Single Sign-On (SSO) ermöglicht es Ihren Mitgliedern, sich bei BioRender mit dem bestehenden Identitätsanbieter Ihrer Organisation anzumelden – demselben Login, das sie auch für andere Arbeitstools verwenden. Kein separates BioRender-Passwort erforderlich.
Dieser Artikel behandelt, wer SSO einrichten kann, welche Informationen wir von Ihnen benötigen, wie der Prozess aussieht und wie Sie Änderungen an einer bestehenden Einrichtung anfordern können.
Bevor Sie beginnen: Berechtigung
SSO ist für Organisationen verfügbar, die alle der folgenden Voraussetzungen erfüllen:
- Sie haben ein kostenpflichtiges BioRender-Organisationsabonnement (Enterprise, Academic Organization, Industry Team)
- Ihr Bestellungsschein (PO) ist unterschrieben
- Ihr Organisationskonto wurde in BioRender erstellt und einem Customer Success Manager zugewiesen
⚠️ Wir können mit der SSO-Einrichtung nicht beginnen, solange diese Voraussetzungen nicht erfüllt sind. Wenn Ihr Abonnement noch nicht aktiv ist, gibt es keine Organisation, die wir mit Ihrem Identitätsanbieter verbinden können. Wenden Sie sich zuerst an Ihren BioRender Account Executive oder Customer Success Manager – diese informieren Sie, wann Sie bereit sind.
Unsicher? Wenn Sie nicht wissen, wer Ihr BioRender Customer Success Manager ist, sind Sie wahrscheinlich noch nicht an diesem Punkt. Kontaktieren Sie gerne unser Support-Team für weitere Unterstützung.
Was Sie benötigen
Halten Sie diese Informationen bereit, bevor Sie eine Anfrage stellen. Fehlende Angaben sind die häufigste Ursache für Verzögerungen.
| Was wir benötigen | Wo Sie es finden |
| Organisationsname in BioRender |
Der Name Ihrer Organisation, wie er in Ihrem BioRender-Konto erscheint. So finden Sie ihn (*Hinweis: Sie benötigen Admin-Berechtigungen):
2. Gehen Sie zu „Account Overview & Users“. Kopieren Sie den „Organization Name“ |
| Admin- (oder IT-Admin-) Name und E-Mail | Die Person, die die BioRender-Organisation verwalten wird. |
| Ihr Identitätsanbieter (IdP) | Jeder IdP, der SAML 2.0 unterstützt – zum Beispiel Okta, Microsoft Entra ID, Google Workspace oder Shibboleth. |
| IdP-Metadaten | Ihre Metadaten-XML-Datei oder Metadaten-URL. |
| Gewünschtes Go-Live-Datum | Wenn Sie eine Frist haben, teilen Sie uns diese bitte vorab mit. |
Was wir unterstützen
- Authentifizierungssystem: BioRender verwendet Auth0, eine branchenführende Plattform für Authentifizierung und Autorisierung, die es uns ermöglicht, hohe Sicherheitsstandards einzuhalten.
- Identitätsanbieter: BioRender ist kompatibel mit allen Identitätsanbietern, die SAML 2.0 unterstützen – einschließlich Okta, Microsoft Entra ID, Google Workspace und Shibboleth.
- Anmeldemethoden: BioRender unterstützt nur eine einzige Anmeldemethode. Sobald SSO eingerichtet ist, müssen sich alle Benutzer Ihrer Organisation mit SSO anmelden. Wenn SSO nicht eingerichtet ist, melden sich Benutzer mit E-Mail und Passwort an. Ein individuelles Opt-out pro Benutzer ist nicht möglich.
- Wir unterstützen beide Varianten:
- SP-initiiert (Service Provider Initiated): Benutzer gehen zu BioRender.com und Ihr IdP authentifiziert sie.
- IdP-initiiert (Identity Provider Initiated): Benutzer melden sich bei Ihrem IdP an und wählen die BioRender-App aus.
