OpenID Connect Login für das Merchant Backend einrichten

Prev Next

Vorbemerkungen

Mit OpenID Connect (OIDC) können sich Deine Merchant-Backend-Benutzer mit den Zugangsdaten des Authentifizierungsanbieters Deines Unternehmens anmelden — zum Beispiel Microsoft Entra ID — anstatt mit einem separaten Frisbii Media Passwort. Ein Administrator verbindet den Authentifizierungsanbieter einmalig auf Ebene des Vertragsunternehmens. Danach können sich Benutzer mit einem Klick im Merchant Backend anmelden. So kannst Du Benutzer noch leichter verwalten.


Bevor Du beginnst

  • Du hast die Rolle Administrator im Merchant Backend des Vertragsunternehmens.

  • Dein Unternehmen nutzt einen Authentifizierungsanbieter, der OpenID Connect unterstützt, zum Beispiel Microsoft Entra ID.

  • Du kannst eine Anwendung bei Deinem Authentifizierungsanbieter registrieren bzw. konfigurieren, oder jemand aus Deiner IT-Abteilung übernimmt das für Dich.

  • Du hast festgelegt, welcher Benutzergruppe neu angelegte Benutzer standardmäßig zugeordnet werden sollen. Siehe Benutzergruppen anlegen.


Authentifizierungsanbieter verbinden

  1. Öffne das Merchant Backend Vertragsunternehmen und navigiere zu Einstellungen → Benutzerverwaltung → Sicherheitseinstellungen.

  2. Klicke im Bereich Authentifizierungsanbieter auf Bearbeiten.

  3. Gib die Verbindungsdaten ein: Diese Informationen erhältst Du von Deinem Authentifizierungsanbieters (z. B. Microsoft Entra ID, Okta, Auth0 usw.).

  4. Wähle die Benutzergruppe, der neue Merchant-Backend-Benutzer beim ersten Login über OpenID Connect automatisch zugeordnet werden. Du kannst die Benutzergruppe des Benutzers jederzeit nach dem ersten Login ändern (Benutzerverwaltung → Benutzer).

  5. Wähle, ob der OpenID-Connect-Login für alle Benutzer verpflichtend sein soll.

    Hinweis

    Du kannst die Passwort-Anmeldung zusätzlich zu OpenID Connect aktiviert lassen oder OpenID Connect für alle Konten mit der Rolle Benutzer verpflichtend machen. Administrator-Konten können sich immer per Passwort anmelden, selbst wenn OpenID Connect für alle anderen verpflichtend ist.

  6. Gib die E-Mail-Domain(s) ein, mit denen sich Benutzer anmelden können sollen.

    Einschränkungen

    Öffentliche E-Mail-Domains können nicht für SSO verwendet werden. Bitte verwende eine Domain, die Deinem Unternehmen gehört. Die folgenden Domains werden nicht unterstützt: gmail.com, googlemail.com, outlook.com, hotmail.com, live.com, yahoo.com, icloud.com, aol.com, gmx.de, gmx.net, web.de, t-online.de, freenet.de, email.com, proton.me

  7. Klicke auf Speichern.

Sobald die Verbindung hergestellt ist, zeigt der Bereich Authentifizierungsanbieter Deinen verbundenen Authentifizierungsanbieter an, und die Option Mit SSO anmelden steht auf der Anmeldeseite des Merchant Backends zur Verfügung.


Wie Benutzerkonten angelegt und zugeordnet werden

  • Existiert bereits ein Merchant-Backend-Konto mit derselben E-Mail-Adresse, wird dieses Konto für die Anmeldung verwendet — es wird kein doppeltes Konto angelegt.

  • Existiert kein passendes Konto, wird beim ersten Login automatisch ein neuer Benutzer mit der Rolle Benutzer und der ausgewählten Standard-Benutzergruppe angelegt.

  • Sobald sich ein Benutzer über OpenID Connect anmeldet, kann er sich nicht mehr per Passwort anmelden oder sein Passwort direkt zurücksetzen. Ein Administrator kann einen Benutzer jederzeit unter Benutzerverwaltung → Benutzer zurück auf Passwort-Anmeldung umstellen.


Wie sich Deine Benutzer anmelden

  1. Auf der Anmeldeseite des Merchant Backends wählt der Benutzer Mit SSO anmelden und gibt seine E-Mail-Adresse ein.

  2. Der Benutzer wird zu Deinem Authentifizierungsanbieter weitergeleitet, um sich dort mit dem Passwort (z. B. seines Microsoft Login) anzumelden.

Sobald der Authentifizierungsanbieter die Anmeldung bestätigt hat, wird der Benutzer zurückgeleitet und ist im Merchant Backend angemeldet.