Single Sign-On (SSO) ermöglicht es Ihren Mitgliedern, sich bei BioRender mit dem bestehenden Identitätsanbieter Ihrer Organisation anzumelden – mit demselben Login, das sie auch für andere Arbeitswerkzeuge verwenden. Kein separates BioRender-Passwort erforderlich.
Dieser Artikel behandelt, wer SSO einrichten kann, welche Informationen wir von Ihnen benötigen, wie der Prozess aussieht und wie Sie neue Einrichtungsanfragen oder Änderungen an einer bestehenden Einrichtung anfordern können.
Inhaltsverzeichnis
- Bevor Sie beginnen: Berechtigung
- Was Sie benötigen
- Was wir unterstützen
- Wie Sie die SSO-Einrichtung anfordern
- Weitere SSO-Anfragen
- FAQs
Bevor Sie beginnen: Berechtigung
SSO steht Organisationen zur Verfügung, die alle der folgenden Kriterien erfüllen:
- Sie verfügen über ein kostenpflichtiges BioRender-Organisationsabonnement, bei dem SSO Teil Ihres Vertrags ist (Enterprise, Akademische Organisation, Industrieteam)
- Ihre Bestellung (PO) ist unterschrieben
- Ihr Organisationskonto wurde in BioRender erstellt und einem Customer Success Manager zugewiesen
⚠️ Wir können mit der SSO-Einrichtung nicht beginnen, solange diese Voraussetzungen nicht erfüllt sind. Wenn Ihr Abonnement noch nicht aktiv ist, gibt es keine Organisation, mit der wir Ihren Identitätsanbieter verbinden können. Wenden Sie sich zunächst an Ihren BioRender Account Executive oder Customer Success Manager – diese informieren Sie, sobald Sie bereit sind.
Unsicher? Wenn Sie nicht wissen, wer Ihr BioRender Customer Success Manager ist, befinden Sie sich wahrscheinlich noch nicht in diesem Stadium. Kontaktieren Sie gerne unser Support-Team für weitere Unterstützung.
Was Sie benötigen
Halten Sie diese Informationen bereit, bevor Sie eine Anfrage stellen. Fehlende Angaben sind die häufigste Ursache für Verzögerungen.
| Was wir benötigen | Wo Sie es finden |
| Organisationsname in BioRender |
Der Name Ihrer Organisation, wie er in Ihrem BioRender-Konto erscheint. So finden Sie ihn (*Hinweis: Sie benötigen Administratorrechte):
2. Gehen Sie zu „Account Übersicht & Benutzer“. Kopieren Sie Ihren „Organisationsnamen“ |
| Admin- (oder IT-Admin-) Name und E-Mail | Die Person, die die BioRender-Organisation verwaltet. |
| Ihr Identitätsanbieter (IdP) | Jeder IdP, der SAML 2.0 unterstützt – zum Beispiel Okta, Microsoft Entra ID, Google Workspace oder Shibboleth. |
| IdP-Metadaten | Ihre Metadaten-XML-Datei oder Metadaten-URL. |
| Geplantes Live-Datum | Wenn Sie eine Frist haben, teilen Sie uns diese bitte im Voraus mit. |
Was wir unterstützen
- Authentifizierungssystem: BioRender verwendet Auth0, eine branchenführende Plattform für Authentifizierung und Autorisierung, die es uns ermöglicht, hohe Sicherheitsstandards einzuhalten.
- Identitätsanbieter: BioRender ist kompatibel mit allen Identitätsanbietern, die SAML 2.0 unterstützen – einschließlich Okta, Microsoft Entra ID, Google Workspace und Shibboleth.
- Anmeldemethoden: BioRender unterstützt nur eine einzige Anmeldemethode. Sobald SSO eingerichtet ist, müssen sich alle Nutzer Ihrer Organisation mit SSO anmelden. Wenn SSO nicht eingerichtet ist, melden sich die Nutzer mit E-Mail und Passwort an. Es gibt keine individuelle Opt-out-Möglichkeit.