- Provisionierung: BioRender unterstützt Just In Time (JIT) Provisionierung – Benutzerkonten werden automatisch bei der ersten Anmeldung erstellt.
- Zertifikate: Siehe „Zertifikatsverlängerung“ weiter unten.
-
Attribute (Erforderlich/Optional)
- Vorname: Erforderlich
- Nachname: Erforderlich
- E-Mail: Erforderlich
- Abteilung: Optional
- Rolle: Optional
- Kostenstelle: Optional
So beantragen Sie die SSO-Einrichtung
- Reichen Sie eine Anfrage per E-Mail an sso@biorender.com ein. Fügen Sie alle Informationen aus der Tabelle „Was Sie benötigen“ oben bei.
- Wir prüfen und melden uns bei Ihnen. Unser SSO-Spezialist überprüft Ihre Anfrage und kontaktiert Ihren Admin oder IT-Ansprechpartner direkt, um Konfigurationsdetails auszutauschen.
- Wir konfigurieren die Verbindung. Wir richten die Verbindung auf der Seite von BioRender mit Ihren Metadaten ein. Wenn an Ihrer Konfiguration etwas angepasst werden muss, teilen wir Ihnen genau mit, was Sie ändern müssen.
- Wir planen einen Test. Wir koordinieren einen Termin mit Ihnen, um die Verbindung vollständig zu testen, bevor sie für alle wirksam wird.
- Wir planen die Kommunikation an Ihre Benutzer (nur für bestehende Organisationen – siehe unten).
- SSO wird aktiviert. Nach erfolgreichem Test aktivieren wir SSO für Ihre Lizenz und schließen Ihre Anfrage ab.
Wie lange dauert das?
Das variiert. Einfache Setups können an einem Tag erledigt werden. Komplexere Konfigurationen – oder solche, bei denen wir auf Informationen von Ihrem IT-Team warten – können einige Wochen dauern. Die schnellsten Setups sind die, bei denen der Anfragende vollständige Informationen vorab bereitstellt und die Befugnis hat, Änderungen am IdP vorzunehmen.
Neue Organisationen vs. bestehende Organisationen
Wenn Ihre BioRender-Organisation neu oder leer ist: Die SSO-Einrichtung ist einfach. Wir konfigurieren die Verbindung, testen sie und Ihre Benutzer melden sich von Anfang an mit SSO an.
Wenn Ihre Organisation bereits Benutzer hat, die sich mit einem BioRender-Benutzernamen und Passwort anmelden: Der Wechsel zu SSO ändert die Anmeldemethode für alle. Da BioRender nur eine Anmeldemethode gleichzeitig unterstützt, wechseln alle Benutzer Ihrer Organisation gleichzeitig zu SSO – ihre bisherige Anmeldung mit E-Mail und Passwort funktioniert dann nicht mehr.
Wir arbeiten mit Ihnen und Ihrem Customer Success Manager an einem Kommunikationsplan, bevor wir den Wechsel umsetzen – normalerweise eine E-Mail an Ihre Benutzer, die die Änderung und das Datum des Inkrafttretens erklärt. Einige Benutzer benötigen je nach Kontoeinrichtung individuelle Betreuung.
Teilen Sie uns in Ihrer Anfrage mit, wie viele aktive Benutzer Sie haben, damit wir dies planen können.
Weitere SSO-Anfragen
Haben Sie bereits SSO eingerichtet? Hier sind die häufigsten Folgeanfragen und wer sie stellen sollte.
Zertifikatsverlängerung
Ihr SSO-Signaturzertifikat läuft regelmäßig ab. Wenn dies geschieht, können sich Ihre Benutzer nicht mehr anmelden. Wenn wir das bevorstehende Ablaufdatum zuerst bemerken, kontaktieren wir Ihren Admin direkt – in der Regel etwa 30 Tage vorher. Wenn Ihr IdP Sie zuerst benachrichtigt, wenden Sie sich an sso@biorender.com, um das Update zu planen. Wer stellt die Anfrage: Ihr Admin oder IT-Ansprechpartner. Warten Sie nicht. Die Koordination eines Zertifikatswechsels benötigt Zeit, und ein abgelaufenes Zertifikat sperrt Ihre gesamte Organisation aus.
