Sicherheit
Single Sign-On (Stand heute)
SAML- oder OIDC-SSO mit einem externen Identity Provider ist heute nicht implementiert. Es gibt einen rollen-basierten Zugang über Supabase-Auth.
Vorher stand auf dieser Seite eine vollständige SAML-Einrichtung für Okta, Microsoft Entra, Google Workspace und JumpCloud. Stand heute trifft das nicht zu — wir korrigieren das hier statt es im Hintergrund stehen zu lassen.
Noch nicht im Umfang
Ehrlicher Stand
SAML SSO und OIDC-Föderation zu einem externen IdP sind nicht im Produkt — keine ACS-URL, kein Metadata-Upload, kein SCIM-Provisioning und kein „Enterprise-Plan", der das freischaltet. Wenn das für deine Anforderung blockierend ist, sag uns Bescheid.
Authentifizierung heute
- Web-Login per E-Mail-Magic-Link via Supabase Auth. Passwörter werden bei der ersten Einladung gesetzt.
- Mitarbeiter-App: Login per Einladungs-QR oder Login-Code (per Supabase-Edge-Function ausgestellt).
- Rollen-basierter Zugriff (Admin / Manager / Mitarbeiter) auf JWT-Claim-Ebene plus Row-Level Security in der DB — siehe Rollen.