IDP-Integration

Last Updated August 27, 2026

Kurzübersicht

Ein Identitätsanbieter (IDP) ist ein Dienst, der digitale Identitäten speichert und verwaltet. die die die die Wenn Sie in WalkMe integriert sind, wird Ihr IDP zur einzigen Quelle der Wahrheit für die Benutzeridentifizierung – und ersetzt die Notwendigkeit, eine eindeutige Benutzer-ID für jedes System separat zu definieren. die die die die die

Die IDP-Integration ermöglicht Ihnen: die

  • Validieren Sie die Benutzeridentität über den vorhandenen Authentifizierungsablauf Ihrer Organisation.
  • Bereichern Sie die Segmentierung von Inhalten mit IDP-Attributen wie Region, Abteilung oder Rolle die Segmentierung von Inhalten
  • Sicherstellung konsistenter, genauer Daten zum Benutzerverhalten in allen Systemen

Für jedes neue System ist die IDP-Integration der empfohlene Ansatz zur Benutzeridentifizierung.

Anwendungsfälle

  • Erfordern Sie eine IDP-Authentifizierung, bevor Benutzern WalkMe-Inhalte angezeigt werden.
  • Segmentieren Sie Inhalte nach IDP-Attributen wie Abteilung, Region oder Benutzerrolle.
  • Pflegen Sie genaue Analysen über mehrere Systeme hinweg mit einer einzigen, zuverlässigen Benutzerkennung

Zugriff

So greifen Sie auf die IDP-Integration in der Konsole zu:

  1. Öffnen Sie die WalkMe-Konsole
  2. Gehen Sie zur Kategorie Admin
  3. Wählen Sie Sicherheit & Audit und dann IDP-Integration aus.

So greifen Sie auf die IDP-Integration im Admin Center zu:

  1. Öffnen Sie das WalkMe Admin Center.
  2. Gehen Sie zur Seite der IDP-Integration die die Integration die die
🎓 Digital Adoption Institute

Unterstützte Protokolle und Anbieter

Die WalkMe IDP-Integration unterstützt drei Authentifizierungsprotokolle:

  1. OAuth 2.0: Das branchenübliche Protokoll für die Autorisierung. OAuth 2.0 ermöglicht es einer Anwendung, auf Ressourcen zuzugreifen, die von anderen Web-Anwendungen für Benutzer gehostet werden, ohne Anmeldeinformationen preiszugeben. WalkMe unterstützt den SP-initiierten Flow.
  2. OpenID Connect: Eine Identitätsschicht, die auf OAuth 2.0 basiert. Es ermöglicht WalkMe, die Identität eines Benutzers auf Grundlage einer Authentifizierung durch einen Autorisierungsserver zu verifizieren und grundlegende Profilattribute auf standardisierte Weise abzurufen.
  3. SAML: Das am häufigsten verwendete Unternehmensauthentifizierungsprotokoll außerhalb von OpenID Connect. die die Anweisungen zur SAML-spezifischen Einrichtung finden Sie im Artikel zur SAML IDP-Integration. die

SAML IDP Integration

Die folgenden Anbieter werden für OAuth 2.0 und OpenID Connect unterstützt:

  • Okta
  • Google Workspace die )
  • ADFS
  • Microsoft Entra ID (ehemals Azure AD)
  • PingID
  • Jeder Identitätsanbieter, der OpenID Connect unterstützt

Voraussetzungen

Bevor Sie die IDP-Integration einrichten, muss eine IDP-Anwendung erstellt werden, die als Verbindungspunkt zwischen Ihrem Identitätsanbieter und WalkMe dient. die IDP-Anwendung Anweisungen zur Einrichtung für alle unterstützten Anbieter sind direkt im Konfigurationsbildschirm verfügbar.

Zusätzliche Anforderungen:

  • Benutzer müssen über Admin-Berechtigungen verfügen die )
  • IDP muss auf dem erforderlichen System konfiguriert werden
  • Pro Verbindung wird nur eine IDP-Anbieter-Domäne unterstützt.
  • Benutzer müssen sich beim System über den IDP authentifizieren
  • Wenn Ihre Organisation eine Inhaltssicherheitsrichtlinie (CSP) verwendet, fügen Sie die URL des IDP-Anbieters zu den CSP-Einstellungen in der Erweiterungskonfiguration hinzu, um blockierte Aufrufe zu verhindern.

