Picture of Marius 4063
Registered 6 years 289 days
+5 −0 Implemented
Marius 4063 Monday, 5 December 2022, 04:37 PM
5 of 5 users support this suggestion
[Implemented] myApps (web): Single Sign-on (SAML/OAuth2)
Unser Angebot ist es, den Kunden einen Arbeitsplatz nur im Webbrowser zur Verfügung zu stellen.

Damit dieser geräteunabhängig bleibt und keinen grossen Aufwand beim Einloggen an den verschiedenen Systemen hat sowie überall denselben 2-Faktor nutzt, haben wir die zentralen Komponenten per SAML oder OAuth2 an unser Log-in-Portal/Identity-Provider angebunden.

Der user loggt sich mit seinem Benutzer beim Webportal an und kann anschliessend ohne weiteres Login alle seine Apps nutzen.

Wenn der Benutzer myApps im Browser aufruft (und ist noch nicht angemeldet), sollte dieser im besten Fall fürs direkt ans Log-in-Portal weitergeleitet werden (siehe Apache Guacamole -> SAML).

Da VOIP-Clients per Guacamole (via RDP) nicht so wirklich funktionieren (besonders mit Video). Sind wir auf eine direkte Integration angewiesen.
.Me
Registered 12 years 143 days
Zandweter Thursday, 2 December 2021, 05:20 PM
Re: myApps (web): Single Sign-on (SAML/OAuth2)
Hi Marius, i guess I'v got a case that supports your feature request.

Somebody said something about SSO, so my customer expects that in the future he would be able to use their microsoft (or google etc.) account credentials to login the MyApps environment.
The same way they do this in their MS Dynamics CRM / atlassian etc. It's not mandatory now but they would like to know if it's going to be on the roadmap somewhere in the future.

So +1 for SSO
What's the best day of the week? Today!
Picture of Robin 3214
Registered 8 years 90 days
Robin 3214 Tuesday, 7 December 2021, 04:46 PM in response to Marius 4063
Re: myApps (web): Single Sign-on (SAML/OAuth2)
Single Sign-on gibt es schon: http://wiki.innovaphone.com/index.php?title=Reference13r1:Concept_Netlogon_Windows_Authentication
Picture of Marius 4063
Registered 6 years 289 days
Marius 4063 Tuesday, 7 December 2021, 05:48 PM
Re: myApps (web): Single Sign-on (SAML/OAuth2)
Hi Robin

Das ist nicht SSO.
Damit lässt sich lediglich dasselbe PW nutzen (haben wir bereits integriert).

Bei SSO ist der grosse Vorteil das eben nur einmal nach Benutzer, PW und 2FA gefragt wird und danach alle Dienste auf einmal eingeloggt sind.
Me
Moderator Registered 12 years 188 days
Claudio Andrade (innovaphone) Monday, 5 December 2022, 04:24 PM in response to Marius 4063
Re: myApps (web): Single Sign-on (SAML/OAuth2)
This feature it's introduced in v13r3

http://wiki.innovaphone.com/index.php?title=Reference13r3:Concept_OAuth2_Windows_Authentication
← You can define your color theme preference here