IDP-Integration

Last Updated Juni 29, 2026

Kurzübersicht

Ein Identitätsanbieter (IDP) ist ein Dienst, der digitale Identitäten speichert und verwaltet. Bei der Integration mit WalkMe wird Ihr IDP zur einzigen Quelle der Wahrheit für die Benutzeridentifizierung – wodurch die Notwendigkeit entfällt, für jedes System separat eine eindeutige Benutzer-ID zu definieren.

Die IDP-Integration ermöglicht Ihnen:

  • Validieren Sie die Benutzeridentität über den vorhandenen Authentifizierungsablauf Ihrer Organisation.
  • Bereichern Sie die Segmentierung von Inhalten mit IDP-Attributen wie Region, Abteilung oder Rolle.
  • Sicherstellung konsistenter, genauer Daten zum Benutzerverhalten in allen Systemen

Für jedes neue System ist die IDP-Integration der empfohlene Ansatz zur Benutzeridentifizierung.

Anwendungsfälle

  • Erfordern Sie eine IDP-Authentifizierung, bevor Benutzern WalkMe-Inhalte angezeigt werden.
  • Segmentieren Sie Inhalte nach IDP-Attributen wie Abteilung, Region oder Benutzerrolle.
  • Pflegen Sie genaue Analysen über mehrere Systeme hinweg mit einer einzigen, zuverlässigen Benutzerkennung.

Zugriff

So greifen Sie auf die IDP-Integration in der Konsole zu:

  1. Öffnen Sie die WalkMe-Konsole
  2. Gehen Sie zur Kategorie Admin
  3. Wählen Sie Sicherheit & Audit und dann IDP-Integration aus.

So greifen Sie auf die IDP-Integration im Admin Center zu:

  1. Öffnen Sie das WalkMe Admin Center.
  2. Gehen Sie zur Seite IDP-Integration.
🎓 Digital Adoption Institute

Unterstützte Protokolle und Anbieter

Die WalkMe IDP-Integration unterstützt drei Authentifizierungsprotokolle:

  1. OAuth 2.0: Das branchenübliche Protokoll für die Autorisierung. OAuth 2.0 ermöglicht es einer Anwendung, im Namen eines Benutzers auf Ressourcen zuzugreifen, die von anderen Web-Apps gehostet werden, ohne Anmeldeinformationen preiszugeben. WalkMe unterstützt den SP-initiierten Flow.
  2. OpenID Connect: Eine Identitätsschicht, die auf OAuth 2.0 basiert. Es ermöglicht WalkMe, die Identität eines Benutzers auf Grundlage einer Authentifizierung durch einen Autorisierungsserver zu verifizieren und grundlegende Profilattribute auf standardisierte Weise abzurufen.
  3. SAML: Das am häufigsten verwendete Unternehmensauthentifizierungsprotokoll außerhalb von OpenID Connect. Anweisungen zur SAML-spezifischen Einrichtung finden Sie im Artikel SAML IDP-Integration.

SAML IDP Integration

Die folgenden Anbieter werden für OAuth 2.0 und OpenID Connect unterstützt:

  • Okta
  • Google Workspace
  • ADFS
  • Microsoft Entra ID (ehemals Azure AD)
  • PingID
  • Jeder Identitätsanbieter, der OpenID Connect unterstützt

Voraussetzungen

Bevor Sie die IDP-Integration einrichten, muss eine IDP-Anwendung erstellt werden, die als Verbindungspunkt zwischen Ihrem Identitätsanbieter und WalkMe dient. Anweisungen zur Einrichtung für alle unterstützten Anbieter sind direkt im Konfigurationsbildschirm verfügbar.

Zusätzliche Anforderungen:

  • Benutzer müssen über Admin-Berechtigungen verfügen
  • IDP muss auf dem erforderlichen System konfiguriert werden
  • Pro Verbindung wird nur eine IDP-Anbieter-Domäne unterstützt.
  • Benutzer müssen sich beim System über den IDP authentifizieren
  • Wenn Ihre Organisation eine Inhaltssicherheitsrichtlinie (CSP) verwendet, fügen Sie die URL des IDP-Anbieters zu den CSP-Einstellungen in der Erweiterungskonfiguration hinzu, um blockierte Aufrufe zu verhindern.

