SAML Überblick
Security Assertion Markup Language (SAML) 2.0 ist das Standardprotokoll, das Langdock für Single Sign-On (SSO) Authentifizierung verwendet. Mit SAML können sich deine Nutzer mit ihren bestehenden Unternehmensanmeldedaten bei Langdock anmelden.Setup Checkliste
Bevor du SAML konfigurierst, führe die folgenden Schritte aus:- Navigiere zum Bereich Sicherheit in deinen Workspace-Einstellungen

- Stelle sicher, dass du Admin-Zugriff auf deinen Langdock Workspace und deinen Identity Provider hast
- Aktiviere Beitritt per Domain

- Füge deine Domain hinzu

- Verifiziere deine Domain, bevor du SAML aktivierst

- Erstelle und konfiguriere eine SAML-Anwendung in deinem Identity Provider
- Kopiere die SAML-Werte nach Langdock: Issuer, Sign on URL, Certificate und Audience URI

Fahre erst fort, wenn Langdock deine Domain verifiziert hat. Du kannst SAML erst aktivieren, wenn die Verifizierung abgeschlossen ist.
- Aktiviere SAML

- Teste den SAML-Login in einem separaten Browser oder Inkognito-Fenster, bevor du dich abmeldest
Unterstützte Identity Provider
Langdock unterstützt SAML 2.0 mit jedem kompatiblen Identity Provider. Wir bieten Schritt-für-Schritt-Anleitungen für:Passwort-Login und SAML
SAML SSO bleibt für deine verifizierten Domains Pflicht. Aktiviere Externe Authentifizierung erlauben, wenn sich Personen außerhalb dieser Domains per Magic Link oder mit einer anderen verfügbaren Methode anmelden sollen. Das gilt auch für Personen, die du über die User Management API einlädst. Die Einstellung öffnet keinen SAML-Login für beliebige Domains.
SAML-Anfragen signieren
Manche Identity Provider verlangen, dass der Service Provider ausgehendeAuthnRequest-Nachrichten signiert, damit sie prüfen können, dass die Anfrage von Langdock stammt. Wenn du SAML-Anfragen signieren aktivierst, signiert Langdock ausgehende AuthnRequests und erzeugt ein stabiles Signatur-Zertifikat, das du bei deinem Identity Provider hinterlegst.
Lass diese Option deaktiviert, sofern dein Identity Provider keine signierten Anfragen verlangt – die meisten Entra ID-, Google Workspace- und Okta-Konfigurationen funktionieren auch ohne.
So aktivierst du die Anfrage-Signierung:
- Aktiviere in den Workspace-Sicherheitseinstellungen den Toggle SAML-Anfragen signieren in der SAML-Konfiguration.
- Wähle SP-Zertifikat herunterladen, um das Langdock Service-Provider-Zertifikat zu speichern.
- Lade das Zertifikat in der SAML-Anwendung deines Identity Providers als Zertifikat zur Verifizierung von Anfragen hoch.
- Teste den SAML-Login in einem Inkognito-Fenster und stelle sicher, dass die Anmeldung funktioniert.
Der Button SP-Zertifikat herunterladen erscheint erst, nachdem du SAML-Anfragen signieren aktiviert hast. Wenn du das Zertifikat auf Seiten des Identity Providers rotierst oder neu konfigurierst, lade es erneut aus Langdock herunter, damit beide Seiten synchron bleiben.