Test und Problembehebung - Unternehmens-SSO
Die Integration testen
Speichere die Konfiguration und melde dich mit einem Firmenkonto an, das ein Gegenstück in DockRay mit derselben bestätigten E-Mail-Adresse hat. Prüfe, dass du nach der Rückkehr vom Anbieter angemeldet im Panel landest, und - falls das Konto den zweiten Faktor aktiviert hat - dass das Panel danach gefragt hat. Melde dich ab und wieder an: Die zweite Anmeldung sollte identisch verlaufen, diesmal gestützt auf die gespeicherte sub-Kennung statt auf die E-Mail-Adresse.
Typische Probleme
Der Anbieter meldet eine nicht übereinstimmende Redirect-URI
Die beim Anbieter eingetragene Redirect URI muss zeichengenau mit https://dockray.io/sso/{identifikator}/callback übereinstimmen, wobei der Identifikator exakt der in der DockRay-Konfiguration eingetragene ist. Ein Tippfehler im Identifikator, ein fehlendes Schema oder eine für eine andere Umgebung kopierte Adresse sind die häufigsten Ursachen dieses Fehlers.
Die Anmeldung schlägt trotz korrektem Passwort beim Anbieter fehl
Prüfe, ob der Anbieter im ID-Token tatsächlich email_verified: true zurückgibt. DockRay lehnt eine Anmeldung ohne diese Bestätigung ab, selbst wenn der Rest stimmt - das ist eine bewusste Grenze, keine übertriebene Vorsicht: Ohne bestätigte Adresse lässt sich ein Konto nicht sicher zuordnen.
Die Issuer-Adresse wird beim Speichern der Konfiguration abgelehnt
DockRay akzeptiert ausschließlich öffentliche HTTPS-Adressen - eine private, reservierte oder auf das interne Netz zeigende Adresse wird abgelehnt, bevor die Integration überhaupt eine Verbindung versucht. Dasselbe gilt für die vom Discovery-Dokument des Anbieters zurückgegebenen Adressen: Ist einer der Endpunkte (Autorisierung, Token, JWKS) nicht öffentlich erreichbar, schlägt die Anmeldung fehl.
„Nutzer nicht gefunden" trotz aktivem Konto beim Anbieter
SSO legt nie Konten an - es meldet nur einen bestehenden Nutzer aus dem richtigen Geltungsbereich an. Prüfe zwei Dinge: ob in DockRay überhaupt ein Nutzer mit dieser bestätigten E-Mail-Adresse existiert, und ob du dich über den richtigen Geltungsbereich anmeldest - eine Plattformkonfiguration findet nur Dock-Mitarbeitende, eine Kontokonfiguration nur die Nutzer dieses Kontos, selbst wenn die E-Mail-Adresse auf beiden Seiten identisch ist.
Die Anmeldung funktioniert nicht mehr, obwohl die Konfiguration gleich aussieht
Prüfe bei einem Abonnentenkonto, ob es die Komponente für Unternehmens-SSO noch gebucht hat - das Zurückstufen auf den kostenlosen Plan schaltet die Anmeldung auf diesem Weg sofort ab, nicht nur der Button wird versteckt. Hat sich die Issuer-Adresse der Konfiguration kürzlich geändert, prüfe auch das: Ein Wechsel des Issuers entfernt die alten Bindungen zwischen Nutzern und ihren Konten beim Anbieter, sodass die erste Anmeldung nach einer solchen Änderung wieder über den Abgleich per E-Mail-Adresse läuft.
Es funktioniert weiterhin nicht
Arbeite die Checkliste zur Fehlerbehebung durch, und wenn das nicht hilft, schreib uns. Nenne den Projektnamen, die Version der Integration und ungefähr die Uhrzeit des Tests: das verkürzt den Weg zur Antwort.