Zum Inhalt springen

Benutzerzugang, E-Mail & Single Sign-On

ReadyStackGo verwaltet Benutzerzugänge über Admin-Einladungen: Es gibt keine öffentliche Selbstregistrierung — ein Administrator lädt eine E-Mail-Adresse ein, und die eingeladene Person bestätigt ihren Zugang über einen Link und setzt ihr Passwort. Zusätzlich unterstützt ReadyStackGo die Anmeldung per E-Mail oder Benutzername sowie Single Sign-On (SSO) über generische OIDC-Provider (OpenID Connect).

FunktionBeschreibung
Admin-EinladungAdministrator lädt eine E-Mail-Adresse mit einer Rolle ein
E-Mail-VerifikationDer Einladungslink ist der Besitznachweis; eigene Adresse später bestätigbar
Login per E-Mail oder UsernameBeide Kennungen funktionieren, abwärtskompatibel
Single Sign-On (OIDC)Anmeldung über externe Identity-Provider (z. B. IdentityAccess, Keycloak)

Öffnen Sie Settings → Email (SMTP), aktivieren Sie den Versand und tragen Sie Host, Port, Zugangsdaten und die Absenderadresse ein. Mit Send test verschicken Sie eine Testnachricht, um die Konfiguration zu prüfen.

SMTP-Einstellungen


Unter Settings → User Invitations laden Sie eine Person per E-Mail ein. Wählen Sie die Rolle (Viewer, Operator, Organization Owner oder System Administrator). Für organisationsgebundene Rollen geben Sie zusätzlich die Organization ID an; System Administrators sind nicht an eine Organisation gebunden.

Benutzer einladen

Nach dem Versand erscheint die Einladung in der Liste mit Status Pending und einem Ablaufdatum. Offene Einladungen können jederzeit widerrufen werden.


Die eingeladene Person öffnet den Link aus der E-Mail (/accept-invite?token=…), sieht ihre Adresse und vergibt ein Passwort. Mit dem Annehmen gilt die E-Mail-Adresse als verifiziert (der Link ist der Besitznachweis), das Konto wird aktiviert und die zugewiesene Rolle gesetzt.

Einladung annehmen


Auf der Anmeldeseite kann sowohl die E-Mail-Adresse als auch der Benutzername verwendet werden. Sind OIDC-Provider konfiguriert, erscheinen zusätzlich „Sign in with …”-Schaltflächen.

Anmeldeseite

Ist die eigene E-Mail-Adresse noch nicht verifiziert und SMTP konfiguriert, erscheint im oberen Bereich ein Hinweisbanner. Über Send verification email wird ein Bestätigungslink verschickt.

Banner „E-Mail nicht verifiziert"


Unter Settings → Single Sign-On (OIDC) konfigurieren Sie einen oder mehrere generische OpenID-Connect-Provider. Pro Provider werden Name, Anzeigename, Authority (Issuer-URL), Client-ID, Client-Secret und Scopes hinterlegt.

OIDC-Einstellungen

Aktivierte Provider erscheinen als Schaltfläche auf der Anmeldeseite. Nach erfolgreicher Anmeldung beim Provider stellt ReadyStackGo ein eigenes Session-Token aus.


Alle genannten Bereiche finden Sie gebündelt unter Settings.

Einstellungsübersicht


RolleGeltungsbereichZweck
ViewerOrganisationNur-Lese-Zugriff
OperatorOrganisationDeployments verwalten
Organization OwnerOrganisationVollzugriff auf die Organisation
System AdministratorGlobalVoller Systemzugriff