Skip to main content
Mit Okta kann sich dein Team mit seinen bestehenden Okta-Anmeldedaten bei deinem Base44-Enterprise-Workspace anmelden. Du erstellst eine OpenID-Connect-Anwendung (OIDC) in Okta, erlaubst Base44 deren Nutzung und fügst dann ihre Details zu deinem Workspace hinzu.
Wichtig:
  • Workspace Single Sign-On ist nur in Enterprise-Workspaces verfügbar. Wenn du diese Option nicht siehst, kontaktiere dein Base44-Account-Team.
  • Um Mitglieder automatisch hinzuzufügen und zu aktualisieren, verwende SCIM-Provisioning für Okta.

So funktioniert es

Base44 meldet dein Team über Okta mit OIDC an. Dazu erstellst du eine OIDC-App in Okta und gibst dann 3 Werte in deinem Base44-Workspace unter Settings > Authentication ein:
  • Client ID: Aus deiner Okta-App.
  • Client Secret: Aus deiner Okta-App.
  • Okta domain: Deine Okta-Subdomain (zum Beispiel your-company) oder deine vollständige benutzerdefinierte Okta-URL-Domain, falls vorhanden (zum Beispiel login.your-company.com).
Die folgenden Schritte führen dich durch das Erstellen der App in Okta und das Finden jedes Werts. Base44 füllt Scope und Discovery URL für dich aus, und du kannst die Discovery URL bei Bedarf bearbeiten.
Base44-Authentication-Panel mit Okta als konfiguriertem SSO-Anbieter

Das SSO-Konfigurationsformular in den Authentication-Einstellungen von Base44


Single Sign-On einrichten

Folge diesen Schritten, um die Okta-App zu erstellen, Base44 deren Nutzung zu erlauben und sie mit deinem Base44-Workspace zu verbinden.
Bevor du beginnst, stelle sicher, dass du Folgendes hast:
  • Owner- oder Admin-Zugriff auf deinen Base44-Enterprise-Workspace.
  • Admin-Zugriff auf deine Okta-Organisation.
  • Deine Workspace-ID, die Zeichenfolge nach /workspace/ in deiner Enterprise-Workspace-URL.
  • Deine Okta-Domain. Verwende deine Subdomain (zum Beispiel your-company) oder deine vollständige benutzerdefinierte Okta-URL-Domain, falls sich dein Team darüber anmeldet (zum Beispiel login.your-company.com).

Schritt 1: Eine OIDC-App erstellen

Erstelle die OIDC-Anwendung, die die Base44-Anmeldung repräsentiert. So erstellst du die App:
  1. Gehe in der Okta Admin Console zu Applications > Applications und klicke auf Create App Integration.
  2. Setze Sign-in method auf OIDC - OpenID Connect.
  3. Setze Application type auf Web Application.
  4. Klicke auf Next.
Okta-Dialog Create a new app integration mit ausgewähltem OIDC und Web Application

Eine OIDC-App-Integration in Okta erstellen

Schritt 2: App konfigurieren

Lege den App-Namen, die Redirect-URIs und die Nutzungsberechtigung fest. So konfigurierst du die App:
  1. Gib einen App name ein, zum Beispiel Base44 - dein Workspace-Name.
  2. Füge unter Sign-in redirect URIs die Login-Callback-URL deines Workspace hinzu und ersetze {{WORKSPACE_ID}} durch deine Workspace-ID: https://app.base44.com/api/workspaces/{{WORKSPACE_ID}}/auth/sso/callback. Wenn deine Apps ebenfalls Workspace-SSO verwenden sollen, füge auch die Login-Callback-URL für Workspace-Apps hinzu: https://app.base44.com/api/workspace_apps/{{WORKSPACE_ID}}/auth/sso/callback. Base44 zeigt beide URLs im SSO-Konfigurations-Panel an, damit du sie kopieren kannst.
  3. Füge unter Sign-out redirect URIs https://app.base44.com hinzu.
  4. Wähle unter Controlled access, wer die App nutzen darf, zum Beispiel Allow everyone in your organization to access.
  5. Klicke auf Save.
Okta-Anwendungseinstellungen für Sign-in- und Sign-out-Redirect-URIs

Die Sign-in- und Sign-out-Redirect-URIs in Okta festlegen

Schritt 3: Deine Anmeldedaten holen

Base44 braucht 3 Werte, um sich mit deiner Okta-App zu verbinden.
  • Client ID: Auf dem Tab General der App.
  • Client Secret: Auf dem Tab General der App.
  • Okta domain: Deine Okta-Subdomain (zum Beispiel your-company). Wenn sich dein Team über eine benutzerdefinierte Okta-URL-Domain anmeldet, gib stattdessen diese vollständige Domain ein (zum Beispiel login.your-company.com).

