> ## Documentation Index
> Fetch the complete documentation index at: https://help.honestly.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Wie kann ich mich über SSO (Single Sign-On) bei Honestly anmelden?

> SAML-basiertes Single Sign-on (SSO) ermöglicht dir, Nutzerzugriffe über einen Identity Provider (IDP) deiner Wahl zu steuern.

SAML-basiertes Single Sign-on (SSO) ermöglicht dir, Nutzerzugriffe über einen Identity Provider (IDP) deiner Wahl zu steuern. **Diese Option steht nur Enterprise-Kunden zur Verfügung und kann von Admins konfiguriert werden.**

**1. Klicke auf "Einstellungen" und dann auf "Single Sign-On"**<img src="https://mintcdn.com/honestly/iyFkM6_8NJ4WWHPk/images/576993482f67.png?fit=max&auto=format&n=iyFkM6_8NJ4WWHPk&q=85&s=9db89dba1e868834c506be0be9b7e361" alt="" width="171" height="524" data-path="images/576993482f67.png" />

**2. Im Anschluss kannst du SSO einrichten**

<img src="https://mintcdn.com/honestly/VMRjyUj_k3T5egLO/images/dbad278bf312.png?fit=max&auto=format&n=VMRjyUj_k3T5egLO&q=85&s=484cf57d6ef1edf9aeda3f64b7e2cec5" alt="" width="769" height="189" data-path="images/dbad278bf312.png" />

**3. Hier ein Beispiel wie es fertig aussehen wird.**

<img src="https://mintcdn.com/honestly/RC0S9r1e-n8nmUR8/images/a0ea4b3567ba.png?fit=max&auto=format&n=RC0S9r1e-n8nmUR8&q=85&s=b6798d7f56fbe1fc06c9b13ad4a61b2d" alt="" width="766" height="420" data-path="images/a0ea4b3567ba.png" />

**4. Hier bekommst du alle Informationen die du benötigst:**

* * Honestly ACS URL
* Honestly Entity ID

<img src="https://mintcdn.com/honestly/RC0S9r1e-n8nmUR8/images/a1d7029ede6f.png?fit=max&auto=format&n=RC0S9r1e-n8nmUR8&q=85&s=e6f07314a0cdf682c0535c7f10fb4f85" alt="" width="619" height="54" data-path="images/a1d7029ede6f.png" />

**5. Im Anschluss kannst du deine Informationen bei uns im System hinterlegen:**

* * SSO URL

* Entity ID

* * Format: x509 Certificate .pem (base64 encoded)

<img src="https://mintcdn.com/honestly/RC0S9r1e-n8nmUR8/images/9ff962a42f0e.png?fit=max&auto=format&n=RC0S9r1e-n8nmUR8&q=85&s=23e0834f695d342261a9740d88e97338" alt="" width="635" height="349" data-path="images/9ff962a42f0e.png" />

Bitte nicht vergessen das diese Zertifikate beginnen mit : -----BEGIN CERTIFICATE-----\*\*

Bitte nicht vergessen das diese Zertifikate enden mit: -----END CERTIFICATE-----

**6. "SSO optional" für das testen aktivieren, damit du dich im Notfall noch per Passwort einloggen kannst**

<img src="https://mintcdn.com/honestly/MJJuN9_M5LZfDZvk/images/b24845e70e5d.png?fit=max&auto=format&n=MJJuN9_M5LZfDZvk&q=85&s=ca44d2a862a350bce068a95d352e2c3f" alt="" width="622" height="104" data-path="images/b24845e70e5d.png" />

**7. Klicke auf "Speichern"**

**8. Nun bist du bereit deine Einstellung zu prüfen und dich bei SSO einzuloggen**

**9. Nach erfolgreichem Test, deaktiviere "SSO optional", damit alle Nutzer verpflichtet sind sich über SSO anzumelden**

**⚠️ Sicherheitswarnung:**

Wenn SSO nur optional aktiviert ist, stellt dies ein Sicherheitsrisiko dar, da sich Nutzer weiterhin mit lokalen Passwörtern statt über euren Identity Provider anmelden können. Dadurch werden zentrale Schutzmechanismen wie zentralisiertes Berechtigungsmanagement, MFA und automatisches Deprovisioning umgangen.

Wenn ein Nutzer in eurem Identity Provider deaktiviert wird, kann sein Konto unter Umständen weiterhin zugänglich bleiben. Um unbefugten Zugriff zu verhindern und maximale Sicherheit zu gewährleisten, **sollte SSO für alle Nutzer verpflichtend aktiviert werden.**

<Note />

Nachdem du SSO aktiviert hast, erhalten neue Nutzer **keine Willkommensmail** mehr um sich ihr Passwort festzulegen, da sich nun alle per SSO direkt einloggen können.