- Wir unterstützen beide:
- SP-initiiert (Service Provider Initiated): Nutzer gehen zu BioRender.com und Ihr IdP authentifiziert sie.
- IdP-initiiert (Identity Provider Initiated): Nutzer melden sich bei Ihrem IdP an und wählen die BioRender-App aus.
- Provisionierung: BioRender unterstützt Just In Time (JIT) Provisionierung – Benutzerkonten werden beim ersten Anmelden automatisch erstellt.
- Zertifikate: Siehe „Zertifikatserneuerung“ weiter unten.
-
Attribute (Pflicht/Optional)
- Vorname: Pflicht
- Nachname: Pflicht
- E-Mail: Pflicht
- Abteilung: Optional
- Rolle: Optional
- Kostenstelle: Optional
Wie Sie die SSO-Einrichtung anfordern
- Reichen Sie eine Anfrage ein, indem Sie dieses Formular ausfüllen. Alle Angaben aus der Tabelle „Was Sie benötigen“ oben müssen enthalten sein.
- Wir prüfen und melden uns bei Ihnen. Unser SSO-Spezialist überprüft Ihre Anfrage und kontaktiert Ihren Admin oder IT-Ansprechpartner direkt, um Konfigurationsdetails auszutauschen.
- Wir konfigurieren die Verbindung. Wir richten die Verbindung auf der BioRender-Seite mit Ihren Metadaten ein. Falls Anpassungen an Ihrer Konfiguration nötig sind, teilen wir Ihnen genau mit, was Sie ändern müssen.
- Wir planen einen Test. Wir koordinieren einen Termin mit Ihnen, um die Verbindung end-to-end zu testen, bevor sie für alle aktiv wird.
- Wir planen die Kommunikation an Ihre Nutzer (nur bestehende Organisationen – siehe unten).
- SSO geht live. Nach erfolgreichem Test aktivieren wir SSO für Ihre Lizenz und schließen Ihre Anfrage ab.
Wie lange dauert das?
Das variiert. Einfache Einrichtungsprozesse können an einem Tag abgeschlossen sein. Komplexere Konfigurationen – oder solche, bei denen wir auf Informationen Ihres IT-Teams warten – können mehrere Wochen dauern. Am schnellsten sind die Einrichtungsprozesse, bei denen der Antragsteller vollständige Informationen bereitstellt und berechtigt ist, Änderungen am IdP vorzunehmen.
Neue Organisationen vs. bestehende Organisationen
Wenn Ihre BioRender-Organisation neu oder leer ist: Die SSO-Einrichtung ist einfach. Wir konfigurieren die Verbindung, testen sie und Ihre Nutzer melden sich von Anfang an mit SSO an.
Wenn Ihre Organisation bereits Nutzer hat, die sich mit einem BioRender-Benutzernamen und Passwort anmelden: Der Wechsel zu SSO ändert die Anmeldemethode für alle. Da BioRender nur eine Anmeldemethode gleichzeitig unterstützt, wechseln alle Nutzer Ihrer Organisation gleichzeitig zu SSO – die bisherige Anmeldung mit E-Mail und Passwort funktioniert dann nicht mehr.
Wir arbeiten mit Ihnen und Ihrem Customer Success Manager an einem Kommunikationsplan, bevor wir den Wechsel implementieren – in der Regel eine E-Mail an Ihre Nutzer, die die Änderung und deren Zeitpunkt erklärt. Einige Nutzer benötigen möglicherweise individuelle Betreuung, je nachdem, wie ihr Konto eingerichtet ist.
Teilen Sie uns in Ihrer Anfrage mit, wie viele aktive Nutzer Sie haben, damit wir dies planen können.
Weitere SSO-Anfragen
SSO ist bereits eingerichtet? Alle Anfragen sollten über dieses Formular eingereicht werden. Dies sind die häufigsten Folgeanfragen und wer sie einreichen sollte.
