# Anmeldung und Sicherheit

Jede Person wählt, wie sie sich anmeldet, und ein Eigentümer der Organisation kann den Identitätsanbieter des Unternehmens verbinden, sodass sich Personen deiner E-Mail-Domain darüber anmelden.

## Bevor du beginnst

- Passkeys und verbundene Konten sind persönlich: Öffne das Kontomenü, dann **Sicherheit**.
- Single Sign-on erfordert die Organisationsrolle Eigentümer.

<PlanAvailability feature="Sso" plan="Scale" />

## Anmeldemethoden

Die Anmeldeseite bietet:

- **E-Mail-Adresse** und **Passwort**;
- **Mit Passkey anmelden**;
- **Mit … anmelden** für GitHub oder Google, wo die Installation sie anbietet.

## Passkey hinzufügen

1. Öffne **Sicherheit** und wähle unter **Passkeys** die Aktion **Passkey hinzufügen**.
2. Gib einen **Gerätenamen** ein und bestätige mit Fingerabdruck, Gesicht oder Geräte-PIN.

Jeder Passkey zeigt, wann er hinzugefügt und zuletzt verwendet wurde. **Entfernen** beendet seine Nutzung auf diesem Gerät. Ein Browser ohne Passkey-Unterstützung weist darauf hin.

## Verbundene Konten

**Verbundene Konten** listet die GitHub- oder Google-Konten, mit denen du dich anmelden kannst. **Trennen** entfernt eines. Ist es deine einzige Anmeldemöglichkeit, lehnt Costfluent ab, bis du ein Passwort festlegst oder einen Passkey hinzufügst.

## Single Sign-on verbinden

Öffne **Einstellungen**, dann **Single Sign-on**.

1. Gib unter **Identitätsanbieter verbinden** die **E-Mail-Domain** ein, deren Personen sich über deinen Anbieter anmelden sollen.
2. Gib aus deinem Anbieter die **Discovery-URL** (das OpenID-Connect-Discovery-Dokument, meist endend auf `/.well-known/openid-configuration`), die **Client-ID** und das **Client-Secret** ein. Das Secret wird in einem Secret-Store abgelegt und nie wieder angezeigt.
3. Wähle die **Standardrolle** für Personen, die Costfluent anlegt: Betrachter oder Bearbeiter. Eigentümer lässt sich so nicht vergeben.
4. Schalte **Konten automatisch anlegen** ein, wenn eine Person bei der ersten Anmeldung ein Konto mit der Standardrolle erhalten soll.
5. Wähle **Verbindung speichern**.

## Domain bestätigen

1. Wähle **TXT-Eintrag anzeigen** und veröffentliche ihn im DNS deiner Domain.
2. Wähle **Domain bestätigen**. Wird der Eintrag noch nicht gefunden, warte, bis sich die DNS-Änderung verbreitet hat, und versuche es erneut.

## Aktivieren und erzwingen

- **Aktiv** erlaubt Personen der Domain, sich über deinen Anbieter anzumelden.
- **Single Sign-on verpflichtend** lässt alle sich darüber anmelden. Jede andere Sitzung wird beendet, außer bei Notfall-Eigentümern, und das Produkt nennt, wie viele Sitzungen beendet wurden.

**Verbindung entfernen** lässt Personen der Domain sich wieder mit Passwort anmelden.

## Verwandte Seiten

- [Benutzer, Teams und Rollen](/de/admin/users-teams-and-roles)
- [Audit-Protokoll](/de/admin/audit-log)
