SSO für den App-Zugriff verwalten
Enterprise-Admins können SSO für alle Apps in einem Workspace über einen einzigen Anbieter erzwingen. Das erleichtert die Anmeldung bei mehreren Apps und sorgt dafür, dass deine Sicherheitsstandards überall gelten. Wenn dein Unternehmen zum Beispiel 10 verschiedene Apps in einem Base44-Workspace hat, meldet sich mit SSO für den App-Zugriff jeder mit den zentralen Firmen-Zugangsdaten an, statt für jede App neue Logins anzulegen. So richtest du SSO für alle Apps im Workspace ein:- Richte dein Enterprise-Workspace-SSO ein.
- Klicke unten links auf deinen Workspace-Namen.
- Klicke auf Settings.
- Klicke auf Governance.
- Klicke auf den Apps SSO Schalter.
- Aktiviert: Alle Apps nutzen die Workspace-SSO-Einstellungen und die Konfiguration auf App-Ebene ist deaktiviert. Öffentliche Apps, die vorher keine Anmeldung brauchten, verlangen sie jetzt, sowohl für die App als auch für ihre API.
- Deaktiviert: Bestehende Apps behalten Workspace-SSO und erfordern weiterhin eine Anmeldung. Nur neue Apps nutzen ihre eigenen Authentifizierungseinstellungen.
Zugriff auf private Apps automatisch gewähren
Enterprise-Admins können einen Workspace-Standard festlegen, der Personen automatisch Zugriff auf berechtigte private Apps gibt, wenn sie sich per SSO anmelden. So musst du niemanden mehr zu einzelnen Apps einladen oder Zugriffsanfragen einzeln freigeben. Das gilt nur für private Apps, die SSO als einzige Anmeldemethode nutzen. Personen, die sich anders anmelden, nutzen weiterhin den normalen Ablauf mit Einladung oder Zugriffsanfrage. So gewährst du automatisch Zugriff auf private Apps:- Klicke unten links auf deinen Workspace-Namen.
- Klicke auf Settings.
- Klicke auf Governance.
- Suche die Apps SSO Karte.
- Klicke auf den Auto-admit SSO users Schalter.

Workspace-Standard für automatische Zulassung von SSO-Nutzern in privaten Apps festlegen
- Auto-admit gilt nur, solange SSO die einzige Anmeldemethode der App ist. Wenn du eine andere Anmeldemethode hinzufügst oder SSO abschaltest, stoppt Auto-admit für diese App, auch wenn der Workspace-Standard aktiv ist.
- Das Deaktivieren des Workspace-Standards entfernt niemanden, der bereits Zugriff hat.
- Wenn du jemanden aus Users in deinem App-Dashboard entfernst, wird der Zugriff nicht widerrufen. Diese Person wird beim nächsten SSO-Login wieder zugelassen. Entferne oder sperre sie stattdessen in deinem Identity Provider.
Veröffentlichungsrechte
Mit Veröffentlichungsrechten steuerst du, was jede Rolle (Owner, Admin, Editor und Guest) beim Veröffentlichen von Apps tun darf: ob sie veröffentlichen darf, welche Sichtbarkeitsstufen sie wählen kann und welche standardmäßig gesetzt ist. Wenn die Rolle eines Mitglieds eine Veröffentlichung blockiert, kann es dir stattdessen eine Freigabeanfrage zur Veröffentlichung senden, damit die Arbeit ohne Aufweichen deiner Richtlinien weitergeht.- Die Owner-Rolle hat immer Veröffentlichungsrechte und kann jede Sichtbarkeitsstufe nutzen. Ihre Einstellungen lassen sich nicht ändern.
- Mitglieder mit einer Rolle ohne Veröffentlichungsrecht können weiterhin Apps bauen und bearbeiten.
Veröffentlichungsrechte festlegen
Konfiguriere Veröffentlichungsrechte und Sichtbarkeitsstufen für jede Rolle in deinen Workspace-Einstellungen. So legst du Veröffentlichungsrechte pro Rolle fest:- Klicke unten links auf deinen Workspace-Namen.
- Klicke auf Settings.
- Klicke auf Governance.
- Suche in der Publishing permissions Tabelle die Rolle, die du konfigurieren willst.
- Nutze den Can publish Schalter, um Veröffentlichungen für diese Rolle zu erlauben oder zu blockieren.
- Wähle unter Allowed visibility die Sichtbarkeitsstufen, die die Rolle nutzen darf. Wähle mindestens eine Stufe:
- Alle: Die Rolle kann jede Sichtbarkeitsstufe nutzen.
- Privat: Nur Nutzer, die du ausdrücklich einlädst, haben Zugriff.
- Workspace: Alle Workspace-Mitglieder haben Zugriff.
- Öffentlich (Anmeldung erforderlich): Jeder mit einem Base44-Konto hat Zugriff, auch Personen außerhalb deines Workspace.
