Das 4ALLPORTAL unterstützt verschiedene Methoden für die Anmeldung von Benutzern und die Authentifizierung von Systemen. Neben der direkten Anmeldung mit Benutzername und Passwort können externe Verzeichnis- und Identity-Provider angebunden werden.
Welche Methode genutzt wird, hängt davon ab, ob Benutzer direkt im 4ALLPORTAL verwaltet oder ob eine zentrale Benutzerverwaltung eingesetzt werden soll und ob ein automatisierter Systemzugriff benötigt wird.
Unterstützte Authentifizierungsmethoden
Benutzername und Passwort
Benutzer können sich mit einem direkt im 4ALLPORTAL verwalteten Benutzernamen und Passwort anmelden.
Admins können Benutzer manuell anlegen. Neue Benutzer erhalten eine Einladung und legen anschließend ihr Passwort fest.
Alternativ können sich Benutzer selbst registrieren, wenn eine Benutzerregistrierung eingerichtet wurde.
LDAP
Mit LDAP kann das 4ALLPORTAL an ein zentrales Benutzerverzeichnis angebunden werden, zum Beispiel an Microsoft Active Directory.
LDAP kann zusätzlich für die Synchronisierung von Benutzern aus dem Benutzerverzeichnis mit dem 4ALLPORTAL verwendet werden.
Die Synchronisierung wird über die 4App LDAP Sync User bereitgestellt.
SAML 2.0
SAML 2.0 ermöglicht die Anmeldung über einen externen Identity Provider und kann für eine zentrale Benutzerverwaltung und Single Sign-On eingesetzt werden.
Unterstützt werden unter anderem:
Microsoft Active Directory Federation Services (AD FS)
Microsoft Azure Active Directory
Okta
CyberArk
Keycloak
Mapping und mehrere Authentifizierungsservices
Die Authentifizierungsservices unterstützen die Synchronisierung von Benutzern sowie das Mapping von Benutzern, Rollen und Sprachen.
Bei Bedarf können außerdem zwei oder mehr Authentifizierungsservices parallel konfiguriert werden.
OAuth 2.0
Mit OAuth 2.0 können sich Benutzer über einen externen OAuth2-Provider am 4ALLPORTAL anmelden.
Unterstützt werden unter anderem:
Facebook
Google
GitHub
Keycloak
OAuth 2.0 wird über die 4App OAuth2 Authentication Service Provider bereitgestellt.
OpenID Connect (OIDC)
OIDC-Provider können funktionieren, eine vollständige OIDC-Unterstützung gibt es aktuell jedoch nicht.
Bitte beachte:
OIDC-Provider können angebunden werden, wenn sie einen OAuth2-kompatiblen /userinfo-Endpoint bereitstellen. Die Anmeldung erfolgt dabei über OAuth 2.0.
Das OIDC-ID-Token wird vom 4ALLPORTAL nicht ausgewertet. Benutzerinformationen müssen deshalb über den /userinfo-Endpoint bereitgestellt werden.
API Key
API Keys dienen nicht zur Anmeldung von Benutzern an der Oberfläche. Sie werden für die Authentifizierung an der 4ALLPORTAL REST API und für automatisierte Zugriffe zwischen Systemen verwendet.
Jeder API Key ist einem bestimmten Benutzer zugeordnet. Admins können API Keys erstellen, einschränken und widerrufen.
Admins können API Keys in folgendem Admin Snap-in erstellen:
Administration > Entwickler > API
Single Sign-On (SSO)
Das 4ALLPORTAL unterstützt Single Sign-On über externe Identity Provider auf Basis von SAML 2.0 oder OAuth 2.0.
SSO ermöglicht Benutzern den Zugriff mit bestehenden Unternehmenskonten. Dadurch kann die Benutzerverwaltung zentral erfolgen und eine separate Anmeldung am 4ALLPORTAL entfallen.
Die konkrete Konfiguration hängt vom gewählten Identity Provider ab und kann zusätzliche Sicherheitsfunktionen wie Multi-Faktor-Authentifizierung umfassen.
Zwei-Faktor-Authentifizierung (2FA)
4ALLPORTAL bietet aktuell keine native Zwei-Faktor-Authentifizierung.
2FA kann über einen angebundenen Identity Provider genutzt werden, wenn die Anmeldung über SAML 2.0 oder OAuth 2.0 erfolgt und der jeweilige Provider diese Funktion entsprechend konfiguriert hat.
➡️ Nächste Schritte
Weitere Informationen zur Einrichtung und technischen Konfiguration finden Admins in der technischen Dokumentation: