Ein Login für dein ganzes Konto

Einmalanmeldung mit deinem bestehenden Identitätsanbieter

Ermögliche die Anmeldung bei SimplyPrint über vorhandene Konten bei Microsoft, Google, Okta oder anderen standardkonformen Anbietern. SimplyPrint unterstützt sowohl SAML 2.0 als auch OpenID Connect (OIDC), sodass dein Admin deinen Identitätsanbieter einmal verbindet und sich alle mit ihren bestehenden Arbeits- oder Schulkonten anmelden. Kein weiteres Passwort zum Merken, keine separate Benutzerliste zum manuellen Abgleich.

Розпочати безкоштовно Більше інформації та інструкцій
Зображення функції

Für IT, Schulen und Druckfarmen mit echten Benutzerverzeichnissen

Egal, ob du einen Schulbezirk mit Google Workspace betreibst, ein Unternehmen mit Microsoft Entra ID verwaltest oder eine Druckfarm mit gemischtem Team führst, SimplyPrint verbindet sich mit deinem Verzeichnis. So erhalten die richtigen Personen auf die richtige Weise Zugriff, ohne gemeinsame Logins und manuelle Kontoverwaltung.

Funktioniert mit den Identitätsanbietern, die du bereits nutzt

Verbinde deinen Identitätsanbieter einmal in den Kontoeinstellungen. Für die wichtigsten Anbieter gibt es in OpenID Connect Ein-Klick-Vorlagen, SAML 2.0 deckt alles Weitere ab, und eine allgemeine Option unterstützt jeden standardkonformen Identitätsanbieter.

Microsoft Entra ID

OIDC oder SAML, für beide gibt es eine Ein-Klick-Voreinstellung.
OIDC-Anleitung · SAML-Anleitung

Google Workspace

Melde dich mit Google-Konten deiner Schule oder deines Arbeitgebers an.
OIDC-Leitfaden · SAML-Leitfaden

Okta

OIDC-Voreinstellung plus SCIM-Bereitstellung.
OIDC-Anleitung

Keycloak

Open-Source-Identitätsverwaltung, OIDC-Voreinstellung mit einem Klick.
OIDC-Anleitung

Authentik

Selbstgehostete Identität, OIDC-Voreinstellung mit einem Klick.
OIDC-Leitfaden

Auth0

SAML-Voreinstellung sowie jeder standardbasierte Anbieter.
SAML-Anleitung

OpenID Connect (OIDC) mit Vorlagen mit einem Klick

Wähle deinen Anbieter, füge zwei Werte ein, fertig

OpenID Connect ist der schnellste Weg zur Verbindung. Wähle eine Vorlage für Microsoft Entra ID, Google Workspace, Okta, Keycloak oder Authentik und SimplyPrint füllt Scopes und Claim-Zuordnungen für dich vorab aus. Oder wähle die allgemeine Option für jeden standardkonformen OIDC-Anbieter. Kopiere die angezeigte Redirect-URI in die Konfiguration deines Anbieters, füge deine Client-ID und dein Secret hier ein, und der Einrichtungsassistent prüft dein Discovery-Dokument live, bevor du speicherst.

Im Hintergrund verwendet es den OIDC-Autorisierungscode-Flow mit PKCE, validiert jedes signierte ID-Token (RS256 oder stärker, niemals ein unsigniertes oder HMAC-Token), prüft den Nonce und legt Issuer und Audience auf deinen Provider fest. Unterstützt dein Provider Single Logout, wird der Nutzer beim Abmelden von SimplyPrint auch beim Provider abgemeldet.

OIDC-Einrichtungsanleitung
Зображення функції
Зображення функції

SAML 2.0 für jeden Enterprise-Identitätsanbieter

Signierte Assertions, Voreinstellungen und Föderationsunterstützung

Benötigst du SAML? SimplyPrint ist ein vollständiger Dienstanbieter für SAML 2.0. Voreinstellungen für Google Workspace, Microsoft Entra ID und Auth0 füllen die Endpunkte automatisch aus, und eine allgemeine Option verbindet jeden SAML 2.0-Identitätsanbieter. Signierte Assertions sind standardmäßig erforderlich. Die SP-Entity-ID, ACS-URL und Metadaten-URL kannst du direkt im Einrichtungsbildschirm in deinen IdP kopieren.

Für Forschung und Bildung unterstützt SimplyPrint auch die Anmeldung über SAML-Föderation, sodass Mitglieder einer Föderation sich über ihren bestehenden föderierten Login anmelden können.

SAML mit Microsoft Entra ID

Deine Domain verifizieren und Nutzer zum richtigen Login leiten

Füge einen DNS-TXT-Eintrag hinzu, um nachzuweisen, dass dir eine Domain wie yourschool.edu oder yourcompany.com gehört. Sobald eine Domain verifiziert ist, wird jeder, der eine geschäftliche oder schulische E-Mail-Adresse dieser Domain eingibt, direkt an dein Single Sign-on weitergeleitet. Du musst also nicht erst die richtige Schaltfläche finden. Verifizierte Domains ermöglichen es SimplyPrint außerdem, bei der ersten Anmeldung erstellte Konten als vertrauenswürdig einzustufen, damit die richtigen Personen automatisch im richtigen Konto landen.

So verifizierst du deine Domains
Зображення функції

Konten, die automatisch angelegt und bereinigt werden

Schluss damit, eine zweite Kopie deiner Nutzerliste manuell zu pflegen. SimplyPrint kann Konten beim ersten Anmelden anlegen (Just-in-Time-Provisioning) und sich mit SCIM 2.0 verbinden, damit dein Identitätsanbieter alle Änderungen überträgt: Neue Personen erhalten ein Konto, ausscheidende Personen werden automatisch entfernt. Aktuelle SCIM-Anleitungen gibt es für Okta und Microsoft Entra ID.

