Erste Schritte

Einmalige Anmeldung (SSO)

23 Min. Lesezeit
Wer kann diese Funktion nutzen?
Arbeitsbereichsbesitzer
Enterprise-Abo

Einmalige Anmeldung (Single Sign-On oder SSO) ist eine Authentifizierungsmethode, mit der sich dein Team mit bestehenden Unternehmenszugangsdaten (z. B. Okta, Azure, Google) bei Clockify anmelden kann. Dies macht separate Passwörter überflüssig und zentralisiert die Zugriffskontrolle.

Hinweis

Das ist eine kostenpflichtige Funktion, die aktivieren kannst, indem du deinen Arbeitsbereich auf den Enterprise-Abonnementplan aktualisierst.

Was passiert bei aktiviertem SSO?

Nach der Aktivierung und Konfiguration von SSO für deinem Arbeitsbereich:

  • Benutzer verwenden nicht mehr ihr separates Clockify-Passwort. Die Authentifizierung erfolgt stattdessen über den Identity Provider (IdP) deines Unternehmens.
  • Wenn diese Option aktiviert ist, wird für neue Benutzer, die sich zum ersten Mal über SSO anmelden, automatisch ein Clockify-Konto erstellt und deinem Arbeitsbereich hinzugefügt.
  • Dein Team greift über eine eigene URL auf Clockify zu (z. B. deinefirma.clockify.me).

Die SSO-Aktivierung ändert den Zugriff deiner Teammitglieder auf ihre Konten:

1. Benutzer navigieren zu deiner benutzerdefinierten Adresse, z. B. acmecorp.clockify.me.
2. Ein Klick auf Mit SSO anmelden leitet sie zur Anmeldeseite deines Unternehmens weiter (z. B. Okta oder Microsoft).
3. Nach Eingabe der Unternehmenszugangsdaten werden sie sofort zurück zu Clockify geleitet und sind vollständig angemeldet.

Warnung

Wenn du die Option Anmeldung per E-Mail deaktivierst, wird SSO zur Pflicht. Das bedeutet, dass Standard-Anmeldekombinationen (E-Mail/Passwort) nicht mehr funktionieren. Dies sorgt für maximale Sicherheit.

Benutzerdefinierte Subdomain einrichten

Hinweis

Um SSO zu nutzen, musst du deinen Arbeitsbereich zuerst auf eine Subdomain umziehen. Sobald dies geschehen ist, kannst du die SSO-Einstellungen konfigurieren und andere Anmeldemethoden deaktivieren.

In Subdomain verschieben

Bevor du SSO konfigurieren und für die Autorisierung verwenden kannst, solltest du deine Clockify-App-Domain in eine benutzerdefinierte Subdomain verschieben.

Wenn du dein Clockify-Abonnement auf den Enterprise-Plan aktualisierst, erhältst du die Registerkarte Authentifizierung in den Einstellungen deines Arbeitsbereichs. Da kannst du die Subdomain, die du verwenden möchtest, eingeben und deinen Arbeitsbereich verschieben.

So kannst du eine Subdomain einrichten:

  1. Navigiere zum Tab Authentifizierung in den Arbeitsbereichseinstellungen
  2. Gib deine benutzerdefinierte Subdomain in das angegebene Feld ein
  3. Klicke auf Subdomain erstellen und Erstellen, um die Aktion zu bestätigen

Nachdem du deine Subdomain erstellst hast und deinen Arbeitsbereich dorthin verschoben hast, funktioniert die Google-Anmeldung für dich und deine Benutzer nicht weiter.

Wenn du die Google-Anmeldung trotzdem verwenden möchtest, solltest du die manuell einrichten, indem du OAuth 2.0 (OIDC) für SSO konfigurierst.

Auf Clockify von Subdomain zugreifen

Nachdem du deine Subdomain erstellt hast, wirst du aus allen Apps, in denen du mit deinem Clockify-Konto angemeldet warst, automatisch abgemeldet. Du hast den Zugriff auf sie nur über die Subdomain, die du erstellt hast (z. B. https://yourcompanysubdomain.clockify.me/login).

Arbeitsbereiche auf Subdomain

Eine Subdomain ist mit nur einem Arbeitsbereich verbunden. Benutzer auf einer Subdomain können nicht mehrere Arbeitsbereiche haben: es gibt keinen Arbeitsbereich-Umschalter, keine Arbeitsbereiche in der Randleiste und keinen Zugriff auf den Subdomain-Arbeitsbereich aus der Hauptdomain.

Um auf mehrere Arbeitsbereiche zuzugreifen, solltest du dich bei der Clockify-Hauptdomain anmelden.