Schritt 4: Base44 in deinem Authorization Server erlauben

Okta stellt Tokens nur für Apps aus, die eine Authorization-Server-Richtlinie erlaubt. So fügst du eine Access-Policy-Regel hinzu:
  1. Gehe zu Security > API > Authorization Servers und öffne den Server default.
  2. Klicke auf dem Tab Access Policies auf Add Rule, oder bearbeite eine bestehende Regel.
  3. Benenne die Regel (zum Beispiel Allow Base44), setze den Grant-Typ auf Authorization Code und wende sie auf deine Base44-App (oder alle Clients), alle Nutzer und beliebige Scopes an.
  4. Klicke auf Create Rule.
Schalte im Tab General deiner Base44-App in Okta den Federation Broker Mode aus. Ist er eingeschaltet, kann die Anmeldung mit “You are not allowed to access this app” fehlschlagen.

Schritt 5: Deine Details in Base44 hinzufügen

Füge die Anmeldedaten der OIDC-App zu deinem Workspace hinzu. So konfigurierst du SSO in Base44:
  1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  2. Klicke auf Settings.
  3. Klicke auf Authentication.
  4. Aktiviere den Schalter neben Single Sign-On Configuration.
  5. Wähle unter Select SSO Provider die Option Okta.
  6. Gib deine Client ID, dein Client Secret und deine Okta Domain ein. Verwende deine Subdomain (zum Beispiel your-company) oder deine vollständige benutzerdefinierte Okta-URL-Domain, falls vorhanden (zum Beispiel login.your-company.com). Wenn deine Okta-Organisation API Access Management mit benutzerdefinierten Authorization Servern verwendet, gib die Issuer-URL einschließlich des Authorization-Server-Pfads ein, etwa https://login.your-company.com/oauth2/default.
  7. Belasse Scope auf openid email profile.
  8. Die Discovery URL wird automatisch aus der eingegebenen Okta-Domain gefüllt und ist als Auto markiert. Du kannst sie bearbeiten, wenn du Base44 auf eine andere Adresse ausrichten musst. Sie wird dann als Modified angezeigt. Um zum generierten Wert zurückzukehren, klicke auf Reset to auto.
  9. Klicke auf Enable SSO.
Einige Okta-Organisationen geben den email-Claim auf dem Standard-Authorization-Server nicht zurück, sodass die Anmeldung mit Email not returned by OAuth provider fehlschlägt. Um das zu beheben, richte Base44 auf deinen Okta-Authorization-Server aus, indem du den Authorization-Server-Pfad in das Feld Okta Domain aufnimmst, etwa https://your-domain.okta.com/oauth2/default. Die Discovery URL übernimmt diesen Pfad automatisch. Du kannst die Discovery URL auch direkt bearbeiten. Wenn deine Organisation keinen benutzerdefinierten Authorization Server hat, gibt diese Adresse einen 404 zurück. Verwende in dem Fall deine einfache Okta-Domain und mappe stattdessen den email-Claim in deinem Okta-App-Profil.

Schritt 6: Nutzer zuweisen

Dein Team kann sich anmelden, sobald du es deiner Okta-App zuweist. So weist du Nutzer zu:
  1. Gehe in deiner Okta-App zum Tab Assignments.
  2. Klicke auf Assign und dann auf Assign to People oder Assign to Groups.
  3. Wähle die Nutzer oder Gruppen aus, die sich anmelden dürfen, und klicke dann auf Assign und Save and Go Back.
Um Mitglieder automatisch hinzuzufügen und zu aktualisieren, statt sie von Hand zuzuweisen, richte SCIM-Provisioning für Okta ein.

FAQs

Wähle unten eine Frage aus, um mehr über Okta SSO zu erfahren.
Füge eine Access-Policy-Regel auf dem Standard-Authorization-Server hinzu (Schritt 4), schalte den Federation Broker Mode im Tab General der App aus und bestätige, dass der Nutzer der App zugewiesen ist.
Oktas Standard-Authorization-Server gibt nicht immer den email-Claim zurück. Füge den Authorization-Server-Pfad zu deiner Okta Domain hinzu, etwa https://your-domain.okta.com/oauth2/default, damit die E-Mail zurückgegeben wird. Siehe die Warnung in Schritt 5.
Ja. Wenn sich dein Team über eine benutzerdefinierte Okta-URL-Domain anmeldet (zum Beispiel login.your-company.com), gib diese vollständige Domain in das Feld Okta Domain ein, statt deiner .okta.com-Subdomain. Base44 baut die Discovery URL automatisch daraus auf.
Ja. Okta-OIDC-Apps unterstützen kein SCIM. SSO verwendet daher eine OIDC-App und SCIM eine separate SCIM-2.0-App. Siehe SCIM-Provisioning für Okta.
Diese Seite wurde mit KI übersetzt. Die genauesten und aktuellsten Informationen findest du in der englischen Version.