Zum Hauptinhalt springen

Single Sign-On (SSO) für Admins (nur für Enterprise-Pläne)

Erfahre mehr über Single Sign-On und verstehe, wie du es für deinen Mentimeter Workspace einrichtest.

Heute aktualisiert

Single Sign-On (SSO) ermöglicht es Usern, sich mit einem einzigen Satz von Anmeldedaten in mehreren Anwendungen anzumelden, wodurch die Sicherheit erhöht und das User management vereinfacht wird. Erfahren Sie, wie Sie Ihren SAML 2.0-konformen Identitätsanbieter (z. B. Okta, Azure AD) integrieren.

Hinweis: SSO ist nur mit dem Mentimeter Enterprise-Plan verfügbar.

Wichtige Funktionen unseres SSO-Setups

Multi-Tenancy: Mehrere Workspaces aus derselben Organisation können jetzt unabhängig ihre eigene SAML SSO-Konfiguration mit verbesserter Sicherheit verwalten.

Vereinfachte und kontrollierte Einrichtung: Die Durchsetzung der Domäne kontrolle für Arbeitsbereiche mithilfe der neuen SSO-Einrichtung gewährleistet einen reibungsloseren und sichereren Konfigurationsprozess.

Wie SAML SSO mit Mentimeter funktioniert - Vom Dienstanbieter initiiert

  1. Wenn ein User versucht, über SSO auf Mentimeter zuzugreifen, sendet Mentimeter eine SAML (Security Assertion Markup Language)-Anfrage an Ihren Identitätsanbieter (IdP).

  2. Der IdP überprüft dann die Anmeldedaten des Users und sendet eine Antwort an Mentimeter zurück, die die Identität des Users bestätigt.

  3. Sobald Mentimeter diese Bestätigung erhält, gewährt es den Zugang, sodass der User sich nahtlos in sein Mentimeter-Konto einloggen kann.

Voraussetzungen:

Für weitere Details zur Einrichtung von SSO lesen Sie bitte diesen Artikel.

Informationen für Admins und Eigentümer*innen

Deaktivierung von Usern

Nutzerinnen und Nutzer können von der Nutzung von Mentimeter deaktiviert werden. Nachdem ein User Ihre Organisation verlässt und keinen Zugriff mehr auf sein Mentimeter-Konto oder -Inhalte haben sollte, können der Inhaber oder die Administrator*innen des Abonnements den User über das Admin-Dashboard deaktivieren.

Ein deaktiviertes Konto kann nur von der Eigentümerin/dem Eigentümer oder der Administratorin/dem Administrator reaktiviert oder auf Anfrage gelöscht werden. Bitte denken Sie daran, alle Inhalte abzurufen, die von einem User erstellt wurden, der deaktiviert werden soll. Wenn der User Mentimeter weiterhin nutzen möchte, muss er ein neues Konto erstellen.

Nach der Implementierung von SSO ist es nicht möglich, Benutzer auf die kostenlose Version von Mentimeter herabzustufen. Administratoren sind nur in der Lage, Benutzer zu deaktivieren. Ein deaktiviertes Konto beansprucht keine Lizenz, daher kann diese Lizenz neu verteilt werden.

Hinweis: Das Deaktivieren von Usern ist eine schwerwiegende Maßnahme, und wir empfehlen Ihnen, es mit Vorsicht zu verwenden und sicherzustellen, dass alle Inhalte und Ergebnisse des Users mit der Organisation geteilt werden, bevor die Deaktivierung erfolgt.

Workspace-Sichtbarkeit

Sie können festlegen, ob Ihr Workspace für Nutzende sichtbar sein soll, die auf von Ihrer Organisation kontrollierten Domains registriert sind.Erfahren Sie hier mehr darüber, wie Sie die Workspace-Auffindbarkeit auf der Workspace-Einstellungsseite unter dem Berechtigungen-Tab aktivieren können.

Häufig gestellte Fragen

Bedeutet die Implementierung von SSO, dass alle Nutzenden (Enterprise-, Basic-, Pro- und Free-Nutzende) der Organisation sich über SSO authentifizieren müssen?

No. Die SSO-Verbindung wird nur im Enterprise Arbeitsbereich implementiert, sodass alle Benutzer außerhalb dieses Abonnement Mentimeter weiterhin mit ihren individuellen, nicht-SSO-Konten nutzen werden. Wenn sich alle mit SSO authentifizieren sollten, sollten alle Benutzer in den Enterprise Arbeitsbereich überführt werden. Wenn Sie spezielle Bedürfnisse haben oder mehr Informationen darüber wünschen, wenden Sie sich an Ihre*n Ansprechpartner*in bei Mentimeter.

Gibt es Einschränkungen oder Begrenzungen, welche Netzwerke über SSO-Login zugreifen können?

Mentimeter verwendet das SAML-Protokoll, um Authentifizierungsinformationen zwischen einem Identitätsanbieter (IdP) und Mentimeter, dem Dienstanbieter, auszutauschen. Wenn der Anmeldeprozess der Organisation nur die Anmeldung über deren Netzwerk mit Unternehmenscomputern zulässt, sollten alle Nutzer, die Mentimeter verwenden möchten, sich dieser Einschränkung bewusst sein. Mentimeter hat keine Einschränkungen hinsichtlich der Computertypen oder Netzwerke, die über SSO eintreten.

Sie können die zusätzliche Sicherheitsebene hier von Ihrem IdP erhöhen, indem Sie sicherstellen, dass Sie die richtigen Zugriffs Gruppen mit der SAML-Konfiguration verbunden haben.

