Flexperto bietet über das SAML 2.0 Protokoll Nutzerauthentifizierung an (sogenanntes Single-Sign-On). Dieses Dokument erklärt, wie die Flexperto-Plattform (als SAML-Service-Provider) mit dem System welches die Authentifizierung durchführt (der SAML-Identity-Provider) kommuniziert und wie das Log-in-Verfahren für Nutzer aussieht.

Log-in-Verfahren aus Nutzersicht

  1. Nutzer gehen auf die Flexperto-Plattform und klickt auf Login. Es wird folgende Seite angezeigt, auf der bei Wunsch das Login via E-Mail und Flexperto-Passwort (rot makiert) ausgeschaltet werden kann und dem Nutzer dann nicht mehr angezeigt wird.

  2. Um das Single-Sign-On verfahren zu starten, klicken Nutzer auf den grün markierten Link, um zum System weitergeleitet zu werden, welches die Authentifizierung durchführt.

  3. Bei erfolgreicher Authentifizierung werden Nutzer zurück zur Flexperto-Plattform geleitet. Diese validiert die zurückgespielten Informationen.

Datenfluss zwischen den Systemen

Grundsätzlich benötigt die Flexperto-Plattform sowie das System, welches die Authentifizierung durchführt (Authentifizierungssystem), verschiedene Konfigurationen. Hierbei wird unter anderem spezifiziert:

Des Weiteren werden den Systemen Kryptografieschlüssel des jeweils anderen Systemes zur Verfügung gestellt. Hierdurch werden die Daten vor eventuellen Nutzermanipulationen geschützt. Dies ist nötig, da die Systeme nie direkt miteinander Kommunizieren, sondern immer nur über den Browser von Nutzern.

Der Datenfluss einer Standardkonfiguration ist in folgendem Diagramm dargestellt:

Besonderheiten