Konfiguriere SAML Single Sign-On für deinen Krea-Enterprise-Workspace mit deinem Identity-Provider, um eine sichere, zentralisierte Team-Authentifizierung zu ermöglichen.
Nur für Krea Enterprise — SAML-SSO ist ausschließlich für Krea-Enterprise-Kunden verfügbar. Wende dich an unser Sales-Team, um mehr über Enterprise-Pläne zu erfahren.
Dieser Leitfaden führt dich durch die Konfiguration von SAML Single Sign-On (SSO) für deinen Krea-Workspace. Nach der Konfiguration können sich Nutzer mit E-Mail-Adressen deiner verifizierten Domain über den Identity-Provider (IdP) deiner Organisation anmelden.
Schritt 1: Service-Provider-Details von Krea abrufen
Nach Abschluss der Domain-Verifizierung zeigt das Setup-Modal den Abschnitt zur SAML-Konfiguration an.Du benötigst diese beiden Werte, um deinen Identity-Provider zu konfigurieren:
Feld
Wert
ACS URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Entity ID
https://superb.krea.ai/auth/v1/sso/saml/metadata
Metadata XML
https://superb.krea.ai/auth/v1/sso/saml/metadata
Klicke auf das Kopieren-Symbol neben jeder URL im Modal, um sie exakt zu übernehmen.
Erstelle in deinem Identity-Provider eine SAML-Anwendung mit den Werten aus Schritt 1.
Okta
Google Workspace
1
Anwendungen aufrufen
Melde dich in deiner Okta Admin Console an (typischerweise https://your-org.okta.com/admin) und gehe in der Seitenleiste zu Applications → Applications.
2
App-Integration erstellen
Klicke auf Create App Integration.Wähle SAML 2.0 als Anmeldemethode und klicke auf Next.
3
Allgemeine Einstellungen konfigurieren
Gib Krea als App-Name ein.Lade optional ein Logo zur einfachen Identifikation hoch.Klicke auf Next.
4
SAML-Einstellungen konfigurieren
Gib die folgenden Werte ein:
Feld
Wert
Single sign-on URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Audience URI (SP Entity ID)
https://superb.krea.ai/auth/v1/sso/saml/metadata
Name ID format
EmailAddress
Application username
Email
5
Einrichtung abschließen
Klicke auf Next.Wähle auf der Feedback-Seite „I’m an Okta customer adding an internal app“ und klicke auf Finish.
6
Metadata-URL abrufen
Wechsle auf der Anwendungsseite zum Tab Sign On.Scrolle nach unten zu SAML Signing Certificates und suche die Metadata URL. Klicke auf Actions → View IdP metadata, um die URL zu erhalten.
7
Nutzer zuweisen
Wechsle zum Tab Assignments und weise die Nutzer oder Gruppen zu, die Zugriff auf Krea haben sollen.
Melde dich mit einem Super-Administrator-Konto bei der Google Admin Console ↗ an.Gehe zu Apps → Web and mobile apps.
2
Benutzerdefinierte SAML-App hinzufügen
Klicke auf Add app → Add custom SAML app.Gib Krea als App-Namen ein und lade optional ein Logo hoch.Klicke auf Continue.
3
IdP-Metadaten herunterladen
Auf der Seite Google Identity Provider details hast du zwei Optionen:Option 1 (empfohlen): Klicke auf Download Metadata, um die XML-Datei herunterzuladen.Option 2: Kopiere die SSO URL, die Entity ID und lade das Certificate herunter.Klicke auf Continue.
4
Service-Provider-Details konfigurieren
Gib die folgenden Werte ein:
Feld
Wert
ACS URL
https://superb.krea.ai/auth/v1/sso/saml/acs
Entity ID
https://superb.krea.ai/auth/v1/sso/saml/metadata
Name ID format
EMAIL
Name ID
Basic Information > Primary email
Klicke auf Continue.
5
Attribut-Mapping konfigurieren (optional)
Für eine grundlegende SSO-Einrichtung kannst du das Attribut-Mapping überspringen.Klicke auf Finish.
6
App aktivieren
Klicke auf der App-Detailseite auf User access.Wähle ON for everyone (oder konfiguriere für bestimmte Organisationseinheiten).Klicke auf Save.
Google Workspace bietet keine öffentlich zugängliche Metadata-URL. Du musst die Option Metadata XML in Krea verwenden (siehe Schritt 3).
Klicke auf der Anmeldeseite auf den Button SSO, um die SAML-Authentifizierung zu starten.
Krea leitet dich nicht automatisch anhand deiner E-Mail-Domain weiter. Du musst auf den SSO-Button klicken, um die SAML-Authentifizierung zu nutzen. Nutzer können sich weiterhin mit E-Mail und Passwort anmelden, sofern ein Passwort gesetzt ist.
4
E-Mail-Adresse eingeben
Gib eine E-Mail-Adresse aus deiner verifizierten Domain ein (z. B. you@acme.com)
5
Mit deinem IdP authentifizieren
Du solltest zur Anmeldeseite deiner Organisation weitergeleitet werden.
6
Zugriff bestätigen
Nach erfolgreicher Authentifizierung bist du in Krea angemeldet.
Erfolg! Wenn du dich anmelden kannst, ist dein SAML-SSO korrekt konfiguriert. Lade deine Teammitglieder ein, sich über den SSO-Button mit ihrer Arbeits-E-Mail-Adresse anzumelden.
Sobald SSO konfiguriert und getestet ist, kannst du es für alle Nutzer mit deiner verifizierten Domain erzwingen. So wird sichergestellt, dass sich jeder in deiner Organisation über deinen Identity-Provider authentifiziert.
Wenn du SSO deaktivierst, müssen sich alle Nutzer per E-Mail und Passwort anmelden. Stelle sicher, dass die Nutzer ein Passwort gesetzt haben, bevor du SSO deaktivierst.