Wer kontrolliert, welche Nutzenden sich erfolgreich authentifizieren und dem SSO-Workspace beitreten können?

Das interne Access Management-Team/Identitätsanbieter der Organisation. Mit der Implementierung von SSO wird Mentimeter nur die Antworten vom Identitätsanbieter (IdP) der Organisation lesen. Wenn die Antwort positiv ist, wird der User hereingelassen. Wenn die Antwort negativ ist, erhält der User eine Fehlermeldung. Wer Zugang zu Mentimeter haben und die Berechtigung zur Nutzung der Plattform über SSO erhalten sollte, wird vollständig von der Organisation geregelt.

Werden ältere Mentimeter-Nutzer*innen ihre zuvor generierten Daten und Präsentationen behalten, wenn sie in den neuen SSO Arbeitsbereich wechseln?

Yes. Bestehende Mentimeter-Nutzer werden mit allen ihren Präsentationen und Daten zum SSO-Team wechseln, sofern die verwendeten E-Mail-Adressen sowohl im IdP der Organisation als auch in Mentimeter identisch sind. Das Einzige, was nicht übertragen wird, sind alle zuvor erstellten benutzerdefinierten Designs.

Wenn eine Person die Organisation verlassen hat, können die Inhalte und Daten von diesem Konto von einem Admin oder Eigentümer abgerufen werden?

Im Moment bieten wir keine technische Unterstützung zum Abrufen von Daten eines deaktivierten Users an. Bitte beachten Sie, dass wenn eine Person die Workspace verlässt, die geteilten Inhalte und Assets automatisch an den Besitzer der Workspace übertragen werden.

Wenn eine Person die Organisation verlassen hat, wird ihr Konto automatisch gelöscht?

No. Der User kann sich nicht mehr erfolgreich authentifizieren, wenn seine Berechtigungen auf der Seite der Organisation entfernt wurden, aber das Konto wird weiterhin in Mentimeter existieren. Administratoren und Eigentümer haben das Recht, die endgültige Löschung solcher Konten zu beantragen, indem sie eine Anfrage an hello@mentimeter.com senden oder diesen User deaktivieren, sodass das Konto keine Lizenz mehr belegt. Beachten Sie, dass Sie diese Aktion mit SCIM automatisch aktivieren können. Erfahren Sie hier mehr [Link zum SCIM-Artikel].

Kann ein User von einem Enterprise SSO Workspace zu einem Kostenlosen Konto herabgestuft werden?

Standardmäßig können Benutzer nur unter SSO deaktiviert werden, jedoch nicht außerhalb dieses Arbeitsbereich herabgestuft werden. Admins und Eigentümer eines Unternehmens-Arbeitsbereich können, wenn sie möchten, Benutzer auf kostenlose Konten herabstufen. Fragen Sie nach weiteren Informationen bei Ihrer Ansprechperson bei Mentimeter.

Kann ein User (der sein Konto vor der SSO-Erstellung angelegt hat) auf sein Konto per Passwort zugreifen, nachdem er von der SSO deaktiviert wurde? Wird das Passwort weiterhin funktionieren?

No. Die Deaktivierung eines User wird dazu führen, dass dieser vollständig keinen Zugriff mehr auf das Konto hat. Beim Login erhalten Sie die Fehlermeldung „User wurde von einem Administrator deaktiviert.“ Bitte kontaktieren Sie die IT-Abteilung Ihrer Organisation.

Können SSO-User die mit ihrem Konto verknüpfte E-Mail-Adresse ändern?

No. Nach dem Beitritt zum SSO-Arbeitsbereich werden die Berechtigungen des Users über den IdP der Organisation und nicht mehr über Mentimeter gesteuert. Wenn ein User die E-Mail-Adresse seines Konto ändern möchte, sollte diese Änderung vom Access Management-Team innerhalb der Organisation und in Übereinstimmung mit den internen Best Practices und Vorschriften vorgenommen werden. Wenn es sich um eine Änderung handelt, die vom IdP kommt (d. h. Eine Namensänderung) erfolgt dann automatisch beim nächsten Anmelden des User.

Werden Konten, die generische/funktionale E-Mail-Adressen für ihren Registrierungsprozess verwendet haben, Mentimeter weiterhin unter SSO nutzen können?

Nein, es sei denn, diese funktionalen E-Mails erhalten Berechtigungen im IdP der Organisation.

Können Nutzende per E-Mail-Einladung eingeladen werden, dem SSO-Workspace beizutreten?

Yes. Oben auf dem Beitrittslink können Sie auch manuell User über die Mitglieder verwalten-Seite einladen.

Können ein Admin oder die Eigentümerin oder der Eigentümer den SSO-Beitrittslink oder den Namen des Workspace ändern?

Yes. Der Name Ihres SSO-Arbeitsbereich und der Beitrittslink sind sichtbar und können von den Administratoren und dem Eigentümer über die Schaltfläche „Einstellungen ändern“ unter „Ihr Arbeitsbereich“ geändert werden. Bitte beachten Sie, dass Benutzer, die den alten Beitrittslink verwenden, den Fehler 'Seite nicht gefunden' erhalten, wenn Sie die URL ändern, nachdem Sie eine andere für eine Weile verwendet haben. Informieren Sie sie daher im Voraus, dass sich die Art und Weise, wie man sich bei Mentimeter einloggt, ändern wird.

Hat dies deine Frage beantwortet?