Nuclos App SSO: Single Sign-On mit Microsoft (Entra ID), OAuth2/OpenID Connect, Login-Button, In-App-WebView, PKCE, Benutzer-Mapping per E-Mail/Benutzername.

globe with meridians Sprache: Deutsch · English

hammer and wrench Single Sign-On (SSO)

Mit einem konfigurierten SSO-Dienst anmelden – z. B. „Nuclos on Microsoft“ (OAuth2 / OpenID Connect).

Auf dieser Seite

Die App unterstützt Single Sign-On per OAuth2 / OpenID Connect – dieselben SSO-Dienste wie im Web Client. Ein typischer Dienst ist „Nuclos on Microsoft“ (Microsoft Entra ID).

SSO-Button auf dem Anmeldebildschirm (hier „Nuclos on Microsoft“).

Voraussetzung

SSO-Dienste werden serverseitig in der Administration eingerichtet. Nur aktive Dienste erscheinen in der App. Details zur Einrichtung: SSO-Konfiguration (Callback-URL, OAuth2-Werte, Benutzer-Mapping).

So meldest du dich per SSO an

  1. Server wählen. Für jeden konfigurierten Dienst erscheint ein eigener Login-Button – mit dem vom Server gelieferten Namen, Symbol und der Markenfarbe.
  2. Button antippen: Die App öffnet die Anmeldeseite des Anbieters in einem integrierten Browserfenster (WebView).
  3. Beim Anbieter anmelden (inkl. evtl. Zwei-Faktor-Authentifizierung).
  4. Nach erfolgreicher Anmeldung schließt sich das Fenster automatisch und die App-Sitzung ist aktiv.

Technisch startet die App den Flow über den Server (Authorization Code Grant mit PKCE); den Token-Tausch übernimmt der Nuclos-Server, nicht die App. Die Sitzung läuft anschließend – wie sonst auch – über das Nuclos-Cookie (JSESSIONID).

Benutzerzuordnung

Der Server ordnet die beim Anbieter authentifizierte Person über E-Mail oder Benutzernamen (aus dem ID-Token) einem Nuclos-Benutzer zu. Existiert keine Zuordnung, ist keine Anmeldung möglich.

Für SSO-Sitzungen steht die biometrische Anmeldung nicht zur Verfügung – die Anmeldung läuft immer über den Anbieter.

Verwandte Seiten

key Anmeldung


Alle Anmeldewege.

Öffnen →

gear Einstellungen


Sicherheit & Sprache.

Öffnen →