рамка рамка рамка

Just-in-time-Registrierung

Bei der ersten Anmeldung wird das Konto erstellt, nur mit vertrauenswürdiger E-Mail-Adresse.

SCIM-Provisionierung

Dein Verzeichnis fügt Personen automatisch hinzu und entfernt sie.

Keine verwaisten Logins

Die Deprovisionierung entzieht den Zugriff, wenn jemand ausscheidet.

Gruppen Rollen zuordnen und Zugriffe beschränken

Sende eine Gruppe oder ein Attribut von deinem Identitätsanbieter, und SimplyPrint ordnet es der passenden SimplyPrint-Nutzergruppe zu. So erhalten Nutzer direkt die richtige Rolle und die passenden Berechtigungen, statt einzeln eingerichtet zu werden. Du kannst außerdem eine Anmelderegel hinzufügen, die nur Zugriff gewährt, wenn ein ausgewähltes Attribut oder ein Claim mit einem von dir festgelegten Wert übereinstimmt, nützlich, um den Zugriff auf eine bestimmte Abteilung, Mitarbeitergruppe oder Klasse zu beschränken.

Gruppen- und Rollenzuordnung
Зображення функції

SSO, abgestimmt auf deine Druckerabläufe

Einmalanmeldung bedeutet für einen Schulbezirk etwas anderes als für ein Unternehmen. Beginne mit dem Leitfaden, der für dich gemacht ist.

Unternehmen und Druckfarmen

Verbinde Entra ID, Okta oder einen beliebigen SAML-/OIDC-Anbieter, ordne deine Gruppen Rollen zu und stelle dein Team mit SCIM bereit. Anmeldebeschränkungen und Routing verifizierter Domains halten den Zugriff übersichtlich.

Plan-Zugriff: Welche Pläne enthalten Single Sign-on?

Die Einmalanmeldung ist in den Tarifen School und Enterprise enthalten. Print-Farm-Abonnenten von vor Einführung des Enterprise-Tarifs behalten ihren Zugriff. SAML, OIDC, SCIM-Provisionierung, verifizierte Domains und Gruppenzuordnung sind enthalten. Es gibt kein separates SSO-Add-on.

Функція / обмеження Безкоштовно Basic Pro Парк принтерів Enterprise Школа Хмарний слайсер Менеджер філаменту
Single Sign-On (SSO)
SAML 2.0- und OpenID Connect-Anmeldung, Anbieter-Voreinstellungen, SCIM-Bereitstellung, verifizierte Domains und Gruppenzuordnung.

Хочете дізнатися більше про наші плани?

Переглянути повне порівняння цін і функцій

Häufig gestellte Fragen

Beides. SimplyPrint ist ein vollwertiger Service-Provider für SAML 2.0 und eine Relying Party für OpenID Connect. Dein Admin wählt das von deinem Identity Provider verwendete Protokoll aus und konfiguriert es einmal pro Konto. OIDC ist dank der Ein-Klick-Vorlagen meist am schnellsten eingerichtet, SAML deckt Enterprise- und föderierte Anmeldungen ab.
OpenID Connect bietet Vorlagen mit einem Klick für Microsoft Entra ID, Google Workspace, Okta, Keycloak und Authentik sowie eine allgemeine Option für jeden standardkonformen OIDC-Anbieter. SAML bietet Vorlagen für Google Workspace, Microsoft Entra ID und Auth0 sowie eine allgemeine Option für jeden SAML 2.0-Identitätsanbieter und die SAML-Verbundanmeldung.
Das ist möglich. Mit Just-in-time-Provisioning erzeugt die erste Anmeldung das Konto, geschützt durch eine vertrauenswürdige E-Mail-Regel, sodass nur die richtigen Personen automatisch angelegt werden. Für volle Kontrolle verbindest du SCIM 2.0, damit dein Identitätsanbieter neue Personen hinzufügt und ausscheidende entfernt, ohne eine manuelle Liste pflegen zu müssen.
Ordne eine Gruppe oder ein Attribut deines Identitätsanbieters einer SimplyPrint-Benutzergruppe zu. Nutzer erhalten dann automatisch die richtige Rolle und die passenden Berechtigungen. Du kannst auch eine Anmelderegel hinzufügen, die nur Zugang erlaubt, wenn ein gewähltes Attribut oder ein Claim einem von dir festgelegten Wert entspricht.
Du verifizierst eine Domain, die dir gehört (z. B. yourcompany.com), indem du einen DNS-TXT-Eintrag hinzufügst. Nach der Verifizierung wird jeder, der eine E-Mail-Adresse mit dieser Domain eingibt, direkt zu deinem Single Sign-on geleitet, und SimplyPrint kann Konten, die bei der ersten Anmeldung für diese Domain erstellt wurden, als vertrauenswürdig einstufen. So musst du nicht mehr nach der richtigen Anmeldeschaltfläche suchen.
Ja. OIDC verwendet den Authorization-Code-Flow mit PKCE, validiert signierte ID-Tokens (RS256 oder stärker, niemals unsignierte oder HMAC-Tokens), prüft die Nonce und gleicht Issuer und Audience mit deinem Anbieter ab. SAML erfordert standardmäßig signierte Assertions. SimplyPrint wird in der EU entwickelt und ist DSGVO-konform.
SSO ist in den School- und Enterprise-Tarifen enthalten: SAML, OIDC, SCIM, verifizierte Domains und Gruppenzuordnung gehören zum Tarif und sind kein separates Add-on. Print-Farm-Abonnenten von vor Einführung des Enterprise-Tarifs behalten ihren SSO-Zugang.

Зміст