Wir freuen uns, bekanntzugeben, dass die Enterprise-SSO-Benutzerbereitstellung jetzt für Enterprise-Unternehmensarbeitsbereiche auf RunDiffusion verfügbar ist.
Mit dieser exklusiven Enterprise-Funktion kann Ihr Identitätsanbieter (IdP) Benutzer automatisch erstellen, aktualisieren und deaktivieren sowie Team- und Rollenzuweisungen aus seinen Gruppen steuern. Sie müssen nicht mehr jede Einladung oder Berechtigungsänderung manuell verwalten, denn Ihr Arbeitsbereich bleibt automatisch mit Ihrem Unternehmensverzeichnis abgestimmt.

Was diese Version ermöglicht
SCIM-2.0-Bereitstellung für Enterprise-Teams
Enterprise-Kunden können Microsoft Entra ID (Azure AD) oder einen anderen SCIM-fähigen Identitätsanbieter über SCIM 2.0 mit RunDiffusion verbinden.
Bei aktivierter SCIM-Bereitstellung kann Ihr IdP:
- Neue Benutzer automatisch erstellen
- Vorhandene Benutzer und Zugriffsdaten aktualisieren
- Benutzer beim Verlassen der Organisation deaktivieren
- Gruppen synchronisieren, die RunDiffusion-Teams und -Rollen zugeordnet werden können
So halten Enterprise-Teams Zugriffe zuverlässiger aktuell, ohne auf manuelles Onboarding und Offboarding angewiesen zu sein.
SSO und Bereitstellung an einem Ort
Die neue Seite SSO and User Provisioning auf der RunDiffusion-Plattform (ehemals Runnit Platform) bündelt die wichtigsten Authentifizierungs- und Bereitstellungseinstellungen für Enterprise-Arbeitsbereiche.

SSO und Benutzerbereitstellung aufrufen
Die neuen Bereitstellungsoptionen finden Sie in den Einstellungen Ihres Unternehmensarbeitsbereichs:
- Klicken Sie auf Ihr Kontosymbol und öffnen Sie Company Dashboard
- Klicken Sie auf Company Settings
- Klicken Sie auf SSO and User Provisioning
Die Oberfläche zeigt den Navigationspfad auch deutlich an:
Company Dashboard → Company Settings → SSO and User Provisioning
Was Sie auf dieser Seite konfigurieren können
SSO-Konfiguration
Oben können Sie Ihre SSO-Konfiguration (Single Sign-On) prüfen.
Dieser Bereich enthält:
- Einen Identifier für Ihre SSO-Einrichtung
- Den Sign-On Link Ihres Unternehmens
- Die Option Enforce SSO Authentication
Wenn die SSO-Pflicht aktiviert ist, ist SSO die einzige Anmeldemethode für Benutzer dieses Unternehmensarbeitsbereichs. So können Enterprise-Organisationen ihre Authentifizierung vereinheitlichen und Zugriffe an ihren Identitätsanbieter binden.
Wenn Ihr Unternehmen den Identitätsanbieter wechseln muss, können Sie hier auch ein Support-Ticket für die Aktualisierung der SSO-Konfiguration öffnen.
Konfiguration der Benutzerbereitstellung
Der Bereich User Provisioning Configuration enthält die Einstellungen zur Aktivierung der SCIM-Bereitstellung.
Er enthält:
- Einen Schalter Enable User Provisioning (SCIM)
- Ihre SCIM Server Base URL
- Eine Schaltfläche View tutorial
- Den Bereich SCIM Access Token mit einer Option zum Erstellen oder Neuerstellen eines Tokens
Die Oberfläche erklärt außerdem eine wichtige Änderung: Sobald SCIM aktiv ist, überträgt Ihr Identitätsanbieter Benutzer- und Gruppenänderungen an RunDiffusion. Teammitgliedschaften und Rollen werden dann nicht mehr manuell in RunDiffusion zugewiesen.
Das ist für Enterprise-IT-Teams wichtig: Mit aktiver Bereitstellung wird Ihr IdP zur maßgeblichen Quelle für Änderungen im Benutzerlebenszyklus und gruppengesteuerte Zugriffe.
Geführte Einrichtung statt vollständiger Anleitung
Dieser Artikel stellt die Funktion vor und zeigt Administratoren, wo sie zu finden ist. Er ersetzt nicht die vollständige Einrichtungsdokumentation.
Unter How to get started? im Bereich User Provisioning Configuration finden Sie View tutorial. Die geführte Anleitung zeigt Ihrem Team, wie Sie:
- Ihren Identitätsanbieter mit dem RunDiffusion-SCIM-Server verbinden
- Die SCIM-Serverdaten korrekt verwenden
- Benutzergruppen RunDiffusion-Teams und -Rollen zuordnen
Die vollständige Anleitung für Microsoft Entra ID finden Sie hier:
SSO mit Microsoft Entra ID (Azure AD) einrichten | RunDiffusion
Erfahren Sie, wie Sie Single Sign-On (SSO) für Ihr RunDiffusion-Enterprise-Konto mit Microsoft Entra ID (ehemals Azure AD) konfigurieren. Folgen Sie dieser Schritt-für-Schritt-Anleitung, um SAML-basiertes SSO zu integrieren, die Authentifizierung zu vereinfachen und den Zugriff in Ihrer gesamten Organisation abzusichern.
RunDiffusion Team


