Können Kunden eigene Identity Provider anbinden?
Ja. amaise unterstützt die Anbindung kundenspezifischer Identity Provider über mehrere Protokolle:
Azure Active Directory (Microsoft Entra ID) — native OIDC-Integration mit Gruppen-zu-Rollen-Mapping und automatischer Benutzerattribut-Synchronisation bei jedem Login
Generisches OIDC — Back-Channel-OIDC mit konfigurierbarem Issuer, JWKS und Token-/Autorisierungsendpunkten
SAML 2.0 — für Identity Provider, die auf SAML setzen
Jeder SSO-Kunde erhält eine eigene, dedizierte Organisation im Authentifizierungsdienst mit individuellem Branding (Logo, Farben, Login-Seite). Die IdP-Gruppen des Kunden werden über eine metadatenbasierte Konfiguration auf amaise-Mandanten und -Rollen abgebildet.