---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# IDP-Authentifizierungs-Flow für SSO (SAML) für mehrere Anbieter

# IDP-Authentifizierungs-Flow für SSO (SAML) für mehrere Anbieter {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Beschreibt die verschiedenen Entitäten, die einen Anwender über SAML-Multi-SSO authentifizieren können.  
Sie können den Authentifizierungs-Flow verfolgen, um zu verstehen, wann eine Entität einen Anwender mit Multi-SSO authentifiziert.  

Lokale DB
:   Wenn Multi-SSO nicht aktiviert ist, wird die Authentifizierung an eine lokale DB weitergeleitet.

SAML-SSO-Cookie-ID
:   Wenn ein SAML-SSO-Cookie vorhanden ist, authentifiziert die mit diesem Cookie angegebene ID den Anwender.

IDP automatisch umleiten
:   Wenn die ID der automatischen Weiterleitung aktiviert ist, authentifiziert diese ID den Anwender.

Verbund-IDP
:   Wenn der Anwenderbrowser zum Anmeldebildschirm für die externe Autorisierung (login_locate_sso.do) weitergeleitet wird und der Anwender in der Anwendertabelle mit dem in festgelegten IdP vorhanden ist SSO-Quelle Feld als Verbund: xxx, dann authentifiziert der Verbund-IDP den Anwender.

Zugeordneter IDP
:   Wenn der Anwenderbrowser zum Anmeldebildschirm für die externe Autorisierung (login_locate_sso.do) weitergeleitet wird und der Anwender in der Anwendertabelle mit dem in festgelegten IdP vorhanden ist SSO-Quelle Feld als sso: xxx, dann authentifiziert der zugehörige IDP den Anwender.

IDP für automatische Bereitstellung
:   Wenn der Anwenderbrowser zum Anmeldebildschirm für die externe Autorisierung (login_locate_sso.do) weitergeleitet wird und der Anwender nicht in der Anwendertabelle vorhanden ist, die automatische Bereitstellung jedoch aktiviert ist, authentifiziert die ID für die automatische Bereitstellung den Anwender.  
    Hinweis:  
    Wenn mehr als ein IdP für die automatische Bereitstellung aktiviert ist, kann der Anwender den IdP für die automatische Bereitstellung auswählen, den er verwenden kann.

Standard-IDP
:   Wenn der Anwenderbrowser zum Anmeldebildschirm für die externe Autorisierung (login_locate_sso.do) weitergeleitet wird und der Anwender entweder:

    * Ist in der Anwendertabelle nicht vorhanden, die automatische Bereitstellung ist nicht aktiviert, und es ist ein aktiver Standard-IDP vorhanden
    * Ist in der Anwendertabelle vorhanden, im SSO-Quellanwender- oder Unternehmensdatensatz ist kein IDP angegeben, und es ist ein aktiver Standard-IDP vorhanden
    {#idpauthflow__ul_evt_tdy_4y}Dann authentifiziert die Standard-ID den Anwender.

