Skip to main content
Du konfigurierst SSO in deinen Workspace-Einstellungen, nicht im Dashboard einer einzelnen App. Erstelle zuerst eine App bei deinem Identity Provider und füge dann ihre Anmeldedaten zu deinem Workspace hinzu.
Bevor du beginnst: Finde deine Workspace-ID. Du brauchst sie für die Redirect-URI. Es ist die Zeichenfolge nach /workspace/ in deiner Enterprise-Workspace-URL. Deine Redirect-URI ist https://app.base44.com/api/workspaces/{{WORKSPACE_ID}}/auth/sso/callback.

Deinen Identity Provider einrichten

Folge den Schritten für deinen Anbieter, um die App zu erstellen und die Werte zu sammeln, die du in Base44 eingibst. Microsoft Entra ID und Okta brauchen jeweils ein paar zusätzliche Schritte und haben deshalb eigene Guides.

Microsoft Entra ID

Verwendet eine eigene App-Registrierung und unterstützt auch SCIM-Provisioning.

Okta

Verwendet eine OIDC-App plus einige Authorization-Server-Einstellungen.
Für jeden anderen Anbieter erstellst du die App bei deinem Anbieter und sammelst ihre Anmeldedaten.
Erstelle einen OAuth-2.0-Client in Google Cloud und gib dann seine Anmeldedaten in Base44 ein.So erstellst du die Google-App:
  1. Erstelle in der Google Cloud Console eine OAuth 2.0 Client ID vom Typ Web application.
  2. Füge unter Authorized redirect URIs deine Workspace-Redirect-URI hinzu.
  3. Kopiere die Client ID und das Client Secret.
Erstelle eine GitHub-OAuth-App und gib dann ihre Anmeldedaten in Base44 ein.So erstellst du die GitHub-App:
  1. Erstelle in den GitHub Developer Settings eine OAuth app.
  2. Setze die Authorization callback URL auf deine Workspace-Redirect-URI.
  3. Kopiere die Client ID und generiere ein Client Secret.
Verbinde jeden OpenID-Connect-Anbieter, indem du einen Client erstellst und seine Details in Base44 eingibst.So erstellst du die App:
  1. Erstelle einen OIDC-Client bei deinem Anbieter mit deiner Workspace-Redirect-URI.
  2. Kopiere die Client ID und das Client Secret.
  3. Finde die Discovery URL deines Anbieters oder seine einzelnen OIDC-Endpunkte.

Deine Anmeldedaten in Base44 hinzufügen

Sobald du die Anmeldedaten deines Anbieters hast, füge sie zu deinem Workspace hinzu. Folge für Microsoft Entra ID und Okta stattdessen den oben verlinkten eigenen Guides, die diesen Schritt enthalten. So fügst du deine SSO-Anmeldedaten hinzu:
  1. Klicke unten links in deinem Konto auf deinen Workspace-Namen.
  2. Klicke auf Settings.
  3. Klicke auf Authentication.
  4. Aktiviere den Schalter neben Single Sign-On Configuration.
  5. Wähle unter Select SSO Provider deinen Anbieter, oder Advanced / Manual Configuration für einen anderen OIDC-Anbieter.
  6. Gib deine Client ID und dein Client Secret ein und belasse Scope auf openid email profile.
  7. Füge bei Advanced / Manual Configuration auch deine Discovery URL oder die einzelnen Endpunkte deines Anbieters hinzu.
  8. Klicke auf Enable SSO.
Mitglieder können sich anmelden, sobald du ihre E-Mail-Domain verifiziert hast. Richte verifizierte Domains und die Standardrolle in denselben Authentication-Einstellungen ein.

Deine SSO-Anmeldung testen

Bestätige, dass die Anmeldung funktioniert, bevor du SSO für dein Team ausrollst. Bei der ersten Anmeldung fügt Base44 die Person automatisch mit deiner Standardrolle zum Workspace hinzu. So testest du SSO:
  1. Melde dich von Base44 ab oder öffne ein privates Browserfenster.
  2. Gehe zur Login-Seite deines Workspace.
  3. Gib eine E-Mail-Adresse aus einer deiner verifizierten Domains ein. Base44 zeigt dann die SSO-Option für diese Domain an.
  4. Klicke auf Log in with SSO und melde dich über deinen Identity Provider an.
  5. Bestätige, dass du zurück zu Base44 geleitet und als Mitglied mit deiner Standardrolle zum Workspace hinzugefügt wirst.
Wenn die Anmeldung fehlschlägt, prüfe, dass die Redirect-URI /api/workspaces/{{WORKSPACE_ID}}/... verwendet, deine Anbieter-Anmeldedaten korrekt sind und die Domain der E-Mail verifiziert ist. Für anbieterspezifische Fehler siehe den Microsoft Entra ID- oder Okta-Guide.
Diese Seite wurde mit KI übersetzt. Die genauesten und aktuellsten Informationen findest du in der englischen Version.