# Wie kann ich SSO für mein Team aktivieren?

> URL: https://help.meshy.ai/de/articles/11021048-how-can-i-enable-sso-for-my-team
> Language: de
> Last updated: 2026-09-09T09:59:12Z

# Überblick

Teams in unserem Enterprise-Tarif können SAML-SSO aktivieren, um Anmeldungen über einen Identitätsanbieter zu verwalten. Wir unterstützen derzeit die meisten Identitätsanbieter (Okta, OneLogin, Google Workspaces, Auth0 etc.).

Sobald SAML/SSO aktiviert und die Domains verifiziert sind, müssen sich standardmäßig alle Teammitglieder über SSO anmelden, wodurch alle anderen Anmeldearten deaktiviert werden. Bestehende Benutzersitzungen werden bei der Aktivierung weder abgemeldet noch die Benutzer benachrichtigt, doch bei der nächsten Anmeldung müssen sie automatisch SAML verwenden, um wieder Zugriff zu erhalten.

Mitglieder können sich über die Website eures Identitätsanbieters oder automatisch über Meshy anmelden. SSO kann nur von Team-Eigentümern oder Administratoren konfiguriert werden.

## Einrichten eures Identitätsanbieters

Bevor ihr euch zum ersten Mal mit SSO anmelden könnt, müsst ihr Meshy zu eurem Identitätsanbieter hinzufügen. Bitte lest in der Dokumentation eures Identitätsanbieters nach, wie ihr neue Anwendungen hinzufügen könnt.

Möglicherweise müsst ihr die folgenden Informationen angeben. Optionale Angaben könnt ihr in der Regel leer lassen, sofern sie nicht erforderlich sind.

| Protokoll                                                    | SAML 2.0                                          |
| ------------------------------------------------------------ | ------------------------------------------------- |
| Single Sign On URL
(auch bekannt als ACS-URL oder Reply-URL) | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Recipient-URL                                                | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Destination-URL                                              | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Audience Restriction
(auch bekannt als Entity-ID)            | <https://auth.meshy.ai/auth/v1/sso/saml/metadata> |
| NameID-Format                                                | EmailAddress                                      |
| [Optional] Default Relay State                               | <https://auth.meshy.ai>                           |

[Optional] Attribut-Anweisungen

| **Name**   | **Format** | **Wert**       |
| ---------- | ---------- | -------------- |
| email      | Basic      | user.email     |
| user_name  | Basic      | user.login     |
| first_name | Basic      | user.firstName |
| last_name  | Basic      | user.lastName  |

## Konfiguration in Meshy

Um SSO in Meshy zu konfigurieren, müsst ihr Eigentümer oder Administrator eines Enterprise-Teams sein.

1. **Öffnet eure Team-Einstellungen-Seite**

2. **Findet den Abschnitt Authentication Settings am unteren Rand der Seite**

  ![](https://cdn.meshy.ai/webapp-assets/help/bc84380d2094d83f-how-can-i-enable-sso-for-my-team.webp)

3. **Aktiviert SSO/SAML**

4. **Anmeldeinformationen eingeben**

  Gebt entweder eine **Sign-in-URL** ein oder ladet eine **XML-Datei** hoch. Diese Informationen stammen von eurem Identitätsanbieter (IdP). Manche IdPs (wie Okta) geben euch eine URL, während andere (wie Google Workspace) eine XML-Datei bereitstellen. Prüft in der Dokumentation eures IdPs, wo ihr diese findet.

5. **Domains für SSO hinzufügen. Nach dem Speichern der Änderungen werden eure Domains als Unverified angezeigt.** *Hinweis: Subdomains müssen separat hinzugefügt werden.*

  ![](https://cdn.meshy.ai/webapp-assets/help/ed21c4a83766adf5-how-can-i-enable-sso-for-my-team.webp)

6. **Domain-Verifizierungscode abrufen**

  Klickt auf die Schaltfläche „**Unverified**" neben einer Domain. Ein Pop-up zeigt eine **Zeichenkette** an. Diese müsst ihr in euer **DNS** eintragen, um den Besitz der Domain zu bestätigen. Wenn ihr unsicher seid, wendet euch an euer IT-Team.

7. **Verifizierung abschließen**

  Sobald der DNS-Eintrag hinzugefügt wurde, geht zurück zur Seite **Authentication Settings**, klickt erneut auf „**Unverified**" und dann auf „**Verify.** "Domains können immer nur einzeln verifiziert werden.

8. **SSO erfolgreich aktiviert**

  Nach erfolgreicher Verifizierung wird die Domain als „**Verified**" angezeigt. Alle Benutzer mit E-Mail-Adressen dieser Domain melden sich nun über SSO bei **Meshy** an.