Für IT, Schulen und Druckfarmen mit echten Benutzerverzeichnissen
Egal, ob du einen Schulbezirk mit Google Workspace betreibst, ein Unternehmen mit Microsoft Entra ID verwaltest oder eine Druckfarm mit gemischtem Team führst, SimplyPrint verbindet sich mit deinem Verzeichnis. So erhalten die richtigen Personen auf die richtige Weise Zugriff, ohne gemeinsame Logins und manuelle Kontoverwaltung.
Funktioniert mit den Identitätsanbietern, die du bereits nutzt
Verbinde deinen Identitätsanbieter einmal in den Kontoeinstellungen. Für die wichtigsten Anbieter gibt es in OpenID Connect Ein-Klick-Vorlagen, SAML 2.0 deckt alles Weitere ab, und eine allgemeine Option unterstützt jeden standardkonformen Identitätsanbieter.
OpenID Connect (OIDC) mit Vorlagen mit einem Klick
Wähle deinen Anbieter, füge zwei Werte ein, fertig
OpenID Connect ist der schnellste Weg zur Verbindung. Wähle eine Vorlage für Microsoft Entra ID, Google Workspace, Okta, Keycloak oder Authentik und SimplyPrint füllt Scopes und Claim-Zuordnungen für dich vorab aus. Oder wähle die allgemeine Option für jeden standardkonformen OIDC-Anbieter. Kopiere die angezeigte Redirect-URI in die Konfiguration deines Anbieters, füge deine Client-ID und dein Secret hier ein, und der Einrichtungsassistent prüft dein Discovery-Dokument live, bevor du speicherst.
Im Hintergrund verwendet es den OIDC-Autorisierungscode-Flow mit PKCE, validiert jedes signierte ID-Token (RS256 oder stärker, niemals ein unsigniertes oder HMAC-Token), prüft den Nonce und legt Issuer und Audience auf deinen Provider fest. Unterstützt dein Provider Single Logout, wird der Nutzer beim Abmelden von SimplyPrint auch beim Provider abgemeldet.
SAML 2.0 für jeden Enterprise-Identitätsanbieter
Signierte Assertions, Voreinstellungen und Föderationsunterstützung
Benötigst du SAML? SimplyPrint ist ein vollständiger Dienstanbieter für SAML 2.0. Voreinstellungen für Google Workspace, Microsoft Entra ID und Auth0 füllen die Endpunkte automatisch aus, und eine allgemeine Option verbindet jeden SAML 2.0-Identitätsanbieter. Signierte Assertions sind standardmäßig erforderlich. Die SP-Entity-ID, ACS-URL und Metadaten-URL kannst du direkt im Einrichtungsbildschirm in deinen IdP kopieren.
Für Forschung und Bildung unterstützt SimplyPrint auch die Anmeldung über SAML-Föderation, sodass Mitglieder einer Föderation sich über ihren bestehenden föderierten Login anmelden können.
Deine Domain verifizieren und Nutzer zum richtigen Login leiten
Füge einen DNS-TXT-Eintrag hinzu, um nachzuweisen, dass dir eine Domain wie yourschool.edu oder yourcompany.com gehört. Sobald eine Domain verifiziert ist, wird jeder, der eine geschäftliche oder schulische E-Mail-Adresse dieser Domain eingibt, direkt an dein Single Sign-on weitergeleitet. Du musst also nicht erst die richtige Schaltfläche finden. Verifizierte Domains ermöglichen es SimplyPrint außerdem, bei der ersten Anmeldung erstellte Konten als vertrauenswürdig einzustufen, damit die richtigen Personen automatisch im richtigen Konto landen.
So verifizierst du deine Domains
Konten, die automatisch angelegt und bereinigt werden
Schluss damit, eine zweite Kopie deiner Nutzerliste manuell zu pflegen. SimplyPrint kann Konten beim ersten Anmelden anlegen (Just-in-Time-Provisioning) und sich mit SCIM 2.0 verbinden, damit dein Identitätsanbieter alle Änderungen überträgt: Neue Personen erhalten ein Konto, ausscheidende Personen werden automatisch entfernt. Aktuelle SCIM-Anleitungen gibt es für Okta und Microsoft Entra ID.
Just-in-time-Registrierung
Bei der ersten Anmeldung wird das Konto erstellt, nur mit vertrauenswürdiger E-Mail-Adresse.
SCIM-Provisionierung
Dein Verzeichnis fügt Personen automatisch hinzu und entfernt sie.
Keine verwaisten Logins
Die Deprovisionierung entzieht den Zugriff, wenn jemand ausscheidet.
Gruppen Rollen zuordnen und Zugriffe beschränken
Sende eine Gruppe oder ein Attribut von deinem Identitätsanbieter, und SimplyPrint ordnet es der passenden SimplyPrint-Nutzergruppe zu. So erhalten Nutzer direkt die richtige Rolle und die passenden Berechtigungen, statt einzeln eingerichtet zu werden. Du kannst außerdem eine Anmelderegel hinzufügen, die nur Zugriff gewährt, wenn ein ausgewähltes Attribut oder ein Claim mit einem von dir festgelegten Wert übereinstimmt, nützlich, um den Zugriff auf eine bestimmte Abteilung, Mitarbeitergruppe oder Klasse zu beschränken.
Gruppen- und Rollenzuordnung
SSO, abgestimmt auf deine Druckerabläufe
Einmalanmeldung bedeutet für einen Schulbezirk etwas anderes als für ein Unternehmen. Beginne mit dem Leitfaden, der für dich gemacht ist.
Plan-Zugriff: Welche Pläne enthalten Single Sign-on?
Die Einmalanmeldung ist in den Tarifen School und Enterprise enthalten. Print-Farm-Abonnenten von vor Einführung des Enterprise-Tarifs behalten ihren Zugriff. SAML, OIDC, SCIM-Provisionierung, verifizierte Domains und Gruppenzuordnung sind enthalten. Es gibt kein separates SSO-Add-on.
| Функція / обмеження | Безкоштовно | Basic | Pro | Парк принтерів | Enterprise | Школа | Хмарний слайсер | Менеджер філаменту |
|---|---|---|---|---|---|---|---|---|
|
Single Sign-On (SSO)
SAML 2.0- und OpenID Connect-Anmeldung, Anbieter-Voreinstellungen, SCIM-Bereitstellung, verifizierte Domains und Gruppenzuordnung.
|
Хочете дізнатися більше про наші плани?
Переглянути повне порівняння цін і функцій