Single Sign-On (SSO) ermöglicht es Usern, sich mit einem einzigen Satz von Anmeldedaten in mehreren Anwendungen anzumelden, wodurch die Sicherheit erhöht und das User management vereinfacht wird. Erfahren Sie, wie Sie Ihren SAML 2.0-konformen Identitätsanbieter (z. B. Okta, Azure AD) integrieren.
Hinweis: SSO ist nur im Mentimeter Enterprise-Plan verfügbar.
Wesentliche Funktionen unserer SSO-Einrichtung
Multi-Tenancy: Mehrere Arbeitsbereiche aus derselben Organisation können nun unabhängig ihre eigene SAML SSO-Konfiguration mit verbesserter Sicherheit verwalten.
Vereinfachte und kontrollierte Einrichtung: Die Durchsetzung der Domäne kontrolle für Arbeitsbereiche mithilfe der neuen SSO-Einrichtung gewährleistet einen reibungsloseren und sichereren Konfigurationsprozess.
Wie SAML SSO mit Mentimeter funktioniert - SP-initiiert
Wenn ein User versucht, über SSO auf Mentimeter zuzugreifen, sendet Mentimeter eine SAML (Security Assertion Markup Language)-Anfrage an Ihren Identitätsanbieter (IdP).
Der IdP überprüft dann die Anmeldeinformationen des Users und sendet eine Rückmeldung an Mentimeter, die die Identität des Users bestätigt.
Sobald Mentimeter diese Bestätigung erhält, gewährt es den Zugang, sodass der User sich nahtlos in sein Mentimeter Konto einloggen kann.
Voraussetzungen:
Admin-Zugriff auf Mentimeter
Identitätsanbieter-Details
E-Mail-Domains verifiziert (empfohlen)
Für weitere Informationen zur Einrichtung von SSO beziehen Sie sich bitte auf diesen Artikel.
Informationen für Administratoren und Eigentümer
Deaktivierung von Usern
Nutzerinnen und Nutzer können von der Nutzung von Mentimeter deaktiviert werden. Nachdem ein User Ihre Organisation verlässt und keinen Zugang mehr zu seinem Mentimeter-Konto oder -Inhalt haben sollte, kann der Besitzer oder die Administratoren des Abonnements den User über das Admin-Dashboard deaktivieren.
Ein deaktiviertes Konto kann nur von der Eigentümerin/dem Eigentümer oder der Administratorin/dem Administrator reaktiviert oder auf Anfrage gelöscht werden. Bitte denken Sie daran, alle Inhalte abzurufen, die von einem User erstellt wurden, der deaktiviert werden soll. Wenn der User weiterhin Mentimeter nutzen möchte, muss er ein neues Konto erstellen.
Nach der Implementierung von SSO ist es nicht möglich, Benutzer auf die kostenlose Version von Mentimeter herabzustufen. Administratoren sind nur in der Lage, Benutzer zu deaktivieren. Ein deaktiviertes Konto belegt keine Lizenz, daher kann diese Lizenz neu verteilt werden.
Hinweis: Die Deaktivierung von Usern ist eine schwerwiegende Maßnahme, und wir raten Ihnen, dies mit Vorsicht zu tun und sicherzustellen, dass alle Inhalte und Ergebnisse des Users vor der Deaktivierung mit der Organisation geteilt werden.
Arbeitsbereich Entdeckbarkeit
Sie können umschalten, ob Ihr Workspace für Benutzer, die auf von Ihrer Organisation kontrollierten Domains registriert sind, sichtbar sein soll.Erfahren Sie hier mehr darüber, wie Sie die Workspace-Sichtbarkeit auf der Seite der Workspace-Einstellungen im Tab Berechtigungen aktivieren können.
Häufig gestellte Fragen
Bedeutet die Implementierung von SSO, dass alle Benutzer (Enterprise-, Basic-, Pro- und kostenlose Benutzer) der Organisation sich über SSO authentifizieren müssen?
No. Die SSO-Verbindung wird nur im Enterprise Arbeitsbereich implementiert, sodass alle Benutzer außerhalb dieses Abonnement Mentimeter weiterhin mit ihren individuellen, nicht-SSO-Konten nutzen werden. Wenn sich alle mit SSO authentifizieren sollten, sollten alle Benutzer in den Enterprise Arbeitsbereich überführt werden. Wenn Sie spezifische Bedürfnisse haben oder weitere Informationen dazu wünschen, wenden Sie sich bitte an Ihren zuständigen Ansprechpartner bei Mentimeter.
Gibt es Einschränkungen oder Begrenzungen, welche Netzwerke über den SSO-Login zugreifen können?
Mentimeter verwendet das SAML-Protokoll, um Authentifizierungsinformationen zwischen einem Identitätsanbieter (IdP) und Mentimeter, dem Dienstanbieter, auszutauschen. Wenn der Anmeldeprozess der Organisation nur die Anmeldung über deren Netzwerk mit Unternehmenscomputern zulässt, sollten alle Nutzer, die Mentimeter verwenden möchten, sich dieser Einschränkung bewusst sein. Mentimeter hat keine Einschränkungen hinsichtlich der Computertypen oder Netzwerke, die über SSO zugreifen.
Sie können die zusätzliche Sicherheitsebene hier von Ihrem IdP erhöhen, indem Sie sicherstellen, dass Sie die richtigen Zugriffs Gruppen mit der SAML-Konfiguration verbunden haben.
