Zum Inhalt springen

SSO und SCIM

Zwei Funktionen, die der Edition Enterprise vorbehalten sind.

Single Sign-On (SAML) ermöglicht es, Ihre Restorm-Organisation an Ihren SAML-Identitätsanbieter anzubinden.

Ihre Teams melden sich dann mit ihren Unternehmenszugangsdaten an, über Ihre eigenen Regeln — zweiter Faktor, Gerätekonformität, IP-Adressbeschränkung. Restorm verwaltet für Sie kein Passwort mehr.

Die Anmeldung selbst läuft über Ihren System-Browser (siehe Konto und Anmeldung), also über eine Browsersitzung, in der Ihr Identitätsanbieter seine Regeln normal anwendet.

Verzeichnis-Provisionierung (SCIM) synchronisiert Ihre Mitglieder aus Ihrem Verzeichnis.

Eine Aufnahme in die passende Gruppe erhält automatisch ihren Platz; ein Austritt verliert ihn. Das verhindert die übliche Drift zwischen dem Personalverzeichnis und der Lizenzliste.

Audit-Protokolle ergänzen das Ganze, indem sie die Ereignisse der Organisation festhalten — Platzvergaben, Rollenänderungen, Token-Ausstellungen.

Diese Funktionen werden über das Dashboard der Organisation konfiguriert. Sie setzen einen Enterprise-Tarif voraus: Kontaktieren Sie uns über restorm.app/pricing, um darüber zu sprechen.

Die erweiterten MCP-Tools sind in Pro und Enterprise enthalten. Jeder Agentenaufruf wird im Panel der MCP-Protokolle protokolliert, und jede Änderung der Firewall durch einen Agenten wird auditiert.