> ## Documentation Index
> Fetch the complete documentation index at: https://docs.langdock.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Einführung

> Erfahre mehr über SAML 2.0 Single Sign-On und wie du es für deinen Langdock Workspace konfigurierst.

## SAML Überblick

Security Assertion Markup Language (SAML) 2.0 ist das Standardprotokoll, das Langdock für Single Sign-On (SSO) Authentifizierung verwendet. Mit SAML können sich deine Nutzer mit ihren bestehenden Unternehmensanmeldedaten bei Langdock anmelden.

## Setup Checkliste

Bevor du SAML konfigurierst, führe die folgenden Schritte aus:

1. Navigiere zum Bereich **Sicherheit** in deinen [Workspace-Einstellungen](https://app.langdock.com/settings/workspace/security)

<Frame>
  <img src="https://mintcdn.com/langdock-34/CpJf9vAG0FmRjzZb/de/images/saml_settings.png?fit=max&auto=format&n=CpJf9vAG0FmRjzZb&q=85&s=4ed807f05d7e63238ff33c8449ae8990" alt="Bereich Sicherheit in den Workspace-Einstellungen" style={{borderRadius: '6px'}} width="1074" height="452" data-path="de/images/saml_settings.png" />
</Frame>

2. Stelle sicher, dass du Admin-Zugriff auf deinen Langdock Workspace und deinen Identity Provider hast
3. Aktiviere **Beitritt per Domain**

<Frame>
  <img src="https://mintcdn.com/langdock-34/CpJf9vAG0FmRjzZb/de/images/saml_join_by_domain_enabled.png?fit=max&auto=format&n=CpJf9vAG0FmRjzZb&q=85&s=2e03ec5d5c8d7c530f2ea39441528de5" alt="Aktivierter Toggle Beitritt per Domain in den Sicherheitseinstellungen" style={{borderRadius: '6px'}} width="1084" height="292" data-path="de/images/saml_join_by_domain_enabled.png" />
</Frame>

4. Füge deine Domain hinzu

<Frame>
  <img src="https://mintcdn.com/langdock-34/CpJf9vAG0FmRjzZb/de/images/saml_add_domain.png?fit=max&auto=format&n=CpJf9vAG0FmRjzZb&q=85&s=c2e4fada905a1b87aad983fb7afcb1c4" alt="Button Domain hinzufügen im Bereich E-Mail-Domains" style={{borderRadius: '6px'}} width="1084" height="292" data-path="de/images/saml_add_domain.png" />
</Frame>

5. Verifiziere deine Domain, bevor du SAML aktivierst

<Frame>
  <img src="https://mintcdn.com/langdock-34/CpJf9vAG0FmRjzZb/de/images/saml_verify_domain.png?fit=max&auto=format&n=CpJf9vAG0FmRjzZb&q=85&s=af6adea7ee8fcc2d4025bc4b6fe2a69c" alt="Button Domain verifizieren für eine hinzugefügte E-Mail-Domain" style={{borderRadius: '6px'}} width="1080" height="318" data-path="de/images/saml_verify_domain.png" />
</Frame>

6. Erstelle und konfiguriere eine SAML-Anwendung in deinem Identity Provider
7. Kopiere die SAML-Werte nach Langdock: **Issuer**, **Sign on URL**, **Certificate** und **Audience URI**

<Frame>
  <img src="https://mintcdn.com/langdock-34/CpJf9vAG0FmRjzZb/de/images/saml_idp_info.png?fit=max&auto=format&n=CpJf9vAG0FmRjzZb&q=85&s=40b3e844f0cd48c63212e717c1ae2145" alt="SAML-Konfigurationsfelder für Informationen aus dem Identity Provider" style={{borderRadius: '6px'}} width="1084" height="560" data-path="de/images/saml_idp_info.png" />
</Frame>

<Note>
  Fahre erst fort, wenn Langdock deine Domain verifiziert hat. Du kannst **SAML** erst aktivieren, wenn die Verifizierung abgeschlossen ist.
</Note>