Funktionsweise von SSO erzwingen

Enforce SSO steuert, was passiert, wenn das IDP-Token eines Benutzers beim Laden der Seite nicht erkannt wird. die die die

aktiviert

Die IDP-Authentifizierung muss erfolgen, bevor WalkMe-Inhalte geladen werden. die IDP Wenn das Token nicht erkannt wird, wird der Benutzer auf seine IDP-Anmeldeseite weitergeleitet. Wenn die Authentifizierung fehlschlägt – weil der IDP nicht verfügbar ist, ungültige Anmeldeinformationen oder der Benutzer der IDP-App nicht zugewiesen wurde – wird Enforce SSO für eine Stunde deaktiviert und die Benutzerkennung wird automatisch auf die WalkMe-ID zurückgesetzt, oder WalkMe wird je nach Konfiguration nicht geladen. die Authentifizierung Wenn das Token nach einer Stunde immer noch nicht erkannt wird, wird der Benutzer erneut auf die IDP-Anmeldeseite weitergeleitet. die die die die IDP-Anmeldese

Deaktiviert

Die IDP-Authentifizierung wird beim Laden der Seite versucht, aber wenn kein aktives Token vorhanden ist, wird der Benutzer nicht umgeleitet. Die Benutzerkennung wird automatisch auf die WalkMe-ID zurückgeführt, oder WalkMe wird je nach Ihrer Konfiguration nicht geladen. die WalkMe die die WalkMe-

Anmerkung

Wenn „Enforce SSO“ deaktiviert ist, können die Benutzer auf die Anwendungen zugreifen, ohne sich über den IDP zu authentifizieren. In diesem Fall wird eine WalkMe-ID generiert und als Benutzeridentifikation verwendet, was die Genauigkeit der Benutzeridentifizierungsdaten reduzieren kann.

Erste Schritte

Um die IDP-Integration einzurichten und zu verwalten, lesen Sie den Leitfaden „IDP-Integration: Erste Schritte“.

IDP Integration: Getting Started Guide

Technische Hinweise

UUID und Systemzuordnung

Nach der Zuordnung von Systemen zu einem IDP wird die UUID-Einstellung für diese Systeme automatisch auf IDP gesetzt und veröffentlicht – es sind keine weiteren Maßnahmen erforderlich. Die einzige Möglichkeit, die UUID zu ändern, besteht darin, die Zuordnung des Systems zum IDP-Anbieter aufzuheben. Damit die Änderungen wirksam werden, müssen die Systeme über eine Veröffentlichung der Einstellungen auf die neueste WalkMe-Version aktualisiert werden. Wählen Sie für Enterprise-Konten die Option „Update to the latest WalkMe version“ aus.

Ändern der Benutzerkennung die die Benutzererkennung die die die die Benutzerkennung die )

Die Änderung der Benutzerkennung wirkt sich auf die Art und Weise aus, wie WalkMe Benutzer erkennt. die Benutzererkenn Jeder Benutzer wird als neuer Benutzer behandelt, der an seinen neuen UUID-Wert gebunden ist. Dies kann die Regeln für die automatische Wiedergabe zurücksetzen und dazu führen, dass abgeschlossene Onboarding-Aufgaben als unvollständig angezeigt werden. die

Unterstützte Datumsformate der Eigenschaft Datentyp

  • 2018-02-20
  • 2018-02-20T14:32:00
  • 12/30/2018

String- und Zahlendatums- Typen werden in der Insights-Filterung und Editor-Segmentierung nicht unterstützt. die Insights-Fil

Mobile Web

Mobile Web wird automatisch aktiviert, nachdem die IDP-Einrichtung abgeschlossen ist. Wenn Mobile Web hinzugefügt wird, nachdem der IDP oder die OneID bereits aktiv ist, deaktivieren Sie die IDP und aktivieren Sie sie erneut, um die Unterstützung des mobilen Web zu aktivieren. die

Zwei-Faktor-Authentifizierung (2FA)

Legen Sie 2FA nicht auf der WalkMe IDP-Anwendung für Benutzer fest. die WalkMe IDP-Anwendung für Benutzer Es werden zusätzliche Authentifizierungsschritte eingeführt, die den nahtlosen Anmeldeablauf unterbrechen, den die IDP-Integration bieten soll.

Safari

Die Safari-Browsererweiterung wird nicht unterstützt.

Inhaltssegmentierung

Verwenden Sie nach der Einrichtung importierte IDP-Attribute für die Segmentierung von Inhalten in Insights und im Editor unter „User Attributes“ > IDP, mit Filterbedingungen basierend auf dem konfigurierten Datenfeldtyp. die die

War dies hilfreich?

Vielen Dank für Ihr Feedback!

Be part of something bigger.

Engage with peers, ask questions, share ideas

Ask the Community
×
×