> For the complete documentation index, see [llms.txt](https://docs.devolutions.net/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.devolutions.net/server/de/web-interface/administration/configuration/server-settings/general/authentication/pingone.md).

# PingOne

Integrieren Sie PingOne Single Sign-On und Multi-Faktor-Authentifizierung mit Devolutions Server, indem Sie Worker- und Authentifizierungsanwendungen konfigurieren.

PingOne, eine renommierte Cloud-basierte Identitäts- und Zugriffsverwaltungslösung (IAM) von Ping Identity, bietet sichere Single Sign-On (SSO)-Funktionen, Multi-Faktor-Authentifizierung (MFA) und Funktionen zur Benutzerbereitstellung. Durch die Integration von PingOne in Remote Desktop Manager können Organisationen diese robusten Sicherheitsfunktionen direkt in ihrer Remote-Desktop-Verwaltungsumgebung nutzen.

### Erforderliche Anwendungen

In PingOne werden Berechtigungen basierend auf dem Anwendungstyp zugewiesen. Bei einem ***Worker*** stammen die Berechtigungen aus vordefinierten Rollen, während die Berechtigungen für alle anderen Anwendungstypen direkt vom Benutzer stammen. Für PingOne benötigen wir ***zwei Anwendungen***, anders als bei Azure oder Okta.

### Worker-Anwendung

Diese Anwendung wird verwendet, um Benutzer und Gruppen aus dem Verzeichnis zu finden.

#### Erforderliche Rollen

Sowohl die Rolle ***Environment Admin*** als auch ***Identity Admin*** ist erforderlich.

#### Erforderliche Konfigurationseinstellungen

Die folgenden Einstellungen sind die erforderlichen Konfigurationseinstellungen in PingOne:

* Antworttyp
  * Token
* Grant-Typ
  * Implizit
  * Client-Anmeldeinformationen

#### Authentifizierungs-App

Hier sind die erforderlichen Konfigurationseinstellungen für die Anwendung, die zur Authentifizierung eines Benutzers an unserem System mit dessen PingOne-Identität verwendet wird. Die erforderlichen Konfigurationseinstellungen befinden sich im ***Überblick-Tab***.

{% hint style="info" %}
Die grundlegende URL für die Worker-Anwendung ist ***api.pingone.\[com, ca, eu, asia]/v1***. Beachten Sie, dass die URL davon abhängt, wo PingOne bereitgestellt wird.
{% endhint %}

### PingOne-Authentifizierungseinstellungen in Devolutions Server

Gehen Sie in der Weboberfläche von Devolutions Server zu ***Administration – Server Settings – Authentication***. Aktivieren Sie ***Authenticate with PingOne user*** und klicken Sie auf ***PingOne authentication***.

Nachfolgend finden Sie eine Beschreibung der Authentifizierungseinstellungen für PingOne in Devolutions Server.

#### Allgemein

<table><thead><tr><th width="154">EINSTELLUNGEN</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td><em><strong>Display Name</strong></em></td><td>Der im PingOne-Dashboard angezeigte Name zur Identifizierung einer Anwendung oder Ressource.</td></tr><tr><td><em><strong>Environment ID</strong></em></td><td>Ein von PingOne zugewiesener eindeutiger Identifikator zur Unterscheidung zwischen bestimmten Betriebsumgebungen (z. B. Entwicklung, Test, Produktion).</td></tr></tbody></table>

#### Authentifizierungskonfiguration

<table><thead><tr><th width="139">EINSTELLUNGEN</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td><strong>Domain</strong></td><td>Die in Authentifizierungsprozessen verwendete Domäne, die häufig die primäre Internetdomäne der Organisation widerspiegelt, um die Organisation in PingOne zu identifizieren.</td></tr><tr><td><em><strong>Client ID</strong></em></td><td>Ein von PingOne für eine Anwendung bereitgestellter eindeutiger Identifikator, der die OAuth 2.0-Authentifizierung erleichtert, indem er sie von anderen unterscheidet.</td></tr><tr><td><em><strong>Client Secret</strong></em></td><td>Ein von PingOne bereitgestellter geheimer Schlüssel, der zusammen mit der Client ID für die OAuth 2.0-Authentifizierung verwendet wird und einen sicheren Zugriff auf die Anwendung gewährleistet.</td></tr></tbody></table>

#### Benutzer und Gruppen synchronisieren

<table><thead><tr><th width="156">EINSTELLUNGEN</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td><em><strong>Domain</strong></em></td><td>Die mit der Organisation verbundene Internetdomäne für Zwecke der Benutzer- und Gruppensynchronisierung, typischerweise die E-Mail-Domäne der Organisation. Die URL lautet <em><strong>api.pingone.[com, ca, eu, asia]/v1</strong></em>. Beachten Sie, dass die URL davon abhängt, wo PingOne bereitgestellt wird.</td></tr><tr><td><em><strong>Client ID</strong></em></td><td>Ein Identifikator für die Anwendung oder den Dienst, der von PingOne zur Verwaltung der Benutzer- und Gruppensynchronisierungsprozesse verwendet wird.</td></tr><tr><td><em><strong>Client Secret</strong></em></td><td>Ein geheimer Schlüssel, der zusammen mit der Client ID verwendet wird, um Benutzer und Gruppen sicher zwischen den Verzeichnisdiensten der Organisation und PingOne zu synchronisieren.</td></tr><tr><td><em><strong>Test Connection</strong></em></td><td>Testen und überprüfen Sie, ob die Einstellungen für die Benutzer- und Gruppensynchronisierung korrekt konfiguriert und mit PingOne funktionsfähig sind.</td></tr></tbody></table>

#### Automatische Benutzererstellung

<table><thead><tr><th width="236">EINSTELLUNGEN</th><th>BESCHREIBUNG</th></tr></thead><tbody><tr><td><em><strong>Auto Create on First Login</strong></em></td><td>Aktiviert die automatische Erstellung von Benutzerkonten in PingOne, wenn sich diese erstmals anmelden.</td></tr><tr><td><em><strong>User Type</strong></em></td><td>Legt die Rolle oder Berechtigungen für Benutzer fest, die bei ihrer ersten Anmeldung automatisch erstellt werden, was sich auf ihren Zugriff innerhalb der PingOne-Plattform auswirkt.</td></tr><tr><td><em><strong>Only from this group</strong></em></td><td>Beschränkt die automatische Erstellung von Benutzerkonten auf Personen, die Mitglieder einer bestimmten Gruppe sind.</td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.devolutions.net/server/de/web-interface/administration/configuration/server-settings/general/authentication/pingone.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