Funktionsweise von SSO erzwingen

SSO erzwingen steuert, was passiert, wenn das IDP-Token eines Benutzers beim Laden der Seite nicht erkannt wird.

aktiviert

Die IDP-Authentifizierung muss erfolgen, bevor WalkMe-Inhalte geladen werden. Wenn das Token nicht erkannt wird, wird der Benutzer auf seine IDP-Anmeldeseite weitergeleitet. Wenn die Authentifizierung fehlschlägt – weil der IDP nicht verfügbar ist, ungültige Anmeldeinformationen vorliegen oder der Benutzer nicht der IDP-App zugewiesen wurde – wird SSO erzwingen für eine Stunde deaktiviert und die Benutzerkennung wird automatisch auf die WalkMe-ID zurückgesetzt, oder WalkMe wird je nach Konfiguration nicht geladen. Wenn das Token nach einer Stunde immer noch nicht erkannt wird, wird der Benutzer erneut auf die IDP-Anmeldeseite weitergeleitet.

Deaktiviert

Die IDP-Authentifizierung wird beim Laden der Seite versucht, aber wenn kein aktives Token vorhanden ist, wird der Benutzer nicht umgeleitet. Die Benutzerkennung wird automatisch auf die WalkMe-ID zurückgesetzt, oder WalkMe wird je nach Ihrer Konfiguration nicht geladen.

Anmerkung

Wenn „Enforce SSO“ deaktiviert ist, können die Benutzer auf Anwendungen zugreifen, ohne sich über den IDP zu authentifizieren. In diesem Fall wird eine WalkMe-ID generiert und als Benutzeridentifikation verwendet, was die Genauigkeit der Benutzeridentifizierungsdaten reduzieren kann.

Erste Schritte

Um die IDP-Integration einzurichten und zu verwalten, lesen Sie den Leitfaden „IDP-Integration: Erste Schritte“.

IDP Integration: Getting Started Guide

Technische Hinweise

UUID und Systemzuordnung

Nach der Zuordnung von Systemen zu einem IDP wird die UUID-Einstellung für diese Systeme automatisch auf IDP gesetzt und veröffentlicht – es sind keine weiteren Maßnahmen erforderlich. Die einzige Möglichkeit, die UUID zu ändern, besteht darin, die Zuordnung des Systems zum IDP-Anbieter aufzuheben. Damit die Änderungen wirksam werden, müssen die Systeme über eine Veröffentlichung der Einstellungen auf die neueste WalkMe-Version aktualisiert werden. Wählen Sie für Enterprise-Konten beim Veröffentlichen die Option Auf die neueste WalkMe-Version aktualisieren aus.

Ändern der Benutzerkennung

Das Ändern der Benutzerkennung wirkt sich auf die Art und Weise aus, wie WalkMe Benutzer erkennt. Jeder Benutzer wird als neuer Benutzer behandelt, der an seinen neuen UUID-Wert gebunden ist. Dies kann die Regeln für die automatische Wiedergabe zurücksetzen und dazu führen, dass abgeschlossene Onboarding-Aufgaben als unvollständig angezeigt werden.

Unterstützte Datumsformate der Eigenschaft Datentyp

  • 2018-02-20
  • 2018-02-20T14:32:00
  • 12/30/2018

String- und Zahlendatumstypen werden in der Insights-Filterung und -Segmentierung nicht unterstützt.

Mobile Web

Mobile Web wird automatisch aktiviert, nachdem die IDP-Einrichtung abgeschlossen ist. Wenn Mobile Web hinzugefügt wird, nachdem IDP oder OneID bereits aktiv ist, deaktivieren Sie die IDP und aktivieren Sie sie erneut, um die Unterstützung von Mobile Web zu aktivieren.

Zwei-Faktor-Authentifizierung (2FA)

Legen Sie 2FA nicht in der WalkMe IDP-Anwendung für Benutzer fest. Es werden zusätzliche Authentifizierungsschritte eingeführt, die den nahtlosen Anmeldeablauf unterbrechen, den die IDP-Integration bieten soll.

Safari

Die Safari-Browsererweiterung wird nicht unterstützt.

Inhaltssegmentierung

Verwenden Sie nach der Einrichtung importierte IDP-Attribute zur Segmentierung von Inhalten in Insights und im Editor unter „User Attributes“ > IDP, wobei die Filterbedingungen auf dem konfigurierten Datenfeldtyp basieren.

War dies hilfreich?

Vielen Dank für Ihr Feedback!

Be part of something bigger.

Engage with peers, ask questions, share ideas

Ask the Community
×
×