8. Aktiviere **SAML**

<Frame>
  <img src="https://mintcdn.com/langdock-34/CpJf9vAG0FmRjzZb/de/images/saml_active.png?fit=max&auto=format&n=CpJf9vAG0FmRjzZb&q=85&s=2795f0f6d257578380578113e02427f2" alt="Toggle SAML in den Sicherheitseinstellungen" style={{borderRadius: '6px'}} width="1084" height="270" data-path="de/images/saml_active.png" />
</Frame>

9. Teste den SAML-Login in einem separaten Browser oder Inkognito-Fenster, bevor du dich abmeldest

## Unterstützte Identity Provider

Langdock unterstützt SAML 2.0 mit jedem kompatiblen Identity Provider. Wir bieten Schritt-für-Schritt-Anleitungen für:

* [Microsoft Entra ID](/de/admin/security/saml/entra)
* [Google Workspace](/de/admin/security/saml/google)
* [Okta](/de/admin/security/saml/okta)

## Passwort-Login und SAML

SAML SSO bleibt für deine verifizierten Domains Pflicht. Aktiviere **Externe Authentifizierung erlauben**, wenn sich Personen außerhalb dieser Domains per Magic Link oder mit einer anderen verfügbaren Methode anmelden sollen. Das gilt auch für Personen, die du über die [User Management API](/de/developer/user-management-api/invite) einlädst. Die Einstellung öffnet keinen SAML-Login für beliebige Domains.

<Frame>
  <img src="https://mintcdn.com/langdock-34/CpJf9vAG0FmRjzZb/de/images/saml_allow_external_connections.png?fit=max&auto=format&n=CpJf9vAG0FmRjzZb&q=85&s=71da2970181c81819da4563d70d3a3cf" alt="Toggle Externe Authentifizierung erlauben in den Sicherheitseinstellungen" style={{borderRadius: '6px'}} width="1080" height="316" data-path="de/images/saml_allow_external_connections.png" />
</Frame>

## SAML-Anfragen signieren

Manche Identity Provider verlangen, dass der Service Provider ausgehende `AuthnRequest`-Nachrichten signiert, damit sie prüfen können, dass die Anfrage von Langdock stammt. Wenn du **SAML-Anfragen signieren** aktivierst, signiert Langdock ausgehende AuthnRequests und erzeugt ein stabiles Signatur-Zertifikat, das du bei deinem Identity Provider hinterlegst.

Lass diese Option deaktiviert, sofern dein Identity Provider keine signierten Anfragen verlangt – die meisten Entra ID-, Google Workspace- und Okta-Konfigurationen funktionieren auch ohne.

So aktivierst du die Anfrage-Signierung:

1. Aktiviere in den [Workspace-Sicherheitseinstellungen](https://app.langdock.com/settings/workspace/security) den Toggle **SAML-Anfragen signieren** in der SAML-Konfiguration.
2. Wähle **SP-Zertifikat herunterladen**, um das Langdock Service-Provider-Zertifikat zu speichern.
3. Lade das Zertifikat in der SAML-Anwendung deines Identity Providers als Zertifikat zur Verifizierung von Anfragen hoch.
4. Teste den SAML-Login in einem Inkognito-Fenster und stelle sicher, dass die Anmeldung funktioniert.

<Note>
  Der Button **SP-Zertifikat herunterladen** erscheint erst, nachdem du **SAML-Anfragen signieren** aktiviert hast. Wenn du das Zertifikat auf Seiten des Identity Providers rotierst oder neu konfigurierst, lade es erneut aus Langdock herunter, damit beide Seiten synchron bleiben.
</Note>

## Multi-Faktor-Authentifizierung (MFA)

Langdock bietet keine eigenständige MFA an. Wenn du SAML SSO nutzt, wird MFA auf Ebene des Identity Providers als Teil des Login-Prozesses durchgesetzt.

Wenn du eine zusätzliche Sicherheitsebene brauchst, sind [IP-Einschränkungen](/de/admin/security/ip-restrictions) eine gute Übergangslösung – sie begrenzen den Workspace-Zugang auf bestimmte IP-Bereiche.

## Brauchst du Hilfe?

Wenn du während der Einrichtung auf Probleme stößt, wende dich an [support@langdock.com](mailto:support@langdock.com) für Unterstützung.