Wechsel des Identitätsanbieters
Der Wechsel von einem IdP zu einem anderen (z. B. von Entra ID zu Okta) bedeutet, alles neu zu konfigurieren: Attribute, Zertifikat und Zuordnung. Behandeln Sie dies wie eine neue Einrichtung und geben Sie uns so viel Vorlaufzeit wie möglich. Wer stellt die Anfrage: Ihr Admin oder IT-Ansprechpartner.
Fehlerbehebung bei einer bestehenden SSO-Verbindung
Benutzer können sich nicht anmelden oder etwas funktioniert nicht mehr. Geben Sie an, was passiert, welche Benutzer betroffen sind, wann es begonnen hat und etwaige Fehlermeldungen. Wer stellt die Anfrage: Ihr Admin oder IT-Ansprechpartner.
Sicherheitsfragebogen
Wenn Ihr Sicherheits- oder Beschaffungsteam Details darüber benötigt, wie BioRender SSO handhabt, lesen Sie zunächst diesen Artikel – er beantwortet die meisten Standardfragen. Wenn Sie dennoch einen Fragebogen ausgefüllt benötigen, reichen Sie eine Anfrage ein und wir helfen Ihnen. Wer stellt die Anfrage: Ihr Admin-, IT- oder Sicherheitskontakt.
Einschränkungen des Domainzugangs
Verhindert, dass Personen mit Ihrer E-Mail-Domain ein kostenloses persönliches BioRender-Konto verwenden – wenn sie BioRender nutzen möchten, müssen sie Teil der Lizenz Ihrer Organisation sein. Wer stellt die Anfrage: Ihr BioRender Customer Success Manager. Dies wird von Fall zu Fall geprüft, beginnen Sie also das Gespräch mit Ihrem CSM.
Regex-Einrichtung
Benutzerdefinierte Regeln, wie Benutzeridentitäten bei der Anmeldung abgeglichen oder formatiert werden. Wer stellt die Anfrage: Ihr BioRender Customer Success Manager.
Häufig gestellte Fragen
Können wir SSO einrichten, bevor wir unterschreiben?
Nein. Wir benötigen eine aktive, kostenpflichtige Organisation, um Ihren Identitätsanbieter zu verbinden.
Können wir SSO für alle verpflichtend machen oder ist es optional pro Benutzer?
SSO gilt für Ihre gesamte Organisation. BioRender unterstützt jeweils nur eine Anmeldemethode – sobald SSO aktiv ist, melden sich alle Benutzer über Ihren IdP an. Ein individuelles Opt-out ist nicht möglich.
Welche Identitätsanbieter unterstützen Sie?
Jeder Anbieter, der SAML 2.0 unterstützt.
Müssen Benutzer in BioRender angelegt sein, bevor sie sich anmelden können?
Nein. Wir unterstützen Just In Time (JIT) Provisionierung, sodass Konten bei der ersten Anmeldung automatisch erstellt werden.
Können wir SSO zuerst in einer Sandbox testen?
Nein, aber wenn Sie Probleme haben, können wir jederzeit einen unterstützenden Anruf vereinbaren und nächste Schritte zur Problemlösung anbieten.
Verlieren Benutzer ihre bestehenden Dateien, wenn wir auf SSO umstellen?
Nein, Ihre Dateien gehen niemals verloren. Wenn Sie Ihre Dateien in Ihrem Konto nicht sehen können, wurde möglicherweise ein Duplikatskonto erstellt. Wenden Sie sich an unser Support-Team unter support@biorender.com, wenn Sie weitere Untersuchungen benötigen.
Benötigen Sie noch Hilfe?
Kontaktieren Sie Ihren BioRender Customer Success Manager oder senden Sie eine E-Mail an sso@biorender.com