SSO-Login funktioniert nicht
Kurz erklärt: Wenn der Login über Single Sign-On (SSO) nicht funktioniert (z.B. nach dem Login springt die Seite immer zur Standard Lemontaps Landingpage zurück) , liegt die Ursache meist an einer zentralen SSO-Einstellung oder einem abgelaufenen Client Secret beim Identity Provider.
Zuerst prüfen: Wen betrifft das Problem?
Wähle den passenden Fall aus und gehe direkt zum entsprechenden Abschnitt:
a) Nur ein einzelner Nutzer betroffen
→ Weiter mit Abschnitt „Problem betrifft einen einzelnen Nutzer“
b) Mehrere oder alle Nutzer betroffen
→ Weiter mit Abschnitt „Problem betrifft mehrere Nutzer“
a) Problem betrifft einen einzelnen Nutzer
Wenn nur ein einzelner Nutzer betroffen ist und bei anderen Nutzern der SSO-Login funktioniert, liegt das Problem in der Regel nicht an der zentralen SSO-Konfiguration.
In diesem Fall:
-
prüfe, ob der Nutzer korrekt im Identity Provider existiert
-
prüfe, ob der Nutzer der richtigen Gruppe bzw. Anwendung zugewiesen ist
-
prüfe, ob der Nutzer grundsätzlich per SSO zugreifen darf
Wenn das Problem weiterhin besteht, gehe weiter zu Abschnitt „Problem besteht weiterhin“.
b) Problem betrifft mehrere Nutzer
Wenn mehrere oder alle Nutzer betroffen sind, liegt das Problem sehr wahrscheinlich an der zentralen SSO-Konfiguration.
1. Login-Logs beim Identity Provider prüfen
Bitte eure IT-Abteilung, die Login-Logs beim Identity Provider zu prüfen.
So lassen sich konkrete Fehlermeldungen oder Konfigurationsprobleme identifizieren.
2. Client Secret prüfen
In vielen Fällen ist das hinterlegte Client Secret abgelaufen.
Bitte prüfe:
-
ob das Client Secret noch gültig ist
-
ob es gegebenenfalls erneuert werden muss
Ein abgelaufenes Client Secret verhindert die Anmeldung über SSO vollständig.
Problem besteht weiterhin?
Wenn sich Nutzer auch nach Prüfung bzw. Erneuerung des Client Secrets nicht per SSO anmelden können, kontaktiere bitte den Lemontaps Support unter:
Bitte sende uns dabei folgende Informationen:
-
verwendeter Identity Provider (z. B. Entra ID)
-
seit wann der Login nicht mehr funktioniert
-
genaue Fehlermeldung (falls vorhanden)
So können wir den Fehler schnell und gezielt eingrenzen.
Häufige Fragen
Was passiert, wenn das Client Secret abläuft?
Viele OIDC-Integrationen verwenden Client Secrets mit begrenzter Laufzeit. Läuft das Secret ab, ist ein Login über SSO nicht mehr möglich.
Wir haben keinen Zugriff mehr auf den Account – was können wir tun?
In diesem Fall kannst du den Zugriff über unsere SSO-Wiederherstellung wiederherstellen.
Dort zeigen wir Schritt für Schritt, wie du ein neues Client Secret hinterlegst und den Login wieder aktivierst.