{"id":7624,"date":"2023-09-12T16:43:12","date_gmt":"2023-09-12T14:43:12","guid":{"rendered":"https:\/\/www.lamapoll.de\/blog\/?p=7624"},"modified":"2023-09-12T16:43:14","modified_gmt":"2023-09-12T14:43:14","slug":"oauth-2-0-implicit-flow-form-post-neue-option-fuer-ihre-sso-anbindung-ist-da","status":"publish","type":"post","link":"https:\/\/www.lamapoll.de\/blog\/oauth-2-0-implicit-flow-form-post-neue-option-fuer-ihre-sso-anbindung-ist-da\/","title":{"rendered":"OAuth 2.0 Implicit Flow Form Post &#8211; neue Option f\u00fcr Ihre SSO-Anbindung ist da"},"content":{"rendered":"\n<p>Wir haben mit dem <strong>OAuth 2.0 Implicit Flow with Form Post <\/strong>ein neues Autorisierungsprotokoll f\u00fcr die SSO (Single Sign-on)-Anmeldung in LamaPoll eingerichtet. Sie nutzen f\u00fcr Ihre SSO-Anbindung einen vom Internet abgetrennten Provider? Dann ist der OAuth 2.0 Implicit Flow with Form Post besonders interessant. <strong>Der Implicit Form Post Flow ist ideal f\u00fcr F\u00e4lle, bei denen der Identity Provider aus Sicherheitsgr\u00fcnden &#8222;air gapped&#8220; (vom Internet abgetrennt) und dadurch nur f\u00fcr die Mitarbeiter aufrufbar ist.<\/strong> <\/p>\n\n\n\n<p>Dieser Flow wird von modernen OAuth 2.0-Implementierungen empfohlen, da er ein h\u00f6heres Ma\u00df an Sicherheit und Datenschutz bietet als der &#8222;Implicit Flow&#8220;, ohne die Benutzerfreundlichkeit zu beeintr\u00e4chtigen. Es handelt sich also explizit nicht um den OAuth 2.0 Implicit Flow, von dem aus Sicherheitsgr\u00fcnden inzwischen abgeraten wird, sondern um dessen moderne und sichere Weiterentwicklung mit der Anforderungsmethode POST. Hierbei wird der Autorisierungscode weder in der URL noch im Browser-Verlauf angezeigt, was das Risiko von potenziellen Sicherheitsl\u00fccken, wie Token-Leaks in Browserverlauf oder Logs, reduziert. Es ist jedoch wichtig zu beachten, dass die Implementierung und Verwendung vom OAuth 2.0-Flow korrekt erfolgt, um Sicherheitsl\u00fccken zu vermeiden: <\/p>\n\n\n\n<p><strong>So verwenden Sie OAuth 2.0 Implicit Flow with Form Post korrekt in LamaPoll: <\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>W\u00e4hlen Sie beim Anlegen der SSO-Verbindung in LamaPoll den Flow &#8222;Implicit Form Post&#8220;<\/li>\n\n\n\n<li>Tragen Sie im Feld &#8222;Client Secret&#8220; den \u00f6ffentlichen Schl\u00fcssel ein, welcher f\u00fcr die Signierung der Tokens vom Identity Provider genutzt wird. <\/li>\n<\/ul>\n\n\n\n<p>Weitere Informationen zur SSO-Anmeldung bei LamaPoll finden Sie in unserem Helpdesk: <a href=\"https:\/\/help.lamapoll.de\/Features\/Erstellen\/SSO-Anmeldung-LamaPoll\" target=\"_blank\" rel=\"noreferrer noopener\">SSO-Anmeldung bei LamaPoll<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wir haben mit dem OAuth 2.0 Implicit Flow with Form Post ein neues Autorisierungsprotokoll f\u00fcr die SSO (Single Sign-on)-Anmeldung in LamaPoll eingerichtet. Sie nutzen f\u00fcr Ihre SSO-Anbindung einen vom Internet abgetrennten Provider? Dann ist der OAuth 2.0 Implicit Flow with Form Post besonders interessant. Der Implicit Form Post Flow ist ideal f\u00fcr F\u00e4lle, bei denen [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":7719,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[52,1],"tags":[1970,1510,1967,1971,1968,1969,1509],"class_list":["post-7624","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datenschutz","category-feedbackmanagement","tag-sso-bei-air-gapped-network","tag-sso-fuer-account-einrichten","tag-sso-mit-oauth-2-0-implicit-flow-form-post","tag-sso-anmeldung-fuer-air-gapped-identity-provider","tag-sso-anmeldung-mit-oauth-2-0-implicit-flow-form-post","tag-sso-anmeldung-wenn-air-gap","tag-sso-basierte-anmeldung"],"_links":{"self":[{"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/posts\/7624","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/comments?post=7624"}],"version-history":[{"count":16,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/posts\/7624\/revisions"}],"predecessor-version":[{"id":7721,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/posts\/7624\/revisions\/7721"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/media\/7719"}],"wp:attachment":[{"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/media?parent=7624"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/categories?post=7624"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lamapoll.de\/blog\/wp-json\/wp\/v2\/tags?post=7624"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}