Hier finden Sie die am häufigsten gestellten Fragen und Antworten im Bezug auf das Einrichten und Verwenden von SAML SSO für Teams.
Welche Prezi Produkte unterstützen SAML SSO?
-
Prezi Present (Web, Android, iOS, Mac, Win)
- Prezi Video (Web, Mac, Win)
- Prezi Design (Web)
- Wird nicht unterstützt: Prezi Classic
Welche Identitätsanbieter (IdP) unterstützt Prezi?
Prezi SSO funktioniert mit Identitätsanbietern die das SAML 2.0 Protokoll, wie unter anderem Okta, Microsoft Azure AD, OneLogin, Ping Identity, Auth0 und Google Workspace unterstützen.
Steht SAML SSO allen Kunden zur Verfügung?
SAML SSO (einmaliges Anmelden) ist für alle Konten mit einer Teams-Lizenz verfügbar.
Wie richte ich SAML SSO für meine Organisation ein?
Der Admin Ihres Teams kann SAML SSO über die Administrator Konsole auf der Einstellungen-Seite einrichten. Um detaillierte Informationen zu erhalten, lesen Sie bitte diesen Artikel.
Was passiert, wenn SAML SSO aktiviert ist?
Wenn ein Admin SAML SSO aktiviert, hat dies keine direkten Auswirkungen auf die Teammitglieder – ihre aktiven Logins bleiben erhalten und sie werden nicht abgemeldet, es sei denn, der Admin setzt obligatorische SAML-SSO-Authentifizierung durch. Sobald SAML-SSO-Authentifizierung aktiviert wurde, können Mitglieder diese verwenden, wenn sie sich das nächste Mal in Prezi anmelden.
Werden Nutzer abgemeldet, wenn SAML SSO aktiviert wird?
Nein, wenn SAML SSO aktiviert wird, werden Teammitglieder nicht von ihren aktiven Logins abgemeldet. Teammitglieder werden nur dann abgemeldet, wenn obligatorisches SAML SSO durchgesetzt wird – in diesem Fall werden sie abgemeldet und darum gebeten, sich unter Verwendung von SAML SSO anzumelden.
Teammitglieder werden sich auch mit normalen Anmeldedaten anmelden können.
Was bedeutet "obligatorisches SAML SSO"?
"Obligatorisches SAML SSO" kann verwendet werden, um alle anderen Authentifizierungsmethoden für Teammitglieder außer SAML SSO zu deaktivieren. Wenn ein Admin "obligatorisches SAML SSO" aktiviert, werden die Nutzer dazu gezwungen, SAML-SSO-Authentifizierung bei ihrer nächsten Anmeldung in Prezi zu verwenden. Nutzer, die versuchen sich mit anderen Authentifizierungsmethoden anzumelden, werden darum gebeten werden SAML SSO zu verwenden.
Was geschieht, wenn "obligatorisches SAML SSO" deaktiviert ist?
Wenn "obligatorisches SAML SSO" deaktiviert ist, stehen Ihren Teammitgliedern andere Authentifizierungsmethoden zur Verfügung. Wenn ein Teammitglied eine andere Authentifizierungsmethode mit seiner E-Mail verwendet hat, bevor SAML SSO durchgesetzt wurde, wird diese Person sich in Prezi wieder mit derselben E-Mail und der anderen Authentifizierungsmethode anmelden können.
Was geschieht, wenn SAML SSO deaktiviert ist?
Wenn "SAML SSO" deaktiviert ist, werden Ihre Teammitglieder bei ihrem nächsten Versuch, sich mit SAML SSO anzumelden, dazu aufgefordert werden, andere Authentifizierungsmethoden zu verwenden.
Prezi wird keine E-Mail-Benachrichtigung an Teammitglieder senden, dass SAML SSO deaktiviert wurde.
Was geschieht, wenn ein Teammitglied versucht, SAML SSO nach dessen Deaktivierung zu verwenden?
Falls ein Teammitglied versucht, sich via SAML SSO anzumelden, nachdem dies deaktiviert wurde, wird die Person darüber informiert, dass SAML SSO deaktiviert wurde, und darum gebeten, sich mit einer anderen Authentifizierungsmethode anzumelden oder ihr Passwort zu erstellen/zurückzusetzen, um sich regulär unter Verwendung ihrer E-Mail-Adresse anzumelden (falls der Nutzer bisher keine andere Authentifizierungsmtehode verwendet hat).
Was geschieht mit einem Nutzer auf Prezi.com, wenn dessen Konto vom Identitätsanbieter (IdP) entfernt wurde?
Der Nutzer, der vom IdP entfernt wurde, wird sich nicht länger auf Prezi.com unter Verwendung von SAML SSO anmelden können. Falls SAML SSO obligatorisch durchgesetzt wurde, wird sich dieser Nutzer überhaupt nicht auf Prezi.com anmelden können. Wenn SAML SSO jedoch nicht obligatorisch durchgesetzt wurde, können Nutzer sich weiterhin unter Verwendung anderer Authentifizierungsmethoden anmelden können.
Wenn ein Nutzer vom Identitätsanbieter (IdP) entfernt wurde, wird er auch aus dem Team auf Prezi.com entfernt?
Nein. Nutzer, die vom IdP entfernt wurden, müssen manuell aus dem Team auf Prezi.com entfernt werden.
Wie kann ich den Zugriff eines Nutzers auf Prezi.com vollständig sperren, wenn SAML SSO verwendet wird oder wurde?
- Falls SAML SSO aktiviert aber nicht obligatorisch durchgesetzt wurde – entfernen Sie einen Nutzer vom IdP und aus dem Team auf Prezi.com (dies gibt einen Platz frei und garantiert, dass der Nutzer sich nicht mittels anderer Authentifizierungsmethoden anmelden kann).
- Wenn SAML SSO deaktiviert wurde – entfernen Sie den Nutzer aus dem Team auf Prezi.com.
- Falls SAML SSO aktiviert und obligatorisch durchgesetzt wurde – entfernen Sie den Nutzer vom IdP (Zugriff wird gesperrt) und aus dem Team auf Prezi.com (dies gibt einen Platz frei und garantiert, dass der Nutzer sich nicht mittels anderer Authentifizierungsmethoden anmelden kann).
- Falls SAML SSO aktiviert ist, aber die obligatorische Verwendung deaktiviert wurde– entfernen Sie den Nutzer vom IdP (Zugriff wird gesperrt) und aus dem Team auf Prezi.com (dies gibt einen Platz frei und garantiert, dass der Nutzer sich nicht mittels anderer Authentifizierungsmethoden anmelden kann).
Prezi wird in Kürze "SCIM Protocol" einführen, was automatische Änderungen an einem Nutzer in Prezi.com ermöglicht, wenn Änderungen auf dem IdP vorgenommen wurden.
Gibt es irgendwelche transaktionalen E-Mails?
Nein, es gibt keine transaktionalen E-Mails bezüglich der SAML-SSO-Integration.