Setup
Organisation-Domains verifizieren und SAML-SSO vorbereiten
Über Domains verwaltest du auf Organisationsebene die E-Mail-Domains deiner Nutzer und bereitest Single Sign-On (SSO) vor.
Hinweis: Operative Internet-Domains (z. B. für Subdomain-Scanning) gehören zum Inventory eines Space.
SSO-Domains werden hier auf Organization-Level gepflegt.
1. Neue Domain hinzufügen
- Gehe zu: Settings → Organization → Domains
- Klicke auf Domain hinzufügen
- Gib die gewünschte Domain ein (z. B.
example.com
) und speichere.
2. Domain verifizieren
Um zu bestätigen, dass du die Domain besitzt:
- Kopexa zeigt dir einen DNS TXT-Eintrag an, der hinterlegt werden muss.
- Trage diesen TXT-Eintrag bei deinem DNS-Provider ein.
- Warte, bis die DNS-Änderung propagiert ist (kann bis zu 24 h dauern).
- Klicke auf Verifizieren in Kopexa – bei Erfolg wechselt der Status auf Verifiziert.
Tipp: Kopexa prüft automatisch in Intervallen. Du kannst auch manuell auf „Jetzt prüfen“ klicken.
3. SAML-SSO vorbereiten
Vertrauen aufbauen
Damit dein Kopexa-Account als Service Provider eine SSO-Verbindung zu einem Identity Provider (IdP) herstellen kann, muss ein gegenseitiges Vertrauensverhältnis (Party Trust) konfiguriert werden.
Nach erfolgreicher Verifizierung kannst du die grundlegende SAML-SSO-Konfiguration in Kopexa öffnen:
- Entity ID / Issuer, SSO URL / ACS Endpoint, X.509-Zertifikat werden benötigt.
- Diese Werte müssen zwischen Kopexa und deinem IdP (z. B. Entra ID, Okta, Keycloak) ausgetauscht werden.
Hinweis: Die konkrete Einrichtung hängt vom genutzten IdP ab.
Für eine Anleitung mit Beispielen siehe SSO mit Entra ID einrichten.
4. Benutzerzuordnung
- Alle Benutzer mit einer E-Mail-Adresse unter dieser Domain können nach Abschluss der SSO-Konfiguration über SSO anmelden.
- Optional kannst du Auto-Provisioning aktivieren, sodass Benutzer beim ersten Login automatisch angelegt werden.
5. Sicherheitshinweise
- Jeder Tarif (Free, Lite, Pro, Enterprise) hat Zugriff auf SAML/SSO – Security ist kein Premium-Feature.
- Domain-Verifizierung schützt vor Missbrauch (Account Takeover).
- Mehr zu unseren Sicherheitsprinzipien: Security