Alle Hilfeartikel
Dein Workspace

Single Sign-on

Anmeldung mit euren Firmenkonten über SAML: Google Workspace, Microsoft Entra ID oder einen anderen Anbieter verbinden, testen und einschalten.

Aktualisiert am 29. September 2026

Ohne Single Sign-on meldet sich jeder mit einem sechsstelligen Code per E-Mail bei Capme an. Mit Single Sign-on läuft die Anmeldung über euren Identity Provider. Es gehört zu Business und Enterprise und zur Testphase von Business. Der Inhaber des Workspace richtet es unter Zugang in der Karte Single Sign-on ein. Admins sehen die Karte, können die Verbindung testen und Single Sign-on ausschalten.

Capme unterstützt SAML 2.0. Zuerst braucht ihr mindestens eine verifizierte Domain, denn die Verbindung gilt nur für Adressen an euren verifizierten Domains. Wie das geht, steht unter Wie Leute beitreten.

Den Anbieter verbinden

  1. Wähle, wo sich eure Leute anmelden: Google Workspace, Microsoft Entra ID oder ein anderer SAML-Anbieter. Der nächste Schritt passt sich daran an.
  2. Lege bei eurem Anbieter eine SAML-App an. Die Karte zeigt die Entity ID und die Antwort-URL (ACS), die du dort einträgst, und führt durch die Felder. Betreut jemand anderes euren Identity Provider, schick ihm diesen Schritt.
  3. Füge ein, was euer Anbieter zurückgibt: eine Metadaten-URL oder den Inhalt der Metadatendatei. Habt ihr eine URL, nimm die. Ein neues Zertifikat übernimmst du dann mit einem Klick. Die URL muss mit https beginnen und aus dem Internet erreichbar sein.

Das Verbinden ändert noch für niemanden etwas. Alle melden sich weiter mit dem Code per E-Mail an, bis ihr die Verbindung getestet und eingeschaltet habt.

Testen, dann einschalten

Verbindung testen meldet dich einmal über euren Anbieter an. Klappt das, steht auf der Karte Funktioniert, und du kannst Single Sign-on einschalten. Ab dann können sich Leute an euren verbundenen Domains nicht mehr mit dem Code per E-Mail anmelden. Das gilt für die Leute in eurem Workspace und für alle an diesen Domains, die noch in keinem Capme-Workspace sind. Wer an eurer Domain zu einem anderen Workspace gehört, behält den Code.

Es gibt kein Passwort und keinen Ersatzcode. Fällt euer Identity Provider aus, kann ein Admin, der noch angemeldet ist, Single Sign-on auf derselben Karte ausschalten. Oder ihr schreibt uns, und wir stellen eure Domains wieder auf den Code per E-Mail um.

Ausnahmen

Unter Personen, die den Code behalten kann der Inhaber einer einzelnen Adresse erlauben, sich weiter mit dem Code anzumelden, für 7, 30 oder 90 Tage und mit einer Begründung. Jeder Admin kann eine Ausnahme vorzeitig beenden.

Was mit bestehenden Mitgliedern passiert

Wer schon Mitglied ist, behält Konto, Aufnahmen und Meetings. Bei der ersten Anmeldung über euren Anbieter übernimmt Capme alles auf diese Anmeldung. Wer gerade angemeldet ist, bleibt angemeldet.

Wer noch kein Mitglied ist, kommt über Single Sign-on nur in den Workspace, wenn unter Zugang Alle an unserer Domain treten bei eingestellt ist. Die Person kommt dann als Zuschauer dazu. Sonst fügt ein Admin sie zuerst hinzu.

Eine Anmeldung über euren Anbieter gilt nur in diesem Workspace. Meetings, die der Workspace einer anderen Firma mit euren Leuten teilt, öffnet sie nicht. Dafür melden sich eure Leute mit dem E-Mail-Code an, und solange Single Sign-on eingeschaltet ist, braucht es dafür eine Ausnahme.

Entfernst du eine Domain aus dem Workspace, deckt Single Sign-on sie auch nicht mehr ab.

Zertifikate und Trennen

Euer Anbieter signiert jede Anmeldung mit einem Zertifikat, das abläuft. Ab 30 Tagen vorher zeigt die Karte eine Warnung. Inhaber und Admins bekommen 30, 14 und 7 Tage vorher eine E-Mail und noch eine, wenn es abgelaufen ist. Läuft das Zertifikat ab, funktioniert die Anmeldung nicht mehr. Ersetzt es also rechtzeitig bei eurem Anbieter. Mit einer Metadaten-URL klickst du danach auf Metadaten neu lesen. Mit einer eingefügten Datei trennst du die Verbindung und verbindest neu mit der neuen Datei.

Trennen beendet die Anmeldung über euren Anbieter für diesen Workspace. Niemand verliert sein Konto oder seine Aufnahmen.

Kommst du nicht weiter? Schreib an hello@capme.app.

Single Sign-on | Capme