Subdomain ändern

Info

Wenn du deine URL änderst, werden deine Benutzer abgemeldet und sie sollten ihren Arbeitsbereich durch eine neue URL benutzen.

Du kannst die Subdomain-URL jederzeit ändern.

Wenn du das Abonnement für den Enterprise-Plan kündigst,

  • gehst du zur Hauptdomain zurück, wenn das Abonnement endet
  • wird deine Subdomain für andere Benutzer verfügbar
  • müssen sich deine Benutzer mit ihrer E-Mail-Adresse anmelden

API-Schlüssel auf Subdomain

Aus Sicherheitsgründen erhält jeder Benutzer auf Subdomain seinen eigenen API-Schlüssel, der nur für diesen Arbeitsbereich funktioniert - das bedeutet, dass niemand auf deine Daten auf deiner Subdomain zugreifen kann, wenn sie die richtige Autorisierung nicht haben.

Wenn es beispielsweise einen Benutzer mit zwei getrennten Enterprise-Arbeitsbereichen gibt, können Besitzer der Arbeitsbereiche keine Daten von ihren Konten gegenseitig sehen oder auf sie zugreifen.

Neue Benutzer einladen

Wenn du im Subdomain-Arbeitsbereich bist, kannst du einzelne Benutzer über E-Mail einladen (wie vorher), oder sie beizutreten lassen, ohne jeden Benutzer manuell einladen zu müssen.

Um jeden beitreten zu lassen, solltest du das Kontrollkästchen Benutzer können ohne eine Einladung beitreten markierst.

Wenn du SSO verwendest und eine Person ohne Konto versucht, sich anzumelden, wird das Konto für sie automatisch erstellt und sie kann sich dann anmelden.

Wenn du Anmeldung mit der E-Mail zulässt, können Mitarbeiter ein Konto erstellen und deinem Arbeitsbereich automatisch beitreten.

SSO konfigurieren

Wenn du SSO auf deinem mobilen Gerät (Android oder iOS) verwenden möchtest, sollten alle SSO-Konfigurationen, die von Clockify unterstützt sind, [yourcompany subdomain].clockify.me Links enthalten. Zum Beispiel, im Abschnitt URL umleiten solltest du den Link https://yourcompanysubdomain.clockify.me/login/android/oauth2 oder https://yourcompanysubdomain.clockify.me/login/ios/oauth2 hinzufügen.

Clockify unterstützt alle wichtigen SSO-Identitätsanbieter:

Nur Besitzer des Arbeitsbereichs können die Registerkarte Autorisierung ansehen, Subdomain verwalten, SSO konfigurieren und SSO ein-/ausschalten.

Wenn du die Anmeldung mit SSO erzwingen möchtest, solltest du im Kontrollkästchen "Anmeldung mit der E-Mail" die Markierung einfach aufheben. Sobald diese Änderung gespeichert wird, wird es von Mitgliedern deines Arbeitsbereichs erfordert, sich mit SSO anzumelden.

Die Daten in der SSO-Konfiguration können immer bearbeitet oder gelöscht werden. Wenn sie gelöscht werden, müssen deine Benutzer zur Anmeldung mit der E-Mail-Adresse zurückwechseln.

Die Besitzer können sich immer mit den ursprünglichen Anmeldeinformationen unter https://mysubdomain.clockify.me/login-owner anmelden.

Um Default Relay State hinzufügen, solltest du Parameter unten verwenden.

Hinweis

Du solltest sicherstellen, dass du geschweifte Klammern und gerade statt typografische Anführungszeichen verwendest, sonst funktioniert es nicht.

Default Relay State-Beispiel

{"location":"https://yourcompanysubdomain.clockify.me", "organizationName":"yourcompanysubdomain"}

SAML 2.0 with Okta

Die in diesem Video angezeigte Benutzeroberfläche entspricht möglicherweise nicht der aktuellen Version der App.

SAML 2.0 mit OneLogin

Die in diesem Video angezeigte Benutzeroberfläche entspricht möglicherweise nicht der aktuellen Version der App.

SAML 2.0 mit Google

SAML 2.0 mit Rippling

SAML 2.0 mit JumpCloud

OAuth 2.0 (OIDC) mit Google

OAuth 2.0 (OIDC) mit Microsoft Azure

Die in diesem Video angezeigte Benutzeroberfläche entspricht möglicherweise nicht der aktuellen Version der App.

SAML 2.0 mit Microsoft Azure

Die in diesem Video angezeigte Benutzeroberfläche entspricht möglicherweise nicht der aktuellen Version der App.

OAuth 2.0 (OIDC) mit Okta

War der Artikel hilfreich? #

Thank you! If you’d like a member of our support team to respond to you, please drop us a note at support@clockify.me