Wie funktioniert Single-Sign-On per OpenID Connect in Inxmail?
Hier siehst Du vereinfacht, wie beim Single-Sign-On verschiedenen Akteure zusammenwirken, wenn Du Deine externen Identity Provider per OpenID Connect an Inxmail anbindest.
Ablauf
-
Deine Benutzer·innen rufen die Anmeldeseite für Inxmail auf und geben ihre E-Mail-Adresse ein.
-
Inxmail leitet die Anfrage an den Inxmail Authorization Server weiter.
-
Der Inxmail Authorization Server erkennt, dass es sich um eine E-Mail-Adresse handelt, die per Single-Sign-On mit einem Identity Provider verknüpft ist und fordert die Authentifizierung beim hinterlegten Identity Provider an.
-
Die Benutzer·innen authentifizieren sich mit den Anmeldedaten ihres Identity Providers.
-
Das Fremdsystem (= der Identity Provider) gibt die erfolgreiche Authorization Response an den Inxmail Authorization Server zurück.
-
Inxmail legt eine·n lokale·n Benutzer·in an.
-
Der Inxmail Authorization Server leitet die Benutzer·innen zurück an Inxmail, mit einer lokalen (Inxmail) Authentifizierung.
-
Die Benutzer·innen sind eingeloggt.
Weitere Infos