OpenID Connect#
sysman sysadmin
Mit dem generischen Anbieter OpenID Connect verbinden Sie Allegra
mit jedem standardkonformen OpenID-Connect-Identitätsanbieter, der
nicht durch die vorkonfigurierten Typen abgedeckt ist. Die
Anmeldeseite zeigt die Schaltfläche Weiter mit SSO.
Registrieren Sie bei Ihrem Identitätsanbieter eine Anwendung (einen Client) für Allegra und tragen Sie die im Anbieterformular angezeigte Callback-URL als Weiterleitungs-URI ein (siehe Callback-URL).
Wechseln Sie in Allegra nach Verwaltung > Benutzer & Gruppen >
Authentifizierung > OpenID-Anbieter und fügen Sie den Anbieter
OpenID Connect hinzu. Das Konfigurationsformular ist unter
OpenID-Anbieter beschrieben; für den generischen Anbieter gilt
zusätzlich:
Issuer-URL — die Basis-URL des Identitätsanbieters. Darüber werden die OpenID-Connect-Endpunkte ermittelt.
Logout-URL — optional: der absolute Logout-Endpunkt des Identitätsanbieters. Bleibt das Feld leer, wird der über die Issuer-URL ermittelte Logout-Endpunkt verwendet. Dieses Feld gibt es nur beim generischen Anbietertyp.
Für die Benutzerzuordnung wird der Claim email des Anbieters
verwendet, siehe Benutzerzuordnung und automatische Registrierung.
Bemerkung
Bietet der Identitätsanbieter keinen Logout-Endpunkt, beendet das Abmelden von Allegra nur die Allegra-Sitzung.