Alle Artikel

SAML SSO: Benutzerleitfaden

Zuletzt aktualisiert am

Wrike-Dokumentationsteam

Wrike-Dokumentationsteam

TL;DR

Mit SAML SSO können Nutzer sicher auf Wrike zugreifen, indem sie ihre Unternehmensanmeldedaten ohne separate Passwörter verwenden. Es unterstützt Desktop- und Mobile-Login, Nutzerbereitstellung und Single Sign-Out, vereinfacht das Zugriffsmanagement und erhöht die Sicherheit.

Tabelle 3. Availability - Legacy-Pläne


Availability: Legacy Enterprise.; Unavailability: Legacy Free, Legacy Professional, Legacy Business.;

Tabelle 4. Verfügbarkeit


Availability: Pinnacle, Apex. ; Unavailability: Free, Team, Business;

Übersicht

Nutzer von Legacy Enterprise-, Pinnacle- und Apex-Subscriptions können mit ihren Unternehmensanmeldedaten auf Wrike zugreifen, wenn SAML-basiertes SSO (SSO/SAML-Integration) für ihre Subscription aktiviert ist. Single-Sign-On (SSO) ist der allgemeine Begriff für die verschiedenen Techniken, die Nutzern den Zugriff auf mehrere Anwendungen von einem einzigen Autorisierungspunkt aus ermöglichen, der von einem Identitätsanbieter (IDP) verwaltet wird. Security Assertion Markup Language (SAML 2.0) ist ein führender Industriestandard für den Austausch von Authentifizierungs- und Autorisierungsdaten, den Wrike als Service Provider (SP) unterstützt. Während der Autorisierung werden keine tatsächlichen Passwörter an oder von Wrike übertragen. Stattdessen erhält Wrike eine SAML-Bestätigung der Benutzeridentität, die für eine begrenzte Zeit gültig und digital signiert ist.

Weitere Informationen zur Aktivierung von SSO finden Sie in unserem Implementierungsleitfaden für Single Sign-on.

Zugriff auf Wrike über Single Sign-On

Anmeldung von einem Desktop

Wrike unterstützt sowohl von IdP initiierte als auch von SP initiierten Autorisierungsabläufe, was bedeutet, dass Sie sich entweder über Ihr Unternehmensportal oder über eine Wrike-Anmeldeseite anmelden können. Wenn Sie ein Unternehmensportal haben und dieses die Anmeldung bei verschiedenen Apps unterstützt, können Sie von dort aus direkt auf Wrike zugreifen. Wenn der Identity Provider Ihres Unternehmens einen vom Serviceanbieter (in diesem Fall Wrike) initiierten Login unterstützt, gehen Sie zum Anmelden bei Wrike von Ihrem Browser aus wie folgt vor:

  1. Öffnen Sie login.wrike.com.

  2. Geben Sie Ihre Unternehmens-E-Mail-Adresse (SSO) ein.

  3. Klicken Sie auf Weiter.

Wenn Sie bereits beim Identity Provider Ihres Unternehmens angemeldet sind, werden Sie direkt in den Wrike-Arbeitsbereich weitergeleitet. Wenn Sie beim Identity Provider Ihres Unternehmens nicht angemeldet sind, werden Sie zunächst zu dessen Anmeldeseite weitergeleitet und nach der Anmeldung in den Wrike-Arbeitsbereich.

Anmerkung

Bei für SAML-SSO aktivierten Accounts sind die alternativen Anmeldeoptionen über Office, Google und Apple SSO, die auf der Wrike-Anmeldeseite angezeigt werden, deaktiviert. Um den SAML-SSO-Anmeldevorgang zu starten, geben Sie Ihre E-Mail-Adresse auf der Anmeldeseite ein und klicken Sie dann auf „Weiter“, um auf die Anmeldeseite Ihres Identity Providers weitergeleitet zu werden.

Anmeldung von einem Mobilgerät

  1. Starten Sie die Android- oder iOS-App auf Ihrem Smartphone.

  2. Tippen Sie auf Anmelden.

  3. Geben Sie Ihre E-Mail-Adresse ein und tippen Sie auf Weiter.

  4. Sie werden auf die Anmeldeseite Ihres Identity Providers weitergeleitet, wo Sie Ihre Unternehmenszugangsdaten eingeben müssen.