- Öffentlich (ohne Anmeldung): Jeder im Internet hat Zugriff. Kein Konto nötig.
- Wähle unter Default visibility die Sichtbarkeitsstufe, die automatisch gesetzt wird, wenn jemand mit dieser Rolle veröffentlicht. Du kannst nur aus den im vorherigen Schritt erlaubten Stufen wählen.
Freigabeanfragen zur Veröffentlichung
Wenn jemand in deinem Workspace veröffentlichen will, seine Rolle aber keine Berechtigung hat oder die gewählte Sichtbarkeitsstufe für seine Rolle nicht erlaubt ist, kann er statt blockiert zu werden eine Veröffentlichungsanfrage senden. Du und die anderen Workspace-Owner und -Admins werden per E-Mail und in deinen Base44-Benachrichtigungen unter dem Bell Symbol oben in deinem Workspace informiert. Ein Klick auf die Benachrichtigung öffnet die App im Editor, wo einer von euch sie prüfen und im Namen des Mitglieds veröffentlichen kann. Auf der Seite des Mitglieds zeigt das Publish Panel im App-Editor einen Request to publish Button. Er öffnet ein kurzes Anfrageformular, in dem das Mitglied die gewünschte Sichtbarkeit für die App auswählt, optional eine Nachricht für den Prüfer hinzufügt und auf Send request klickt.
Freigabe zur App-Veröffentlichung anfordern
MCP-Zugriff für Apps verwalten
Owner und Admins eines Enterprise-Workspace können steuern, ob Apps in ihrem Workspace einen MCP-Server für KI-Assistenten bereitstellen. So verwaltest du den MCP-Zugriff:- Gehe zu den Settings deines Workspace.
- Klicke auf Governance.
- Suche MCP access for AI assistants.
- Wähle eine Richtlinie:
- Erlaubt: Apps können einen MCP-Server mit oder ohne Anmeldung bereitstellen.
- Anmeldung erforderlich: Apps können einen MCP-Server bereitstellen, aber KI-Assistenten müssen sich anmelden. Jeder App-MCP-Server im Workspace nutzt OAuth.
- Nicht erlaubt: Apps im Workspace können keinen MCP-Server bereitstellen.
Superagents verwalten
Du kannst verhindern, dass Workspace-Mitglieder Superagents erstellen, aufrufen oder mit ihnen interagieren. Wenn diese Einstellung aktiv ist, sind Superagents für alle Mitglieder im Workspace ausgeblendet. Das ist hilfreich, wenn deine Organisation KI-Agenten nicht freigegeben hat oder du Superagents schrittweise an bestimmte Teams ausrollen willst.- Klicke unten links auf deinen Workspace-Namen.
- Klicke auf Settings.
- Klicke auf Basic information.
- Aktiviere den Disable Superagents Schalter.

Superagents für deinen Enterprise-Workspace deaktivieren
FAQs
Wähle unten eine Frage, um mehr über App-SSO und Sichtbarkeit zu erfahren.Was passiert mit bestehenden Apps, wenn ich Workspace-SSO aktiviere?
Was passiert mit bestehenden Apps, wenn ich Workspace-SSO aktiviere?
Können App-Builder Workspace-SSO überschreiben?
Können App-Builder Workspace-SSO überschreiben?
Kann ich die Sichtbarkeit nach dem Erstellen einer App noch ändern?
Kann ich die Sichtbarkeit nach dem Erstellen einer App noch ändern?
Welches Setup wird empfohlen, wenn wir sowohl interne als auch externe Apps haben?
Welches Setup wird empfohlen, wenn wir sowohl interne als auch externe Apps haben?
- Workspace-SSO: AN (Mitarbeiter nutzen Firmen-Zugangsdaten)
- Apps SSO Schalter: AUS (nicht global erzwingen)
- Interne Apps: Workspace-SSO einzeln aktivieren
- Kundenseitige Apps: Eigene Authentifizierung (E-Mail/Passwort, Google) mit passender Sichtbarkeit nutzen
Was passiert, wenn ich eine App mit bestehender Authentifizierung in diesen Workspace migriere?
Was passiert, wenn ich eine App mit bestehender Authentifizierung in diesen Workspace migriere?
- Wenn in deinem Workspace der Apps SSO Schalter aktiv ist, überschreibt Workspace-SSO sofort alle Auth-Einstellungen auf App-Ebene.
- Bestehende App-Nutzer bleiben erhalten. Wenn die App aber vorher eine Anmeldemethode nutzte, die im neuen Workspace nicht konfiguriert ist (etwa ein individuelles SSO mit anderer Redirect-URI), kann es bis zur Neukonfiguration der Auth zu Login-Problemen kommen.
- Wenn die App Connectors eingerichtet hat (OAuth-Verbindungen zu Google, Slack usw.), die an die einrichtende Person und nicht an die App gebunden sind, müssen diese Verbindungen im neuen Workspace-Kontext eventuell neu autorisiert werden.