Allgemeine FAQs
Mein Unternehmen hat Google SSO aktiviert, aber wir müssen auch einige Nutzende aus dem Microsoft-Workspace einbeziehen. Ist es möglich, beide Login-Optionen zu integrieren?
Wir unterstützen die Anmeldung über mehrere SSO-Anbieter nicht. Sie können Ihr Google SSO über Oauth konfigurieren und es als nicht erzwungen einstellen. Damit erreichen Sie Folgendes:
- Mitarbeitende mit Google SSO können sich damit einloggen.
- Mitarbeitende ohne Google-E-Mail-Adresse und SSO können sich mit ihrer eigenen E-Mail-Adresse und ihrem eigenen Passwort einloggen.
Kann ich neu eingestellten Mitarbeitenden vor ihrem Startdatum Zugriff auf Personio geben, wenn Okta SSO aktiviert ist?
- Damit sich Mitarbeitende im Onboarding über Okta anmelden können, müssen Sie zunächst überprüfen, ob die E-Mail-Adresse in Personio mit der E-Mail-Adresse im primären E-Mail-Feld in Okta übereinstimmt (Adressbuch > Nutzer > Primäre E-Mail).
- Mitarbeitende im Onboarding werden in Okta standardmäßig im Status Staged angezeigt. Um SSO nutzen zu können, müssen die Mitarbeitenden in Okta den Status Aktiv haben.
Sobald Ihre Mitarbeitenden in Okta den Status Aktiv haben und ihre E-Mail-Adressen in beiden Tools übereinstimmen, sollten sie sich über SSO bei Personio anmelden können.
Unterstützt Personio SSO mit einem externen Identitätsanbieter über das SAML-Protokoll?
Wir unterstützen derzeit das SAML-SSO-Protokoll innerhalb von Personio nicht.
Wenn SSO aktiviert ist, können sich Mitarbeitende weiterhin mit ihren Anmeldedaten bei Personio anmelden, z. B. ihrer E-Mail-Adresse und ihrem Passwort?
- Google SSO kann nicht als optional festgelegt werden, es sei denn, Sie konfigurieren es über OAuth. Wenn Sie Google SSO aktiviert haben, ist dies die einzige Möglichkeit für Ihre Mitarbeitenden, sich anzumelden.
- Wenn Sie einen OAuth-Anbieter aktiviert haben, können Ihre Mitarbeitenden wählen, ob sie sich über die Personio-Zugriffsdaten oder über OAuth in Personio einloggen möchten. Sie können auch festlegen, dass sich Mitarbeitende verpflichtend über OAuth anmelden müssen.
Wenn SSO aktiviert ist, können sich neue Mitarbeitende auch ohne Einladung oder Aktivierung ihres Accounts bei ihrem Account einloggen?
Wenn SSO aktiviert ist, können sich Mitarbeitende auch ohne Einladung einloggen, wenn sie die URL ihres Personio-Accounts haben und sie in Personio den Status Aktiv haben. Nach dem Login erhalten sie E-Mail- Benachrichtigungen.
Bevor Sie weitere Lösungen ausprobieren, versuchen Sie Folgendes:
- Verwenden Sie einen anderen Browser.
- Löschen Sie Ihren Browser-Cache.
- Verwenden Sie den anonymen Modus.
- Loggen Sie sich aus und stellen Sie sicher, dass Sie sich mit den richtigen Zugriffsdaten anmelden.
- Erstellen Sie ein neues Profil im Browser Ihrer Wahl.
- Deaktivieren Sie Erweiterungen.
Google SSO
Wenn | Dann |
Sie erhalten diese Fehlermeldung: „Mitarbeitende Person konnte nicht für das Google-Login gefunden werden“ |
Versuchen Sie die folgenden Schritte:
|
Ihr Unternehmen ändert seine E-Mail-Domain | Wenn Ihr Unternehmen seine E-Mail-Domain ändert, erkennt Personio die E-Mail-Adressen nicht mehr und die Mitarbeitenden können sich nicht mehr anmelden. Wenden Sie sich für weitere Hilfe an unser Support-Team. |
Die Integration hat in der Vergangenheit funktioniert, aber jetzt können sich Ihre Mitarbeitenden nicht mehr anmelden | Möglicherweise hat Ihr Unternehmen seine E-Mail-Domain geändert. Wenden Sie sich für weitere Hilfe an unser Support-Team. |
OAuth 2.0 Protokoll (einschließlich Microsoft Entra ID und Okta)
Wenn | Dann |
Ein*e oder mehrere Mitarbeitende können sich nicht einloggen | Versuchen Sie die folgenden Schritte:
|
Ihre Mitarbeitenden können sich nach der Ersteinrichtung nicht einloggen |
Navigieren Sie zu Einstellungen > Integration > Authentifizierung > OAuth 2.0
|
Die Integration hat in der Vergangenheit funktioniert, aber jetzt können sich Ihre Mitarbeitenden nicht mehr anmelden |
Dies kann drei Hauptgründe haben:
Wenden Sie sich für alle oben genannten Punkte an unser Support-Team. |
Ihr Unternehmen verwendet verschiedene E-Mail-Domains, zum Beispiel .com, .es, .de, usw. | Vergewissern Sie sich, dass die von Ihnen verwendete Domain genau mit der Domain übereinstimmt, die Sie für den OAuth-Anbieter hinterlegt haben. |
Ihre Mitarbeitenden haben Probleme, sich über die Personio-App anzumelden | Navigieren Sie zu Einstellungen > Integrationen > Authentifizierung > OAuth 2.0. Überprüfen Sie, ob Sie die folgende Callback-URL auf die Positivliste gesetzt haben: https://auth.personio.de/providers/oauth/callback |