Anmerkung

Nicht alle Identity Provider unterstützen mobile Geräte. Sollten Sie sich aufgrund fehlender mobiler Unterstützung nicht mit Ihren Unternehmensdaten anmelden können, können Sie ein Einmalpasswort erzeugen und sich damit von Ihrem Mobilgerät bei Wrike anmelden.

Anmeldung bei Wrike-Apps mit Einmalpasswörtern

Einmalpasswörter ermöglichen SSO-Nutzern die Anmeldung in Wrikes mobilen Apps (wenn ihr Identity Provider keine mobilen Geräte unterstützt) oder in vom Kunden erstellten API-Apps.

So erzeugen Sie ein Einmalpasswort:

  1. Klicken Sie auf Ihr Profil-Bild in der oberen rechten Ecke Ihres Workspace.

  2. Wählen Sie Einstellungen aus dem Dropdown.

  3. Profil öffnet sich standardmäßig.

  4. Scrollen Sie zum Abschnitt Einmalpasswörter und klicken Sie unten auf der Seite auf Neues Passwort generieren.

Es erscheint ein Pop-up mit einem 16-stelligen Einmalpasswort, das Sie zusammen mit Ihrer E-Mail-Adresse für die Anmeldung verwenden können. Wenn Sie sich erstmals mit einem Einmalpasswort bei einer App anmelden, erscheint diese in der Liste der autorisierten Apps zusammen mit dem Autorisierungsdatum. Bei den mobilen Wrike-Apps bleiben Sie angemeldet, bis Sie sich in der App abmelden oder auf der Seite „App-Zugriff“ „Widerrufen“ wählen.

Hinweis

  • Einmalpasswörter laufen nach 30 Minuten ab.

  • In Legacy Enterprise-, Pinnacle- und Apex-Accounts mit SAML SSO kann die Verwendung von Einmalpasswörtern deaktiviert sein. Wenn Sie ein Einmalpasswort verwenden müssen, wenden Sie sich an Ihren Account-Administrator oder -Inhaber, um diese Option zu aktivieren.

Neue Nutzer hinzufügen

Einladungs- und Account-Aktivierungseinstellungen konfigurieren

Um genau zu steuern, wer Nutzer der Wrike-Subscription des Unternehmens wird, können Account-Admins die Einladungs- und Account-Aktivierungseinstellungen konfigurieren.

Admins können die Einstellungen so anpassen, dass:

  • Nur Personen, die eine Einladung erhalten, können einen Account in der Wrike-Subscription des Unternehmens aktivieren.

  • Einladungen können nur an E-Mail-Adressen gesendet werden, die einer genehmigten Unternehmensdomäne entsprechen.

Automatische Account-Aktivierung mit Just-in-Time-Bereitstellung

Die Aktivierung eines Wrike-Accounts ohne Einladung (über das Unternehmensportal) ist möglich, wenn Just-in-Time-Bereitstellung (JIT) und SSO aktiviert sind. Die JIT-Bereitstellung ermöglicht es Mitarbeitenden, beim ersten Anmeldeversuch automatisch Wrike-Nutzer zu werden. Ein Admin muss sie nicht als neue Wrike-Nutzer hinzufügen.

Anmerkung

Wenn JIT-Bereitstellung aktiviert ist und ein Nutzer versucht, einen Account zu aktivieren, jedoch alle Nutzerlizenzen vergeben sind, erhält er automatisch eine Contributor- oder Viewer-Lizenz. Wrike-Admins können den Lizenztyp eines Nutzers ändern auf der Registerkarte Nutzer im Bereich Account-Verwaltung.

Teammitglieder zu Wrike einladen

Sie können SSO auch ohne JIT-Bereitstellung konfigurieren. In diesem Fall müssen alle neuen Teammitglieder zum Beitritt zum Wrike-Account eingeladen werden. Nutzer können mit denselben Einladungsmethoden wie Accounts ohne SSO eingeladen werden.

