  • Ja. Verifizieren Sie jede Domain, und alle werden demselben workspace zugeordnet.

  • Denken Sie nur daran, dass die Aktivierung erst abgeschlossen ist, wenn jede hinzugefügte Domain verifiziert ist, und eine Domain nur zu einem Gamma-Arbeitsbereich gehören kann.

Hat dies deine Frage beantwortet?