Skip to main content
anny unterstützt Unternehmenslogins über OpenID Connect (OIDC). Damit funktioniert grundsätzlich jeder Identity Provider, der OpenID Connect Discovery anbietet, zum Beispiel Entra ID, Okta, Keycloak, Auth0 oder Authentik. Du hinterlegst nur die Adresse deines Identity Providers und die Zugangsdaten der Anwendung. Alle weiteren Endpunkte liest anny automatisch aus, auch wenn dein Identity Provider sie später ändert.
Die Einrichtung ist derzeit noch nicht selbst im Admin Bereich möglich. Schreib uns an support@anny.co, dann legen wir die Verbindung für dich an.
Unterstützt dein Identity Provider SAML 2.0, empfehlen wir diesen Weg, da mehr Funktionen wie SCIM und föderierte Anmeldungen zur Verfügung stehen. Eine Anleitung findest du unter Generisches SAML 2.0 SSO.

Was wir von dir brauchen

Lege in deinem Identity Provider eine neue Anwendung an, je nach Anbieter auch “Client” oder “App” genannt. Sie muss vertraulich sein, also mit einem Client Secret arbeiten. Schick uns anschließend diese drei Angaben:

Was du von uns bekommst

Sobald die Verbindung angelegt ist, melden wir uns mit:
  • der Callback-URL, die du in deinem Identity Provider als erlaubte Redirect-URL hinterlegst;
  • einer Post-Logout-URL, falls sich deine Nutzer:innen beim Abmelden auch bei deinem Identity Provider abmelden sollen.
Solange die Callback-URL bei deinem Identity Provider nicht hinterlegt ist, bricht der Login mit einer Fehlermeldung wie “redirect_uri mismatch” ab.

Anforderungen an deinen Identity Provider

anny fragt die Scopes openid profile email an und erwartet diese Claims:

Verwandte Artikel

SSO Übersicht

Welche Anmeldeverfahren anny unterstützt und wann sich welches eignet.

Attribute Mapping

Nutzer:innen anhand der Angaben deines Identity Providers automatisch Communities zuordnen.