Single Sign-on und SCIM einrichten
Auf dieser Seite
Single Sign-on und SCIM sind in Pellio Drive enthalten. Sie gelten für die Anmeldung bei deinem gesamten Pellio-Workspace, nicht nur bei Drive. Inhaber und Admins richten sie unter Settings → Security in der Karte Single sign-on ein. Okta, Microsoft Entra ID, Google Workspace und jeder andere SAML- oder OIDC-Anbieter funktionieren.
Verbindung hinzufügen
- Klicke auf Add a connection und wähle das Protocol: SAML oder OIDC.
- Gib deine Email domain ein. Personen mit Adressen dort melden sich über diesen Anbieter an.
- Füge bei SAML die Identity provider metadata (XML) ein oder fülle Sign-in URL (SSO URL), Issuer (entity ID) und Signing certificate aus. Gib bei OIDC die Issuer URL (Pellio liest den Rest daraus), die Client ID und das Client secret ein.
- Klicke auf Add connection und kopiere dann die Werte, die Pellio anzeigt, in deinen Identitätsanbieter: bei SAML die ACS (reply) URL und Entity ID (audience) and metadata URL, bei OIDC die Redirect URI.
Sende bei SAML die E-Mail-Adresse der Person als Attribut email und ihren Namen als displayName (oder als givenName und surname).
Domain verifizieren
Eine neue Verbindung zeigt Domain not verified, und niemand meldet sich darüber an, bis sie verifiziert ist. Lege den angezeigten TXT-Eintrag (Name und Value) bei deinem DNS-Anbieter an und klicke dann auf Check DNS. Sobald er gefunden wird, zeigt die Verbindung Verified. DNS-Änderungen können eine Weile brauchen, bis sie sichtbar sind; prüf es also bei Bedarf später noch einmal.
Anmelden
Auf der Pellio-Anmeldeseite klicken Personen auf Sign in with SSO, geben ihre geschäftliche E-Mail-Adresse ein und klicken auf Continue with SSO. Ihr Identitätsanbieter meldet sie an, und beim ersten Mal treten sie deinem Workspace bei.
Single Sign-on vorschreiben
Sobald eine Domain verifiziert ist, kannst du Require single sign-on einschalten. Alle Personen mit Adressen deiner verifizierten Domains müssen sich dann über deinen Identitätsanbieter anmelden. Inhaber können weiterhin ihr Passwort nutzen, damit du dich nicht aussperren kannst. Remove bei einer Verbindung lässt diese Personen wieder mit Passwort oder Google anmelden.
Verzeichnissynchronisierung (SCIM)
Kopiere unter Directory sync (SCIM) die SCIM base URL und klicke auf Make a SCIM token. Kopiere das Token sofort: Pellio zeigt es nur einmal an. Gib die Basis-URL und das Token in den SCIM-Provisioning-Einstellungen deines Identitätsanbieters ein. Weist du jemandem die Pellio-App zu, wird die Person deinem Workspace hinzugefügt; hebst du die Zuweisung auf oder deaktivierst sie, wird sie entfernt. Inhaber werden nur in Pellio selbst geändert.
New token ersetzt das Token (das alte funktioniert sofort nicht mehr), und Turn off SCIM beendet die Verzeichnissynchronisierung. Personen, die SCIM hinzufügt, sind Mitglieder des Workspaces; damit sie Drive nutzen können, schaltet ein Admin sie unter Members auf der Drive-Seite ein.
War dieser Artikel hilfreich?
Verwandte Artikel
- Erste Schritte mit Pellio DriveStarte die 14-tägige Testphase, leg einen Filespace an, wähle aus, wer Drive nutzt, und verbinde deinen ersten Computer.
- Die Pellio-Drive-App auf Mac und Windows nutzenInstalliere die App, binde Filespaces ein, leg die Cache-Größe fest, hefte Dateien für die Offline-Arbeit an und erfahre, wie Speichern und Uploads funktionieren.
- Mit Drive-Dateien im Browser arbeitenFilespaces durchsuchen, hoch- und herunterladen, Vorschauen von Videos, Audio und Bildern ansehen sowie Versionen und den Papierkorb nutzen.
- Drive-Dateien per Link teilen und Dateien anfordernAnsichtslinks mit Passwort, Ablaufdatum und ein- oder ausgeschalteten Downloads sowie „Request files“-Links, über die dir jeder Dateien senden kann.