Einmalige Anmeldung (SSO)Öffentliche Vorschau
Konfigurieren Sie die Authentifizierung für den Zugriff auf das Stripe-Dashboard mit einem Identitätsanbieter.
Mit Single Sign-On (SSO) kann sich Ihr Team über einen Identitätsanbieter mit einem Satz Anmeldedaten anmelden und auf mehrere Anwendungen wie Stripe zugreifen. Die Aktivierung von SSO für Ihr Team erhöht die Sicherheit und erleichtert die Anmeldung bei Stripe. Stripe unterstützt speziell Security Assertion Markup Language (SAML) 2.0, sodass Ihr Identitätsanbieter die Erstellung von Nutzerkonten (Teammitgliedern) sowie die Authentifizierung und Autorisierung während der Anmeldung verwalten kann. Jeder Identitätsanbieter, der SAML 2.0 unterstützt, funktioniert mit Stripe.
Sicherheitsvorfälle
Ein Angriff auf Ihren Identitätsanbieter könnte dazu führen, dass Unbefugte auf Ihr Stripe-Konto zugreifen. Sie sind dafür verantwortlich, das Risiko von Sicherheitsvorfällen zu minimieren, indem Sie Ihre Sicherheitsanforderungen bewerten und die erforderlichen Sicherheitsprotokolle und -kontrollen implementieren.
SSO mit einem Identitätsanbieter einrichten
Zusätzliche Ressourcen
Unterstützte Funktionen
Stripe unterstützt die folgenden Funktionen für SSO (einmalige Anmeldung):
- SSO-Konfigurationsoptionen: Konfigurieren: Konfigurieren Sie Stripe-Konten so, dass entweder SSO für alle Nutzer/innen vorgeschrieben wird oder die Anmeldung über SSO oder E-Mail und Passwort möglich ist.
- Just-In-Time-Kontoerstellung: Erstellen Sie automatisch neue Stripe-Konten für Nutzer/innen ohne bestehenden Zugriff bei ihrer ersten SSO-Anmeldung.
- Granular Dashboard roles: Assign granular user roles through your IdP.
- Vom Identitätsanbieter initiiertes SSO: Authentifizierung direkt über die Website oder Browser-Erweiterung eines Identitätsanbieters.
- Vom Dienstanbieter initiiertes SSO: SSO-Anmeldung direkt über die Anmeldeseite von Stripe initiieren.
Einschränkungen
Die folgenden SSO-Funktionen werden von Stripe nicht unterstützt:
- Löschen von Nutzer/innen in SAML: Aufgrund der Einschränkungen von SAML wird Stripe nicht benachrichtigt, wenn der Nutzerzugriff im Identitätsanbieter widerrufen wird. Wenn Nutzer/innen versuchen, sich nach Ablauf ihrer aktuellen Sitzung erneut über SSO anzumelden, widerruft Stripe ihren Zugriff. Wenn Sie den Zugriff sofort entfernen müssen, können Sie die Nutzer/innen in Ihren Teameinstellungen löschen.
- System for Cross-domain Identity Management (SCIM): SCIM ist ein Protokoll, das ein IdP verwenden kann, um Prozesse im Lebenszyklus der Nutzeridentität (beispielsweise Bereitstellung und Aufhebung der Bereitstellung des Zugriffs und Angabe von Benutzerdaten) mit dem Dienstleister, wie beispielsweise Stripe, zu synchronisieren.