Die URL muss gültiges JSON mit den Feldern issuer, authorization_endpoint und token_endpoint zurückgeben. Testen Sie sie in Ihrem Browser, bevor Sie die Konfiguration vornehmen.
Mit OIDC-SSO anmelden
Verbinden Sie Ihren bestehenden Identitätsanbieter, damit sich Benutzer mit ihren Unternehmenszugangsdaten in Ihrem Help Center anmelden können.
OIDC-SSO erfordert einen Pro- oder Enterprise-Tarif. Tarife vergleichen, falls erforderlich.
Was Sie benötigen
Halten Sie die folgenden Werte Ihres Identitätsanbieters bereit, bevor Sie beginnen:
Discovery-URL: Der OpenID-Konfigurationsendpunkt Ihres Anbieters (endet mit
.well-known/openid-configuration)Client-ID: OAuth-Client-ID aus den Anwendungseinstellungen Ihres Anbieters
Client-Secret: Vertraulicher Schlüssel für den Token-Austausch
Einrichtung
Zugriffssteuerung öffnen
Gehen Sie im Dashboard zu Help Center und anschließend zu Zugriffssteuerung.
In den gesperrten Modus wechseln
Setzen Sie Ihr Help Center in den Modus Gesperrt.
OIDC-Einstellungen öffnen
Erweitern Sie unter Anmeldung für Besucher den Bereich Single Sign-On (OIDC).
Anbieterdaten eingeben
Geben Sie eine Schaltflächenbeschriftung wie „Mit Okta anmelden“ ein und anschließend Ihre Discovery-URL, Client-ID und Ihr Client-Secret.
OIDC aktivieren
Klicken Sie auf OIDC aktivieren.
Ferndesk fordert automatisch die Scopes openid, profile und email an. Um OIDC später zu deaktivieren, kehren Sie zu diesem Abschnitt zurück und klicken Sie auf OIDC deaktivieren.
Callback-URL
Fügen Sie diese URL zu den zulässigen Weiterleitungs-URIs Ihres Identitätsanbieters hinzu:
https://<your-help-domain><base-path>/api/auth/oidc/callbackAnbieterbeispiele
Okta: Die Discovery-URL lautet https://your-domain.okta.com/.well-known/openid-configuration. Erstellen Sie eine Web-App-Integration mit dem Authorization-Code-Flow.
Auth0: Die Discovery-URL lautet https://your-domain.auth0.com/.well-known/openid-configuration. Erstellen Sie eine reguläre Webanwendung.
Google Workspace: Die Discovery-URL lautet https://accounts.google.com/.well-known/openid-configuration. Erstellen Sie OAuth-2.0-Anmeldedaten und setzen Sie den Anwendungstyp auf Webanwendung.
Fehlerbehebung
Ungültige Discovery-URL
Client-Authentifizierung fehlgeschlagen
Vergewissern Sie sich, dass Ihre Client-ID und Ihr Client-Secret korrekt sind. Achten Sie beim Kopieren auf zusätzliche Leerzeichen oder Zeilenumbrüche.
Abweichende Weiterleitungs-URI
Fügen Sie Ihrem Anbieter die exakte Callback-URL zu den zulässigen Weiterleitungs-URIs hinzu, einschließlich https:// und Ihrer korrekten Domain.
Zugriff nach der Anmeldung verweigert
Ihr Anbieter muss die Scopes openid, profile und email zurückgeben. Vergewissern Sie sich, dass diese Scopes in der Konfiguration Ihres Anbieters aktiviert sind.