Zertifikatserneuerung
Ihr SSO-Signaturzertifikat läuft regelmäßig ab. Wenn das passiert, werden Ihre Nutzer am Anmelden gehindert. Wenn wir das Ablaufdatum zuerst bemerken, kontaktieren wir Ihren Admin direkt – in der Regel etwa 30 Tage vorher. Wenn Ihr IdP Sie zuerst benachrichtigt, füllen Sie bitte das Formular aus, um das Update zu planen. Wer sollte es einreichen: Ihr Admin oder IT-Ansprechpartner. Warten Sie nicht. Die Koordination eines Zertifikatswechsels braucht Zeit, und ein abgelaufenes Zertifikat sperrt Ihre gesamte Organisation aus.
Wechsel des Identitätsanbieters
Ein Wechsel von einem IdP zu einem anderen (z. B. von Entra ID zu Okta) bedeutet, dass alles neu konfiguriert werden muss: Attribute, Zertifikat und Zuordnung. Behandeln Sie dies wie eine neue Einrichtung und geben Sie uns so viel Vorlaufzeit wie möglich. Wer sollte es einreichen: Ihr Admin oder IT-Ansprechpartner.
Fehlerbehebung bei einer bestehenden SSO-Verbindung
Nutzer können sich nicht anmelden oder etwas funktioniert nicht mehr. Geben Sie an, was passiert, welche Nutzer betroffen sind, wann es begonnen hat und etwaige Fehlermeldungen. Wer sollte es einreichen: Ihr Admin oder IT-Ansprechpartner.
Sicherheitsfragebogen
Wenn Ihre Sicherheits- oder Beschaffungsabteilung Details darüber benötigt, wie BioRender SSO handhabt, lesen Sie zuerst diesen Artikel – er sollte die meisten Standardfragen beantworten. Wenn Sie dennoch einen Fragebogen ausgefüllt benötigen, reichen Sie eine Anfrage ein, und wir helfen Ihnen weiter. Wer sollte es einreichen: Ihr Admin, IT- oder Sicherheitskontakt.
Häufig gestellte Fragen
Können wir SSO einrichten, bevor wir unterschreiben?
Nein. Wir benötigen eine aktive, kostenpflichtige Organisation, um Ihren Identitätsanbieter zu verbinden.
Können wir SSO für alle verpflichtend machen oder ist es optional für einzelne Nutzer?
SSO gilt für Ihre gesamte Organisation. BioRender unterstützt nur eine Anmeldemethode gleichzeitig – sobald SSO aktiviert ist, melden sich alle Nutzer über Ihren IdP an. Eine individuelle Opt-out-Möglichkeit gibt es nicht.
Welche Identitätsanbieter unterstützen Sie?
Jeder Anbieter, der SAML 2.0 unterstützt.
Müssen Nutzer in BioRender angelegt sein, bevor sie sich anmelden können?
Nein. Wir unterstützen Just In Time (JIT) Provisionierung, sodass Konten beim ersten Anmelden automatisch erstellt werden.
Können wir SSO zuerst in einer Sandbox testen?
Nein, jedoch können wir bei Problemen jederzeit einen unterstützenden Anruf planen und Ihnen die nächsten Schritte zur Problemlösung anbieten.
Verlieren Nutzer ihre bestehenden Dateien, wenn wir zu SSO wechseln?
Nein, Ihre Dateien gehen niemals verloren. Wenn Sie Ihre Dateien in Ihrem Konto nicht sehen können, wurde möglicherweise ein Duplikatskonto erstellt. Wenden Sie sich in diesem Fall an unser Support-Team unter support@biorender.com für weitere Untersuchungen.
Benötigen Sie noch Hilfe?
Kontaktieren Sie Ihren BioRender Customer Success Manager oder senden Sie eine E-Mail an sso@biorender.com