Einmalige Anmeldung (SSO)
Konfigurieren Sie die Authentifizierung für den Zugriff auf das Stripe-Dashboard mit einem Identitätsanbieter.
Mit Single Sign-On (SSO) kann sich Ihr Team über einen Identitätsanbieter mit einem Satz Anmeldedaten anmelden und auf mehrere Anwendungen wie Stripe zugreifen. Die Aktivierung von SSO für Ihr Team erhöht die Sicherheit und erleichtert die Anmeldung bei Stripe. Stripe unterstützt speziell Security Assertion Markup Language (SAML) 2.0, sodass Ihr Identitätsanbieter die Erstellung von Nutzerkonten (Teammitgliedern) sowie die Authentifizierung und Autorisierung während der Anmeldung verwalten kann. Jeder Identitätsanbieter, der SAML 2.0 unterstützt, funktioniert mit Stripe.
Sicherheitsvorfälle
Ein Angriff auf Ihren Identitätsanbieter könnte dazu führen, dass Unbefugte auf Ihr Stripe-Konto zugreifen. Sie sind dafür verantwortlich, das Risiko von Sicherheitsvorfällen zu minimieren, indem Sie Ihre Sicherheitsanforderungen bewerten und die erforderlichen Sicherheitsprotokolle und -kontrollen implementieren.
Richten Sie SSO mit einem Identitätsanbieter ein
Zusätzliche Ressourcen
Unterstützte Funktionen
Stripe unterstützt die folgenden Funktionen für SSO (einmalige Anmeldung):
- SSO-Konfigurationsoptionen: Konfigurieren: Konfigurieren Sie Stripe-Konten so, dass entweder SSO für alle Nutzer/innen vorgeschrieben wird oder die Anmeldung über SSO oder E-Mail und Passwort möglich ist.
- Just-In-Time-Kontoerstellung: Erstellen Sie automatisch neue Stripe-Konten für Nutzer/innen ohne bestehenden Zugriff bei ihrer ersten SSO-Anmeldung.
- Granulare Rollen im Dashboard: Weisen Sie granulare Benutzerrollen über Ihren IdP zu.
- Vom Identitätsanbieter initiiertes SSO: Authentifizierung direkt über die Website oder Browser-Erweiterung eines Identitätsanbieters.
- Vom Dienstanbieter initiiertes SSO: Initiieren Sie die SSO-Anmeldung direkt über die Stripe-Anmeldeseite.
- **System for Cross-Domain Identity Management (SCIM) **: SCIM ist ein Protokoll, das mithilfe eines IdP die Prozesse im Lebenszyklus der Nutzeridentität (z. B. Bereitstellung und Aufhebung der Zugriffsrechte und Angabe von Benutzerdaten) mit dem Dienstleister wie Stripe synchronisieren kann.
Einschränkungen
Die folgenden SSO-Funktionen werden von Stripe nicht unterstützt:
- Löschen von Nutzer/innen in SAML: Wenn Nutzer/innen nicht über SCIM verwaltet werden, erhält Stripe keine sofortigen Benachrichtigungen, wenn der Nutzerzugriff im IdP widerrufen wird. Wenn Nutzer/innen versuchen, sich nach Ablauf ihrer Sitzung über SSO anzumelden, widerruft Stripe ihren Zugriff. Falls Sie den Zugriff sofort entfernen möchten, können Sie Nutzer/innen aus Ihren Team-Einstellungen löschen oder die SCIM-Nutzerbereitstellung aktivieren.