Verbinden Sie Hextal mit Ihrem Identitätsanbieter via Keycloak und OIDC. Einmalige Anmeldung für alle Ihre Tools.
Hextal integriert sich nativ mit Keycloak, dem am häufigsten in Unternehmen eingesetzten Open-Source-Identitäts- und Zugriffsmanager, über das Standardprotokoll OpenID Connect (OIDC). Diese Integration ermöglicht es Ihren Mitarbeitern, sich mit denselben Anmeldedaten wie für ihre anderen Unternehmens-Tools bei Hextal anzumelden — Active Directory, Google Workspace, LinkedIn oder jeder andere OIDC/SAML-Anbieter.
SSO (Single Sign-On) eliminiert die Anmeldereibung: Der Benutzer authentifiziert sich einmal morgens an seinem Arbeitsplatz und greift auf Hextal zu, ohne sein Passwort erneut eingeben zu müssen. Diese Einfachheit verbessert die Akzeptanz der Plattform und reduziert die Sicherheitsrisiken durch die Vervielfachung von Passwörtern. Beim Ausscheiden eines Mitarbeiters widerruft die Deaktivierung seines Kontos in Keycloak sofort alle seine Zugriffe.
Über SSO hinaus verwaltet Keycloak Rollen und Berechtigungen: Sie können Ihre Active Directory-Gruppen oder internen Rollen auf Hextal-Rollen abbilden (Administrator, Manager, Mitarbeiter, externer Gast). Die Integration unterstützt auch Just-In-Time-Provisioning: Ein neuer, in Keycloak erstellter Benutzer wird bei seiner ersten Anmeldung automatisch in Hextal bereitgestellt.
Ihre Mitarbeiter verwenden ihre gewohnten Anmeldedaten. Kein weiteres Konto und Passwort mehr zu verwalten.
Erstellen Sie einen Benutzer in Ihrem Active Directory: Er ist bei seiner ersten Anmeldung automatisch in Hextal verfügbar.
Konto in Keycloak deaktivieren = alle Hextal-Zugriffe sind unterbrochen. Gesicherter Austrittsprozess in einer Aktion.
OIDC, SAML, LDAP — die Standardprotokolle werden unterstützt. Kompatibel mit Azure AD, Okta, Google Workspace usw.