Zuordnung von Teams und Rollen
Einer der wichtigsten Bestandteile dieser Enterprise-Version ist, dass IdP-Gruppen den Zugriff innerhalb Ihres RunDiffusion-Unternehmensarbeitsbereichs steuern können.
Externe Gruppen lassen sich zuordnen zu:
- RunDiffusion-Teams
- RunDiffusion-Rollen
Das reduziert Abweichungen bei Berechtigungen und hält Zugriffe passend, wenn Beschäftigte eintreten, Aufgaben wechseln oder ausscheiden.
Weitere Hintergrundinformationen:
Unternehmensrollen in RunDiffusion: Administratorberechtigungen | RunDiffusion
Erfahren Sie, wie Unternehmensrollen funktionieren, einschließlich Account Owner, Report Analyst und administrativer Rechte auf Unternehmensebene.
RunDiffusion Team

Teamrollen in RunDiffusion: Berechtigungen und Kontrollen | RunDiffusion
Erfahren Sie, was jede Teamrollenoption bewirkt, einschließlich Token-Cooldown, Generierungsberechtigungen und Zugriff auf Open-Source-Apps.
RunDiffusion Team

Synchronisierung, Transparenz und administrative Kontrolle
Diese Version soll die Bereitstellung für Enterprise-Administratoren leichter verwaltbar machen.
Teams profitieren von:
- Manueller und geplanter Synchronisierung
- Vorschau der Synchronisierung vor Anwendung der Änderungen
- E-Mail-Benachrichtigungen
- Detaillierten Änderungsprotokollen per E-Mail im Stil eines Audit-Protokolls
Damit sieht Ihre Organisation besser, was sich wann geändert hat und wie sich diese Änderungen auf den Zugriff im Arbeitsbereich auswirken.

Warum das für Enterprise-Teams wichtig ist
Enterprise-Teams brauchen mehr als einfaches SSO. Sie benötigen identitätsgesteuerte Zugriffe, die mit organisatorischen Veränderungen skalieren.
Mit Enterprise-SSO-Benutzerbereitstellung auf RunDiffusion können Sie:
- Manuelle Einladungen und Kontobereinigung reduzieren
- Onboarding und Offboarding einheitlich gestalten
- Arbeitsbereichszugriffe am zentralen Verzeichnis ausrichten
- Team- und Rollenänderungen aus Ihrem IdP übertragen, statt sie einzeln zu verwalten
- Administratoren mehr Einblick in Bereitstellungsaktivitäten geben
Für größere Organisationen entsteht so ein übersichtlicheres und verlässlicheres Zugriffsmodell.
Überlegungen vor der Aktivierung von SCIM
Planen Sie vor dem Einschalten einige operative Details:
- Klären Sie, welche IdP-Gruppen welchen RunDiffusion-Teams und -Rollen entsprechen sollen
- Prüfen Sie, ob Ihr Team bereit ist, den IdP als maßgebliche Quelle zu verwenden
- Testen Sie das Bereitstellungsverhalten vor dem breiten Rollout
- Speichern und verwalten Sie Ihr SCIM-Token sicher
- Entscheiden Sie, ob Enforce SSO Authentication sofort oder schrittweise aktiviert werden soll
Verfügbarkeit für Enterprise
SSO and User Provisioning ist ausschließlich für Enterprise-Unternehmensarbeitsbereiche auf RunDiffusion verfügbar.
Wenn Ihre Organisation zentrale Authentifizierung, SCIM-Bereitstellung und identitätsgesteuerte Team- und Rollenzuordnung benötigt, ist diese Funktion speziell für Enterprise-Verwaltung und Zugriffskontrolle ausgelegt.
Erste Schritte
So beginnen Sie mit Enterprise-SSO-Benutzerbereitstellung:
Öffnen Sie Company Dashboard

