Dieses kostenpflichtige Feature erlaubt es, externe Identity Provider für die Authentifizierung von Benutzern in der formcycle Verwaltungsoberfläche bzw. in formcycle Formularen zu verwenden.
Ein Login-Dienst in formcycle ist die Konfiguration der Anbindung an einen externen Identity Provider. Login-Dienste können in formcycle als Mandant- oder System-Login-Dienst angelegt werden. Dazu muss der Login-Dienst in der Benutzerverwaltung eines Mandanten bzw. in der Benutzerverwaltung des Systems konfiguriert werden. Falls bestimmte Login-Dienste auf allen im System verfügbaren Mandanten verfügbar sein sollen, können diese in den Systemeinstellungen konfiguriert werden. Auf die Unterschiede zwischen Mandant- und System-Login-Diensten wird hier eingegangen.
Inhalt
Neuen Login-Dienst anlegen
Durch Klicken auf die links oben befindliche +-Schaltfläche kann ein neuer Login-Dienst angelegt werden. Zunächst erscheinen eine Reihe an Schaltflächen, welche die Art des Login-Dienstes bzw. Identity Providers bestimmen. Es stehen die folgenden Typen von Identity Providern zur Auswahl:
- OpenID Connect
- SAML 2.0
- OAuth 2
- Microsoft Entra ID
- LDAP
- Kerberos (nur als Mandant-Login-Dienst verfügbar)
- installierte Plugin-Login-Dienste
Grundeinstellungen
Die Grundeinstellungen aller Login-Dienste gleichen sich bis auf den Login-Dienst des Typs Kerberos in den Systemeinstellungen.
Name
Bezeichnung des Login-Dienstes in formcycle.
Abweichender Name auf dem Login-Button des Formulars
Wenn ein Formular so konfiguriert wurde, dass mehrere Authenthentifizierungsmöglichkeiten zur Auswahl stehen, wird beim Öffnen des Formulars ein Dialog angezeigt in dem man eine Authentifizierungsart wählen muss. Hier kann festgelegt werden, welcher Textinhalt auf dem Button für diesen Login-Dienst stehen soll.
Wird an dieser Stelle nichts eingetragen, wird die unter Name eingetragene Bezeichung verwendet.
Alias für Callback-URL (UUID)
Eindeutiger Identifikator, welcher der Identity Provider beim Rücksprung zu formcycle verwendet. Dieser Wert wird automatisch generiert, kann bei Bedarf jedoch geändert werden.
Keine Willkommensnachricht senden 8.1.0
Standardmäßig wird bei der ersten Anmeldung eine Willkommensnachricht an den Benutzer gesendet. Ist diese Option aktiviert, wird diese E-Mail nicht versendet.
Die E-Mail-Adresse des Benutzers automatisch verifizieren 8.1.0
Standardmäßig wird eine E-Mail an den Benutzer gesendet, wo dieser aufgefordert wird, seine E-Mail-Adresse zu verifizieren. Ist diese Option aktiviert, wird die E-Mail-Adresse automatisch verifiziert. Diese Option sollte nur aktiviert werden, wenn dem Identitätsanbieter vertraut werden kann, dass dieser gültige E-Mail-Adressen bereitstellt.
Verfügbar für alle Mandanten 8.1.0+
Diese Option ist nur für System-Login-Dienste verfügbar. Wenn aktiviert, ist der Login-Dienst für alle Mandanten verfügbar. Wenn deaktiviert, kann festgelegt werden, in welchen Mandanten der Login-Dienst zur Verfügung stehen soll. Wenn kein Mandant ausgewählt ist, kann der Login-Dienst nur im Backend ausgewählt werden. Ist die Verwendung auf gewisse Mandanten beschränkt, dann kann der Login-Dienst für Benutzer-Filter oder den Formularzugriff nur in den gewählten Mandanten verwendet werden.
Art der Callback-URL
Bestimmt die Form der Callback-URL.
- (Empfohlen) Callback-URL ohne Parameter verwendet die Callback-UUID im Pfad der URL.
- Callback-URL mit Parameter verwendet die Callback-UUID als URL-Parameter.
Die Callback-URL des Login-Dienst wird bei Änderungen aktualisiert und kann über den Punkt Callback-URL eingesehen werden.
Callback-URL
Die beim Rücksprung vom Identity Provider zu formcycle verwendete URL wird hier angezeigt und kann über die Kopieren-Schaltfläche rechts neben der URL in die Zwischenablage kopiert werden. Falls Frontend-Server vorhanden sind, wird auch für diese die entsprechende URL angezeigt.
Fensterbreite
Gibt die Breite des Fensters an, welches Benutzer zum Identity Provider weiterleitet und beim Login geöffnet wird.
Fensterhöhe
Gibt die Höhe des Fensters an, welches Benutzer zum Identity Provider weiterleitet und beim Login geöffnet wird.
Initial sichtbare Schaltflächen
Unter den Grundeinstellungen befinden sich zunächst 2 Schaltflächen, deren Funktionen bei der Konfiguration des Login-Dienstes helfen sollen.
Hilfe
Öffnet die formcycle Hilfe im Browser.
Konfiguration hinzufügen
Wenn die benötigten Informationen vom Identitiy Provider bereitgestellt wurden, kann durch einen Klick auf diesen Button der Bereich für die Konfiguration des Login-Dienstes geöffnet werden. Es öffnet sich der Bereich Konfiguration, welcher abhängig vom Typ des Login-Dienstes / anzubindenen Identity Providers ist. Die individuellen Optionen zum Konfigurieren dieser Login-Dienste werden auf den verlinkten Unterseiten im Detail beschrieben.
Login-Dienst testen
Login-Dienste können mit einem Benutzer-Login durch Klick auf die Schaltfläche "Login-Dienst testen" getestet werden. Nach Klick auf die Schaltfläche kommt es zu einer Aufforderung der Eingabe eines Benutzer-Logins. Nach erfolgreicher Anmeldung, werden die Profilinformationen des Benutzer in JSON-Form dargestellt.
Vorhandenen Login-Dienst löschen
Nachdem in der Liste der Login-Dienste ein Eintrag ausgewählt wurde, wird dieser durch das Betätigen der Mülleimerschaltfläche und das Bestätigen eines Dialogs gelöscht.
Daten des angemeldeten Nutzers im Formular verwenden
Die bei der Anmeldung zurückgelieferten Daten eines Nutzers können unter anderem auch zum Befüllen von Formularfeldern genutzt werden. Hierfür können die Platzhalter [%$USER%], [%$LAST_USER%] und [%$INITIAL_USER%] in Formularelementen als Wert gesetzt werden. Alternativ kann per JavaScript auf diese Daten über das XFC-METADATA-Objekt XFC_METADATA.user zugegriffen werden.
Login-Dienst zur Anmeldung in formcycle verwenden
Hinweis: Cloud-Kunden haben zu den Systemeinstellungen im Moment keinen Zugriff. Daher melden Sie sich bitte im Support, wenn Sie für die Login-Seite Änderungen wünschen.
Um die angelegten Login-Dienste auch zum Login in formcycle verwenden zu können, ist es erforderlich unter Systemeinstellungen > Benutzerverwaltung > Login-Seite die gewünschte Dienste festzulegen.
War dieser Artikel hilfreich?
Das ist großartig!
Vielen Dank für das Feedback
Leider konnten wir nicht helfen
Vielen Dank für das Feedback
Feedback gesendet
Wir wissen Ihre Bemühungen zu schätzen und werden versuchen, den Artikel zu korrigieren