Mit Enterprise SSO melden sich Mitglieder mit ihren Firmenzugangsdaten bei Plaud Team an. Enterprise SSO ist in jedem Plaud Team-Abonnement ohne Aufpreis enthalten: Ein Admin verifiziert Ihre Firmendomain und verbindet Ihren Identitätsanbieter, etwa Okta oder Microsoft Entra. Danach melden sich Mitglieder ohne Plaud-Passwort an.
Was ist Enterprise SSO?
Enterprise SSO ist eine Anmeldemethode für Plaud Team, die Ihren Workspace mit dem Identitätsanbieter Ihrer Organisation verbindet, etwa Okta oder Microsoft Entra. Mitglieder authentifizieren sich mit ihren Firmenzugangsdaten. Plaud sieht und speichert ihr Passwort beim Identitätsanbieter zu keinem Zeitpunkt.
Enterprise SSO ist in jedem Plaud Team-Abonnement ohne Aufpreis enthalten und auf Plaud Web sowie in der Plaud Mobile App verfügbar.
Wie richtet ein Admin Enterprise SSO ein?
Ein Admin aktiviert Enterprise SSO unter Privatsphäre & Sicherheit des Team-Workspace im SSO-Bereich und führt diese drei Schritte der Reihe nach aus:
- Enterprise SSO aktivieren. Damit beginnt die Einrichtung, und die nächsten beiden Schritte werden verfügbar.
- Domain verifizieren. Geben Sie im SSO-Bereich Ihre Firmendomain ein. Plaud prüft automatisch, ob die Domain zulässig ist, und leitet Sie dann zu einer gehosteten Verifizierungsseite weiter. Dort fügt Ihre IT-Abteilung einen DNS-Eintrag hinzu, um nachzuweisen, dass die Domain Ihnen gehört. Sobald der Eintrag gesetzt ist, warten Sie, bis Plaud bestätigt, dass die Domain eindeutig Ihrem Unternehmen zugeordnet ist. Dieser Schritt kann wenige Stunden bis einige Tage dauern – je nachdem, wie schnell Ihre IT-Abteilung den DNS-Eintrag aktualisiert.
- Identitätsanbieter einrichten. Nach der Verifizierung der Domain verbindet der Admin den Workspace im gehosteten Konfigurationsportal per SAML oder OIDC mit dem Identitätsanbieter des Unternehmens. Die Verbindung ist sofort nach Abschluss der Einrichtung aktiv.
Wir empfehlen, dass sich der Admin nach der Einrichtung einmal mit Enterprise SSO anmeldet und die Verbindung prüft, bevor Enterprise SSO für den gesamten Workspace verpflichtend wird.
Wie melden sich Mitglieder mit Enterprise SSO an?
Mitglieder wählen auf dem Anmeldebildschirm Mit SSO fortfahren und geben ihre geschäftliche E-Mail-Adresse ein. Plaud leitet sie zum Identitätsanbieter des Unternehmens weiter. Nach der Authentifizierung dort sind sie bei Plaud angemeldet, ohne jemals ein Plaud-Passwort einzugeben.
Wenn der Admin das Mitglied in den Team-Workspace eingeladen hat, wird die Einladung bei der Anmeldung mit Enterprise SSO automatisch angenommen, und das Mitglied landet direkt im Team-Workspace. Ohne Einladung ist die Anmeldung trotzdem erfolgreich. Das Mitglied sieht dann aber nur einen persönlichen Workspace und hat keinen Einblick in den Team-Workspace. Eine Einladung kann es jederzeit beim Admin anfragen.
Was passiert mit meinem bestehenden Plaud-Konto, wenn ich mich mit Enterprise SSO anmelde?
Wenn für Ihre geschäftliche E-Mail-Adresse bereits ein Plaud-Konto besteht, zum Beispiel mit Passwort oder über eine Social-Login-Methode erstellt, wird Enterprise SSO mit diesem Konto verknüpft, statt ein neues anzulegen. Ihre Aufnahmen, Notizen und Einstellungen bleiben erhalten.
Zur Bestätigung der Verknüpfung bittet Plaud Sie, sich einmal mit der ursprünglichen Anmeldemethode dieses Kontos zu verifizieren. Passen mehrere Plaud-Konten zu Ihrer E-Mail-Adresse, sehen Sie eine Liste und wählen vor der Verifizierung das Konto aus, das Sie verknüpfen möchten.
Brauche ich mit Enterprise SSO weiterhin die Zwei-Faktor-Authentifizierung von Plaud?
Nein. Bei der Anmeldung mit Enterprise SSO wird die Zwei-Faktor-Authentifizierung von Plaud nicht ausgelöst, da der Identitätsanbieter Ihrer Organisation die Anmeldesicherheit selbst übernimmt.
Melden Sie sich stattdessen mit Passwort oder per Social Login beim selben Konto an, gilt die Zwei-Faktor-Authentifizierung von Plaud wie gewohnt.
Kann ein Admin Enterprise SSO für den Team-Workspace vorschreiben?
Ja. Ein Admin kann festlegen, dass Mitglieder für den Zugriff auf den Team-Workspace Enterprise SSO verwenden müssen. Ist diese Option aktiviert, muss sich ein Mitglied, das mit Passwort oder per Social Login angemeldet ist, erneut mit Enterprise SSO anmelden, bevor es diesen Team-Workspace öffnen kann.
Diese Vorgabe gilt nur für den Team-Workspace, in dem sie eingestellt ist. Der persönliche Workspace eines Mitglieds und andere Team-Workspaces bleiben mit der gewohnten Anmeldemethode zugänglich.
Fügt Enterprise SSO meinem Workspace automatisch Mitglieder hinzu?
Nein. Enterprise SSO ändert, wie sich Personen anmelden, nicht, wer zu Ihrem Workspace gehört. SCIM und Verzeichnissynchronisierung sind nicht enthalten. Plaud legt also keine Konten auf Basis des Benutzerverzeichnisses Ihrer Organisation an und ändert oder entfernt auch keine. Für den Beitritt zu einem Team-Workspace ist weiterhin eine Einladung durch einen Admin nötig, und Mitglieder entfernen Sie wie bisher in der Workspace-Verwaltung – genau wie ohne Enterprise SSO.
Was passiert, wenn Enterprise SSO für meine Organisation noch nicht eingerichtet ist?
Wenn Sie Mit SSO fortfahren auswählen, Ihre Organisation es aber noch nicht eingerichtet hat, weist Plaud darauf hin, dass die Option nicht verfügbar ist, und bringt Sie zurück zu den Standard-Anmeldeoptionen. Bis Ihr Admin die Einrichtung abgeschlossen hat, können Sie sich weiterhin mit Ihrem Plaud-Passwort oder per Social Login anmelden.
Haben Sie noch Fragen?
Reichen Sie eine Anfrage ein und unser Support-Team meldet sich an Werktagen innerhalb von 24 Stunden bei Ihnen.