Wer kontrolliert, welche Benutzer erfolgreich authentifizieren und dem SSO Workspace beitreten können?
Das interne Access Management-Team/Identitätsanbieter der Organisation. Mit der Implementierung von SSO wird Mentimeter nur die Antworten vom Identitätsanbieter (IdP) der Organisation lesen. Wenn die Antwort positiv ist, wird der User hereingelassen. Wenn die Antwort negativ ist, erhält der User eine Fehlermeldung. Wer Zugang zu Mentimeter haben und die Berechtigung zur Nutzung der Plattform über SSO erhalten sollte, wird vollständig von der Organisation geregelt.
Werden ältere Mentimeter-Nutzer*innen ihre zuvor generierten Daten und Präsentationen behalten, wenn sie in den neuen SSO Arbeitsbereich wechseln?
Yes. Bestehende Mentimeter-Nutzer werden mit allen ihren Präsentationen und Daten zum SSO-Team wechseln, sofern die verwendeten E-Mail-Adressen sowohl im IdP der Organisation als auch in Mentimeter identisch sind. Das Einzige, was nicht übertragen wird, sind alle zuvor erstellten benutzerdefinierten Designs.
Wenn eine Person die Organisation verlassen hat, können die Inhalte und Daten von diesem Konto von einem Administrator oder Eigentümer abgerufen werden?
Im Moment bieten wir keine technische Unterstützung zum Abrufen von Daten eines deaktivierten Users an. Bitte beachten Sie, dass, wenn eine Person den Workspace verlässt, die freigegebenen Inhalte und Ressourcen automatisch an den Eigentümer des Workspaces übertragen werden.
Wenn eine Person die Organisation verlassen hat, wird ihr Konto automatisch gelöscht?
No. Der User kann sich nicht mehr erfolgreich authentifizieren, wenn seine Berechtigungen auf der Seite der Organisation entfernt wurden, aber das Konto wird weiterhin in Mentimeter existieren. Administratoren und Eigentümer haben das Recht, die endgültige Löschung solcher Konten zu beantragen, indem sie eine Anfrage an hello@mentimeter.com senden oder diesen User deaktivieren, sodass das Konto keine Lizenz mehr belegt. Bitte beachten Sie, dass Sie diese Aktion automatisch mit SCIM aktivieren können. Erfahren Sie hier mehr [link zum SCIM-Artikel].
Kann ein User vom Enterprise SSO Workspace auf ein Kostenloses Konto herabgestuft werden?
Standardmäßig können Benutzer nur unter SSO deaktiviert werden, jedoch nicht außerhalb dieses Arbeitsbereich herabgestuft werden. Admins und Eigentümer eines Unternehmens-Arbeitsbereich können, wenn sie möchten, Benutzer auf kostenlose Konten herabstufen. Fragen Sie Ihren zuständigen Ansprechpartner bei Mentimeter nach weiteren Informationen.
Kann ein User (der sein Konto vor der SSO erstellt hat) nach der Deaktivierung von SSO über ein Passwort auf sein Konto zugreifen? Wird das Passwort weiterhin funktionieren?
No. Die Deaktivierung eines User wird dazu führen, dass dieser vollständig keinen Zugriff mehr auf das Konto hat. Beim Login erhalten Sie die Fehlermeldung „User wurde von einem Administrator deaktiviert.“ Bitte wenden Sie sich an die IT-Abteilung Ihrer Organisation.
Können SSO-User die mit ihrem Konto verknüpfte E-Mail-Adresse ändern?
No. Nach dem Beitritt zum SSO-Arbeitsbereich werden die Berechtigungen des Users über den IdP der Organisation und nicht mehr über Mentimeter gesteuert. Wenn ein User die E-Mail-Adresse seines Konto ändern möchte, sollte diese Änderung vom Access Management-Team innerhalb der Organisation und in Übereinstimmung mit den internen Best Practices und Vorschriften vorgenommen werden. Wenn es sich um eine Änderung handelt, die vom IdP kommt (d. h. Eine Namensänderung) erfolgt dann automatisch beim nächsten Anmelden des User.
Werden Konten, die für ihren Registrierungsprozess generische/funktionale Postfächer verwendet haben, weiterhin Mentimeter unter SSO nutzen können?
Nein, es sei denn, diese funktionalen E-Mails haben Berechtigungen im IdP der Organisation erhalten.
Können Benutzer per E-Mail-Einladung eingeladen werden, um dem SSO Workspace beizutreten?
Yes. Neben dem Beitrittslink können Sie auch User manuell über die Seite Mitglieder verwalten einladen.
Kann ein Admin oder der Eigentümer den SSO-Beitrittslink oder den Namen des Workspace ändern?
Yes. Der Name Ihres SSO-Arbeitsbereich und der Beitrittslink sind sichtbar und können von den Administratoren und dem Eigentümer über die Schaltfläche „Einstellungen ändern“ unter „Ihr Arbeitsbereich“ geändert werden. Bitte beachten Sie, dass Benutzer, die den alten Beitrittslink verwenden, den Fehler 'Seite nicht gefunden' erhalten, wenn Sie die URL ändern, nachdem Sie eine andere für eine Weile verwendet haben. Informieren Sie sie daher im Voraus, dass sich die Art und Weise, wie man sich bei Mentimeter einloggt, ändern wird.
