Pellio

Single Sign-on und SCIM einrichten

Kostenpflichtiges Add-onAktualisiert am 10. Oktober 2026
Auf dieser Seite

Single Sign-on und SCIM sind in Pellio Drive enthalten. Sie gelten für die Anmeldung bei deinem gesamten Pellio-Workspace, nicht nur bei Drive. Inhaber und Admins richten sie unter Settings → Security in der Karte Single sign-on ein. Okta, Microsoft Entra ID, Google Workspace und jeder andere SAML- oder OIDC-Anbieter funktionieren.

Verbindung hinzufügen

  1. Klicke auf Add a connection und wähle das Protocol: SAML oder OIDC.
  2. Gib deine Email domain ein. Personen mit Adressen dort melden sich über diesen Anbieter an.
  3. Füge bei SAML die Identity provider metadata (XML) ein oder fülle Sign-in URL (SSO URL), Issuer (entity ID) und Signing certificate aus. Gib bei OIDC die Issuer URL (Pellio liest den Rest daraus), die Client ID und das Client secret ein.
  4. Klicke auf Add connection und kopiere dann die Werte, die Pellio anzeigt, in deinen Identitätsanbieter: bei SAML die ACS (reply) URL und Entity ID (audience) and metadata URL, bei OIDC die Redirect URI.

Sende bei SAML die E-Mail-Adresse der Person als Attribut email und ihren Namen als displayName (oder als givenName und surname).

Domain verifizieren

Eine neue Verbindung zeigt Domain not verified, und niemand meldet sich darüber an, bis sie verifiziert ist. Lege den angezeigten TXT-Eintrag (Name und Value) bei deinem DNS-Anbieter an und klicke dann auf Check DNS. Sobald er gefunden wird, zeigt die Verbindung Verified. DNS-Änderungen können eine Weile brauchen, bis sie sichtbar sind; prüf es also bei Bedarf später noch einmal.

Anmelden

Auf der Pellio-Anmeldeseite klicken Personen auf Sign in with SSO, geben ihre geschäftliche E-Mail-Adresse ein und klicken auf Continue with SSO. Ihr Identitätsanbieter meldet sie an, und beim ersten Mal treten sie deinem Workspace bei.

Single Sign-on vorschreiben

Sobald eine Domain verifiziert ist, kannst du Require single sign-on einschalten. Alle Personen mit Adressen deiner verifizierten Domains müssen sich dann über deinen Identitätsanbieter anmelden. Inhaber können weiterhin ihr Passwort nutzen, damit du dich nicht aussperren kannst. Remove bei einer Verbindung lässt diese Personen wieder mit Passwort oder Google anmelden.

Verzeichnissynchronisierung (SCIM)

Kopiere unter Directory sync (SCIM) die SCIM base URL und klicke auf Make a SCIM token. Kopiere das Token sofort: Pellio zeigt es nur einmal an. Gib die Basis-URL und das Token in den SCIM-Provisioning-Einstellungen deines Identitätsanbieters ein. Weist du jemandem die Pellio-App zu, wird die Person deinem Workspace hinzugefügt; hebst du die Zuweisung auf oder deaktivierst sie, wird sie entfernt. Inhaber werden nur in Pellio selbst geändert.

New token ersetzt das Token (das alte funktioniert sofort nicht mehr), und Turn off SCIM beendet die Verzeichnissynchronisierung. Personen, die SCIM hinzufügt, sind Mitglieder des Workspaces; damit sie Drive nutzen können, schaltet ein Admin sie unter Members auf der Drive-Seite ein.

War dieser Artikel hilfreich?

Kommst du nicht weiter?Schick uns eine Nachricht, und ein Mensch meldet sich bei dir.