Benutzer entfernen

Wenn Sie einen Mitarbeiter (mit Zugriff auf Ihre SSO-Methode) aus Ihrem Unternehmensverzeichnis entfernen, kann diese Person nicht mehr auf Wrike zugreifen, aber alle vom ehemaligen Mitarbeiter erstellten Daten sowie historische Aktivitätsaufzeichnungen bleiben erhalten.

Benutzerprofile werden nicht automatisch gelöscht, wenn Mitarbeitende aus dem Unternehmensverzeichnis entfernt werden. Bei Bedarf kann ein Account-Administrator ein Benutzerprofil entfernen.

Tipp

Wir empfehlen, die Daten eines gelöschten Nutzers auf einen aktiven Nutzer im Account zu übertragen. Anweisungen und Details dazu, welche Daten übertragen werden, finden Sie auf der Seite Benutzer löschen.

Single Sign-Out

Neben Single Sign-On unterstützt Wrike auch Single Sign-Out. Wenn Ihr Identity Provider für ein globales Logout konfiguriert ist, werden Nutzer beim Abmelden von Wrike auch aus allen Apps ausgeloggt, die mit ihren Single-Sign-On-Anmeldedaten verknüpft sind.

Fehlerbehebung bei SAML-SSO-Anmeldefehlern

Nutzer können beim Anmelden bei Wrike über SAML SSO auf Probleme stoßen und erhalten am Ende ihres Anmeldeversuchs SAML-Fehlermeldungen. Ein häufiges Fehlermeldungsformat lautet "Something went wrong. We're having technical issues. Error {{error code}}. Error validating SAML message. Copy Report Details. Reload." Es handelt sich um einen allgemeinen Authentifizierungsfehler für SAML Single Sign-On (SSO) in Wrike.

2025-10-08_14_59_47.png

Dieser Fehler kann mehrere Ursachen haben, unter anderem:

  • Abgelaufenes IdP-SAML-Zertifikat oder IdP-SAML-Zertifikat, das nicht mit dem Zertifikat in den in den Wrike-Account hochgeladenen IdP-Metadaten übereinstimmt.

  • Nicht übereinstimmende oder falsch formatierte IdP-Metadaten, die in den Wrike-Account hochgeladen wurden.

  • Falsche SAML-SSO-Parameter im IdP oder eine Nichtübereinstimmung der SAML-SSO-Parameter zwischen IdP und Wrike.

  • Falscher oder nicht unterstützter Anmeldeablauf des Nutzers, der den Anmeldefehler erhält.

Um die spezifischen Ursachen jeder Fehlermeldung zu finden, benötigt das Wrike Customer Support-Team einen vollständigen Fehlerbericht, der über die Fehlermeldungsseite abgerufen werden kann. Dieser Bericht besteht aus einem verschlüsselten Text und muss von Mitgliedern des Wrike Customer Support-Teams entschlüsselt werden. Für eine effektive Fehlerbehebung bei SAML-SSO-Anmeldefehlern ist es entscheidend, den Wrike Customer Support zu kontaktieren und den Fehlerbericht an das Wrike Customer Support-Team zu senden. So geht's:

  1. Reproduzieren Sie den Anmeldefehler, indem Sie versuchen, sich in Ihrem Wrike-Arbeitsbereich anzumelden. Ihr Anmeldeversuch führt zu einem Anmeldefehlerbildschirm.

  2. Klicken Sie auf dem Fehlermeldungsbildschirm auf Copy Report Details. Der vollständige Text des Fehlerberichts wird in Ihre Zwischenablage kopiert.

  3. Kontaktieren Sie den Wrike Customer Support und fügen Sie den kopierten Textauszug in Ihre Support-Anfrage ein.

  4. Wenn die von Ihnen gesehene Anmeldefehlermeldung anders aussieht und keinen Link Copy Report Details enthält, fügen Sie Ihrer Support-Anfrage bitte Screenshots der Fehlermeldung bei.

Der Wrike Customer Support meldet sich bei Ihnen und stellt Ihnen weitere Informationen zu den Fehlerursachen sowie Anleitungen zur Behebung des Anmeldeproblems bereit.

Was kommt als Nächstes?

Oben