Gehen Sie zu Company Settings

Wählen Sie SSO and User Provisioning

Prüfen Sie Ihre SSO-Daten. Aktivieren Sie SCIM, wenn Sie bereit sind. Verwenden Sie View tutorial, um Einrichtung und Gruppenzuordnung abzuschließen

Diese Version bietet Enterprise-Teams eine skalierbare Zugriffsverwaltung auf RunDiffusion: Ihr Identitätsanbieter verwaltet den Benutzerlebenszyklus und RunDiffusion übernimmt die Änderungen in Ihren Arbeitsbereich.
FAQ
Ist SSO and User Provisioning in allen Tarifen verfügbar?
Nein. Die Funktion steht ausschließlich Enterprise-Unternehmensarbeitsbereichen auf RunDiffusion zur Verfügung.
Welche Identitätsanbieter werden unterstützt?
RunDiffusion unterstützt Microsoft Entra ID (Azure AD) und andere SCIM-fähige Identitätsanbieter mit SCIM 2.0.
Was bewirkt die SCIM-Bereitstellung?
Die SCIM-Bereitstellung ermöglicht Ihrem Identitätsanbieter, Benutzer automatisch zu erstellen, Benutzerdaten und Zugriffe zu aktualisieren, Benutzer zu deaktivieren und Gruppen zu synchronisieren, die RunDiffusion-Teams und -Rollen zugeordnet werden können.
Was passiert nach der Aktivierung der SCIM-Bereitstellung?
Ihr Identitätsanbieter überträgt Benutzer- und Gruppenänderungen an RunDiffusion. Teammitgliedschaften und Rollen werden dann nicht mehr manuell in RunDiffusion zugewiesen.
Wo konfiguriere ich SSO und Bereitstellung?
Sie finden die Einstellungen unter:
Kontosymbol → Company Dashboard → Company Settings → SSO and User Provisioning
Was können Administratoren auf der Seite SSO and User Provisioning konfigurieren?
Sie finden dort SSO-Identifier, Unternehmens-Anmeldelink, Enforce SSO Authentication, SCIM Server Base URL, SCIM Access Token und eine Anleitung für Einrichtung und Gruppenzuordnung.
Was bewirkt Enforce SSO Authentication?
Nach der Aktivierung ist SSO die einzige Anmeldemethode für Benutzer dieses Unternehmensarbeitsbereichs.
Wie richte ich SCIM-Bereitstellung ein?
RunDiffusion bietet auf der Seite SSO and User Provisioning die integrierte Option View tutorial. Für Microsoft Entra ID finden Sie die vollständige Anleitung auch hier:
SSO mit Microsoft Entra ID (Azure AD) einrichten | RunDiffusion
Erfahren Sie, wie Sie Single Sign-On (SSO) für Ihr RunDiffusion-Enterprise-Konto mit Microsoft Entra ID (ehemals Azure AD) konfigurieren. Folgen Sie dieser Schritt-für-Schritt-Anleitung, um SAML-basiertes SSO zu integrieren, die Authentifizierung zu vereinfachen und den Zugriff in Ihrer gesamten Organisation abzusichern.
RunDiffusion Team

Kann ich Änderungen vor der Synchronisierung prüfen?
Ja. Die Plattform bietet eine Vorschau, bevor Änderungen angewendet werden.
Werden Administratoren über Änderungen benachrichtigt?
Ja. RunDiffusion sendet E-Mail-Benachrichtigungen mit einem detaillierten Änderungsprotokoll im Stil eines Audit-Protokolls.
Können Gruppen Teams und Rollen zugeordnet werden?
Ja. IdP-Gruppen können RunDiffusion-Teams und -Rollen zugeordnet werden.
Wähle ein Modell und leg los
Diese Modelle sind auf Details abgestimmt — öffne eines und setze diesen Leitfaden direkt um.




