Scanverra
Enterprise SSO / SAML

Anleitungen

Enterprise SSO / SAML

Scanverra unterstützt SAML-2.0-Single-Sign-on im Enterprise-Plan, sodass sich Ihr Team mit Ihrem bestehenden Identity Provider anmeldet statt mit einzelnen Google- oder GitHub-Konten.

Die SSO-Einrichtung erfolgt direkt mit Ihrem Account Manager und nicht im Self-Service — diese Seite dient dazu, dass Ihr IT-/Sicherheitsteam weiß, was zu erwarten ist und was vorab vorbereitet werden sollte.

So funktioniert es

  1. 1Ein Nutzer öffnet die Scanverra-Anmeldeseite und wählt Mit SSO fortfahren, wobei die geschäftliche E-Mail-Adresse eingegeben wird.
  2. 2Scanverra erkennt die E-Mail-Domain und leitet zur Authentifizierung an Ihren Identity Provider weiter.
  3. 3Nach erfolgreicher Authentifizierung leitet Ihr IdP mit einer signierten SAML-Antwort zurück zu Scanverra, und der Nutzer wird angemeldet.

Was wir von Ihrem Identity Provider benötigen

Jeder SAML-2.0-IdP funktioniert — Okta, Microsoft Entra ID (Azure AD), OneLogin, Google Workspace und andere.

Bitte senden Sie uns

  • Die E-Mail-Domain, mit der sich Ihr Team anmeldet (z. B. acme.com)
  • Die SSO-URL Ihres IdP (auch Login-URL, SSO-Endpunkt oder entryPoint genannt)
  • Das Signaturzertifikat Ihres IdP (X.509, PEM-Format)

Unsere SP-Metadaten

Was Sie bei der Einrichtung der Scanverra-Anwendung in Ihrem IdP auf Ihrer Seite konfigurieren müssen.

SP Entity ID / Audiencehttps://scanverra.com
ACS-URL / Reply-URLhttps://www.scanverra.com/api/auth/saml/callback
BindingHTTP-POST
NameID-FormatE-Mail-Adresse (empfohlen)
Signierte Antworten erforderlich: Ihr IdP muss sowohl die SAML-Antwort als auch die Assertion signieren. Dies ist bei jedem großen IdP das Standardverhalten und erfordert in der Regel keine zusätzliche Konfiguration auf Ihrer Seite — wir erwähnen es, weil wir aus Sicherheitsgründen keine unsignierten Antworten akzeptieren.

Bereit für die SSO-Einrichtung?

SSO ist im Enterprise-Plan verfügbar. Wenden Sie sich an Ihren Account Manager oder kontaktieren Sie den Support mit den oben genannten Angaben, und wir richten es für Sie ein.

Support kontaktieren