5 of 5 users support this suggestion
[Implemented] myApps (web): Single Sign-on (SAML/OAuth2)
Unser Angebot ist es, den Kunden einen Arbeitsplatz nur im Webbrowser zur Verfügung zu stellen.
Damit dieser geräteunabhängig bleibt und keinen grossen Aufwand beim Einloggen an den verschiedenen Systemen hat sowie überall denselben 2-Faktor nutzt, haben wir die zentralen Komponenten per SAML oder OAuth2 an unser Log-in-Portal/Identity-Provider angebunden.
Der user loggt sich mit seinem Benutzer beim Webportal an und kann anschliessend ohne weiteres Login alle seine Apps nutzen.
Wenn der Benutzer myApps im Browser aufruft (und ist noch nicht angemeldet), sollte dieser im besten Fall fürs direkt ans Log-in-Portal weitergeleitet werden (siehe Apache Guacamole -> SAML).
Da VOIP-Clients per Guacamole (via RDP) nicht so wirklich funktionieren (besonders mit Video). Sind wir auf eine direkte Integration angewiesen.