Zum Inhalt springen

Single Sign-On für dein ganzes Team

Deine Mitarbeitenden melden sich über euer Unternehmenskonto bei oneVcard an, per Single Sign-On. Kein zweites Passwort, kein vergessenes Login beim Austritt.

Warum SSO für Unternehmen zählt

Ein Login weniger zu verwalten, ein Sicherheitsrisiko weniger im Unternehmen.

Anmeldung über euer Unternehmenskonto

oneVcard bindet sich an euren Identity-Provider an. Der Login läuft bei euch, oneVcard erhält nie das Passwort.

Kein zweites Passwort

Mitarbeitende melden sich mit ihrem gewohnten Firmen-Login an. Unter SSO lassen sich E-Mail-Adresse und Passwort nicht mehr direkt in oneVcard ändern, alles bleibt zentral im Identity-Provider.

Verifizierte Domains

Über SSO-Domains und verifizierte E-Mail-Domains legst du fest, welche Adressräume sich anmelden und einladen dürfen. Einladungen bleiben auf vertrauenswürdige Domains beschränkt.

Sauberes Offboarding

Wird das zentrale Konto deaktiviert, verliert die Person automatisch den Zugriff auf oneVcard. Kein verwaistes Login, kein manuelles Nachpflegen im Tool.

Mit HR-Sync kombinierbar

SSO greift mit der automatischen Benutzerverwaltung ineinander. Nutzer, die aus Entra ID, Personio oder SAP angelegt werden, melden sich direkt per SSO an, ganz ohne separate Einladung.

Ein Klick, und dein Team ist drin

Mitarbeitende melden sich mit dem gewohnten Unternehmenskonto an, ganz ohne zusätzliches Passwort.

login.onevcard.app

Bei oneVcard anmelden

Mit Unternehmenskonto anmelden
oder
name@firma.de
SSO aktiv · OpenID Connect

In drei Schritten eingerichtet

  1. 1

    Identity-Provider verbinden

    Wir hinterlegen euren Identity-Provider in der oneVcard Organisation. Das läuft standardkonform und bindet gängige Provider wie Microsoft Entra ID an.

  2. 2

    SSO-Domains freigeben

    Lege in den Organisationseinstellungen unter Addons fest, welche E-Mail-Domains sich per SSO anmelden dürfen und welche Domains für Einladungen vertrauenswürdig sind.

  3. 3

    Anmelden ohne Umweg

    Das Team wird beim Öffnen der App zur Anmeldung eures Unternehmens geleitet, meldet sich mit dem Firmen-Login an und landet direkt im Dashboard, ohne neues Passwort.

Was SSO bei oneVcard konkret leistet

Authentifizierung über OpenID Connect (OIDC) und SAML 2.0 gegen euren Identity-Provider
Standardkonforme Anmeldung mit Weiterleitung zur Login-Seite eures Unternehmens
E-Mail-Adresse und Passwort liegen unter SSO im zentralen Konto, nicht in oneVcard
SSO-Domains: festlegen, welche E-Mail-Domains sich anmelden dürfen
Einladungsdomains und verifizierte E-Mail-Domains für vertrauenswürdige Einladungen
Automatische Deaktivierung des Zugriffs beim Offboarding über das zentrale Konto
Kombinierbar mit HR-Sync aus Entra ID, Entra ID On-Premise, Google Workspace, Personio und SAP
Automatische Teamzuordnung per User-Mapping, etwa Abteilung Vertrieb in Team Vertrieb

SSO plus automatische Benutzerverwaltung

Single Sign-On entfaltet seine Wirkung gemeinsam mit Provisioning und Integrationen.

Microsoft Entra ID

Bindet euer Entra ID (früher Azure AD) als HR-Quelle an, auch On-Premise. Nutzer werden mit externer ID angelegt, ihre E-Mail kommt aus der Quelle und ist in oneVcard gesperrt.

Personio, SAP und Google Workspace

Weitere HR-Systeme synchronisieren Stammdaten automatisch. Per Feldzuordnung fließen Daten aus dem HR-System direkt in die Visitenkarten-Felder eurer Mitarbeitenden.

Regelbasierte Teamzuordnung

User-Zuordnungen weisen Nutzer anhand von Bedingungen aus dem HR-System automatisch dem richtigen Team zu, zum Beispiel Abteilung Vertrieb in Team Vertrieb.

Eigene Domains und SSO-Domains

Als Addon konfigurierst du eigene Domain, eigenes Favicon, SSO-Domains, Einladungsdomains und verifizierte E-Mail-Domains zentral in den Organisationseinstellungen.

Granulare Rollen und Rechte

Rollen steuern, welche Felder Nutzer bearbeiten dürfen und welche Rechte Admins haben. Jeder neue Nutzer erhält automatisch die unveränderliche Standardrolle.

Immer aktuelle Daten

Vorlagen und Feldzuordnungen halten Visitenkarten konsistent. Ändert sich etwas im HR-System, fließt es über den Sync nach, ohne dass jemand Karten von Hand pflegt.

SSO im Detail

Welches Protokoll und welche Identity-Provider unterstützt oneVcard?

oneVcard unterstützt Single Sign-On über die gängigen Standards OpenID Connect (OIDC) und SAML 2.0 und bindet gängige Identity-Provider an, darunter Microsoft Entra ID. Beim Öffnen der App wird zur Login-Seite eures Unternehmens weitergeleitet und nach erfolgreicher Anmeldung zurück in die App geführt.

Was passiert mit E-Mail und Passwort unter SSO?

Beide werden zentral in eurem Identity-Provider verwaltet. Nutzer können unter SSO ihre E-Mail-Adresse und ihr Passwort nicht direkt in oneVcard ändern. Auch Aktionen wie das Ändern der E-Mail-Adresse einer Einladung sind gesperrt, wenn der Nutzer eine externe ID besitzt, weil die Adresse aus der externen Quelle bezogen wird.

Wie verhindern wir Anmeldungen von fremden Adressen?

Über SSO-Domains legst du fest, welche E-Mail-Domains sich anmelden dürfen. Zusätzlich definierst du Einladungsdomains und verifizierte E-Mail-Domains, damit Einladungen nur an vertrauenswürdige Domains gehen. Alles wird zentral in den Organisationseinstellungen unter Addons gepflegt.

Was geschieht beim Austritt eines Mitarbeitenden?

Wird das zentrale Konto deaktiviert, verliert die Person automatisch den Zugriff auf oneVcard, ohne dass ein Admin manuell eingreifen muss. In Kombination mit HR-Sync aus Entra ID, Personio oder SAP bleibt der Bestand an aktiven Nutzern automatisch sauber.

Lässt sich SSO mit automatischer Benutzerverwaltung kombinieren?

Ja, das ist der Regelfall im Enterprise-Einsatz. Nutzer werden per HR-Sync aus eurem System angelegt und über Feldzuordnungen mit Daten befüllt. User-Zuordnungen weisen sie automatisch dem passenden Team zu. Die so angelegten Nutzer melden sich anschließend direkt per SSO an, ganz ohne separate Einladung.

Top-Unternehmen setzen auf digitale Visitenkarten von oneVcard

  • BMW
  • BASF
  • Porsche
  • expert
  • valantic
  • bitkom

SSO für dein Unternehmen aktivieren

Wir richten Single Sign-On gemeinsam mit deinem IT-Team ein, vom Identity-Provider über die SSO-Domains bis zum HR-Sync. Vereinbare ein unverbindliches Gespräch.