> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/web-interface/administration/configuration/server-settings/general/authentication/pingone.md).

# PingOne

PingOne, eine renommierte Cloud-basierte Identitäts- und Zugriffsverwaltungslösung (IAM) von Ping Identity, bietet sichere Single Sign-On (SSO)-Funktionen, Multifaktor-Authentifizierung (MFA) und Funktionen zur Benutzerbereitstellung. Durch die Integration von PingOne mit Remote Desktop Manager können Organisationen diese robusten Sicherheitsfunktionen direkt in ihrer Remote-Desktop-Verwaltungsumgebung nutzen.

### Erforderliche Anwendungen

In PingOne werden Berechtigungen basierend auf dem Anwendungstyp zugewiesen. Bei einem ***Worker*** stammen die Berechtigungen aus vordefinierten Rollen, während die Berechtigungen für alle anderen Anwendungstypen direkt vom Benutzer kommen. Für PingOne benötigen wir im Gegensatz zu Azure oder Okta ***zwei Anwendungen***.

### Worker-Anwendung

Diese Anwendung wird verwendet, um Benutzer und Gruppen aus dem Verzeichnis zu finden.

![](https://cdnweb.devolutions.net/docs/DVLS6062_2024_1.png)

#### Erforderliche Rollen

Sowohl die Rolle ***Environment Admin*** als auch ***Identity Admin*** sind erforderlich.

![](https://cdnweb.devolutions.net/docs/DVLS6059_2024_1.png)

#### Erforderliche Konfigurationseinstellungen

Nachfolgend finden Sie die erforderlichen Konfigurationseinstellungen in PingOne.

![](https://cdnweb.devolutions.net/docs/DVLS6061_2024_1.png)

#### Authentifizierungs-App

Hier sind die erforderlichen Konfigurationseinstellungen für die Anwendung, die zur Authentifizierung eines Benutzers an unserem System über seine PingOne-Identität verwendet wird. Die erforderlichen Konfigurationseinstellungen befinden sich in der Registerkarte ***Overview***.

{% hint style="info" %}
Die Basis-URL für die Worker-Anwendung ist ***api.pingone.\[com, ca, eu, asia]/v1***. Beachten Sie, dass die URL davon abhängt, wo PingOne bereitgestellt wird.
{% endhint %}

![](https://cdnweb.devolutions.net/docs/DVLS6063_2024_1.png)

![](https://cdnweb.devolutions.net/docs/DVLS6064_2024_1.png)

### PingOne-Authentifizierungseinstellungen in Devolutions Server

Gehen Sie in der Weboberfläche von Devolutions Server zu ***Administration – Server Settings – Authentication***. Aktivieren Sie ***Authenticate with PingOne user*** und klicken Sie auf ***PingOne authentication***.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6118.png)

Nachfolgend finden Sie eine Beschreibung der Authentifizierungseinstellungen für PingOne in Devolutions Server.

![](https://cdnweb.devolutions.net/docs/docs_en_server_ServerOp6119.png)

#### Allgemein

<table><thead><tr><th width="154">EINSTELLUNGEN</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td><em><strong>Display Name</strong></em></td><td>Der im PingOne-Dashboard angezeigte Name zur Identifizierung einer Anwendung oder Ressource.</td></tr><tr><td><em><strong>Environment ID</strong></em></td><td>Eine von PingOne zugewiesene eindeutige Kennung zur Unterscheidung zwischen bestimmten Betriebsumgebungen (z. B. Entwicklung, Test, Produktion).</td></tr></tbody></table>

#### Authentifizierungskonfiguration

<table><thead><tr><th width="139">EINSTELLUNGEN</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td><strong>Domain</strong></td><td>Die in Authentifizierungsprozessen verwendete Domäne, die häufig die primäre Internetdomäne der Organisation widerspiegelt, um die Organisation in PingOne zu identifizieren.</td></tr><tr><td><em><strong>Client ID</strong></em></td><td>Eine von PingOne bereitgestellte eindeutige Kennung für eine Anwendung, die die OAuth 2.0-Authentifizierung erleichtert, indem sie sie von anderen unterscheidet.</td></tr><tr><td><em><strong>Client Secret</strong></em></td><td>Ein von PingOne bereitgestellter geheimer Schlüssel, der zusammen mit der Client ID für die OAuth 2.0-Authentifizierung verwendet wird und einen sicheren Zugriff auf die Anwendung gewährleistet.</td></tr></tbody></table>

#### Benutzer und Gruppen synchronisieren

<table><thead><tr><th width="156">EINSTELLUNGEN</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td><em><strong>Domain</strong></em></td><td>Die mit der Organisation verknüpfte Internetdomäne für die Synchronisierung von Benutzern und Gruppen, typischerweise die E-Mail-Domäne der Organisation. Die URL lautet <em><strong>api.pingone.[com, ca, eu, asia]/v1</strong></em>. Beachten Sie, dass die URL davon abhängt, wo PingOne bereitgestellt wird.</td></tr><tr><td><em><strong>Client ID</strong></em></td><td>Eine Kennung für die Anwendung oder den Dienst, die von PingOne zur Verwaltung der Synchronisierungsprozesse von Benutzern und Gruppen verwendet wird.</td></tr><tr><td><em><strong>Client Secret</strong></em></td><td>Ein geheimer Schlüssel, der zusammen mit der Client ID verwendet wird, um Benutzer und Gruppen sicher zwischen den Verzeichnisdiensten der Organisation und PingOne zu synchronisieren.</td></tr><tr><td><em><strong>Test Connection</strong></em></td><td>Testen und überprüfen Sie, ob die Einstellungen für die Synchronisierung von Benutzern und Gruppen korrekt konfiguriert und mit PingOne funktionsfähig sind.</td></tr></tbody></table>

#### Automatische Benutzererstellung

<table><thead><tr><th width="236">EINSTELLUNGEN</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td><em><strong>Auto Create on First Login</strong></em></td><td>Aktiviert die automatische Erstellung von Benutzerkonten in PingOne, wenn sich diese erstmals anmelden.</td></tr><tr><td><em><strong>User Type</strong></em></td><td>Legt die Rolle oder Berechtigungen für Benutzer fest, die bei ihrer ersten Anmeldung automatisch erstellt werden, was sich auf ihren Zugriff innerhalb der PingOne-Plattform auswirkt.</td></tr><tr><td><em><strong>Only from this group</strong></em></td><td>Beschränkt die automatische Erstellung von Benutzerkonten auf Personen, die Mitglieder einer bestimmten Gruppe sind.</td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/web-interface/administration/configuration/server-settings/general/authentication/pingone.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
