Einloggen in OMN

Seit Version 6.0.0. wurde der alte Login durch einen neuen Login ersetzt, der auf dem Authentifizierungsdienst Keycloak basiert.
OMN wird automatisch auf die alte Login-Seite zurückgreifen, wenn der Keycloak-Server nicht verfügbar oder nicht korrekt konfiguriert ist.

Genereller Aufbau der Login-Seite

Die OMN-Anmeldeseite ist in zwei Hauptbereiche unterteilt, einen Anmeldebereich auf der linken Seite und einen benutzerdefinierten Bereich auf der rechten Seite.

omn login
Figure 1. OMN Login-Seite

Der benutzerdefinierte Bereich hat ein Hintergrundbild. Standardmäßig wird ein Bild von OMN bereitgestellt, es kann aber auch durch ein firmenspezifisches Bild ersetzt werden.
Optional kann ein Logo in der oberen rechten Ecke platziert werden.

login right
Figure 2. Login-Seite - Rechte Seite

Der Anmeldebereich verfügt über einen Sprachwechsler in der linken oberen Ecke. Derzeit sind „Englisch“ und „Deutsch“ verfügbar.
In der Mitte dieses Bereichs befinden sich das OMN-Logo, eine Willkommensnachricht und die spezifischen Login-Optionen, die in den nächsten Kapiteln näher beschrieben werden.

OMN unterstützt im Allgemeinen zwei Login-Optionen für Benutzer:

  • IDP Login (optional)
    z.B. mit einem Azure AD Account

  • OMN Login
    mit einem Benutzernamen und Passwort, die in der OMN Datenbank gespeichert sind

login left
Figure 3. Login-Seite - Linke Seite

IDP Login

Die IDP (Identity Provider) Anmeldung bezieht sich auf den Prozess der Authentifizierung eines Benutzers über einen externen Dienst, der Identitäten verwaltet.

Der Benutzer kann sich mit einem Konto von einem externen Identitätsanbieter anmelden, z.B. Azure AD. Dieser Login-Ansatz muss abhängig von den Anforderungen des Kunden im Keycloak-Backend konfiguriert werden.
Siehe auch IDP Login Configuration für weitere Details.

Um sich anzumelden, muss der Benutzer auf die gewünschte Anmeldemethode klicken (z. B. „Anmeldung mit Azure AD“). Der Benutzer wird dann auf eine externe Anmeldeseite (z.B. Microsoft Login) weitergeleitet, wo er sich mit den entsprechenden Anmeldedaten anmelden kann.

example microsoft
Figure 4. Beispiel Microsoft Anmeldeseite

Nach erfolgreicher Anmeldung wird der Benutzer auf die OMN-Startseite umgeleitet.
Der Benutzer erhält automatisch die im Keycloak-Backend zugewiesene OMN-Rolle, die der gemappten Gruppe zugewiesen ist.

usermanagement
Figure 5. Rollenzuweisung im Usermanagement

Wenn der Benutzer noch nicht in OMN aktiviert wurde, wird eine Fehlermeldung angezeigt.

error idp
Figure 6. Fehlermeldung inaktiver IDP-Nutzer

Es gibt zwei Einschränkungen: Es können keine Benutzerdaten im Profil geändert werden, da diese von extern kommen, und es ist nicht möglich, eine OMN-Mehr-Faktor-Authentifizierung durchzuführen, da diese durch den externen Dienst bestimmt wird.

user profile
Figure 7. Einschränkungen in den Benutzereinstellungen

OMN Login

Der OMN-Login ist der Standard-Login für OMN.
Der Benutzer meldet sich mit einem in der OMN-Datenbank gespeicherten Benutzernamen und Passwort an.
Es werden die folgenden Funktionen angeboten:

  • Anmeldung mit Benutzername und Passwort

  • Passwort zurücksetzen

  • Lizenzvereinbarung

  • Benutzerregistrierung

omn login full
Figure 8. OMN-Login mit allen Optionen

Benutzername und Passwort sind Pflichtfelder und müssen für die Anmeldung eingegeben werden.
Wenn der Nutzer sein Passwort vergessen hat, kann er ein neues anfordern, indem er auf „Passwort vergessen“ unterhalb des Passwortfeldes klickt.

forgot password
Figure 9. Passwort vergessen

Optional kann es ein Lizenzvertragsfeld geben, welches bestätigt werden muss.
In diesem Fall muss der Benutzer auf den Link klicken, um die Seite mit den Lizenzvereinbarungen zu öffnen, die Vereinbarung lesen, sie dann schließen und sie mit der Checkbox bestätigen.
Die Checkbox ist erst anklickbar, wenn die Seite geöffnet wurde.
Erst dann kann die Anmeldung abgeschlossen werden.

license active
Figure 10. Lizenzvertrag aktiv

Wenn die Checkbox nicht bestätigt wird, kann der „Einloggen“-Button nicht verwendet werden.
Eine Fehlermeldung wird angezeigt, wenn ein falscher Benutzername oder ein falsches Passwort eingegeben wurde.

login validation
Figure 11. Validierung

Wenn ein Benutzer noch kein Konto hat, kann er auf den Link „Benutzerregistrierung“ (Noch kein Konto? Jetzt registrieren.) klicken.
Er wird zur Registrierungsseite weitergeleitet, gibt einige Benutzerinformationen ein und sendet eine Anfrage an den Administrator.

registration
Figure 12. Registrierung

Hat der Nutzer alle erforderlichen Angaben zur Anmeldung korrekt eingegeben, wird er nach dem Klick auf den grünen „Einloggen“-Button zur Startseite weitergeleitet.

Mehr-Faktor-Authentifizierung

Die OMN-Anmeldung unterstützt auch Multi-Faktor-Authentifizierung (MFA), falls aktiviert.
In diesem Fall reicht die Eingabe von Benutzername und Passwort nicht aus und der Benutzer wird nicht auf die Startseite umgeleitet. Stattdessen wird eine zweite Authentifizierungsmethode verwendet, um den Benutzer zu verifizieren.

Es stehen zwei Optionen zur Verfügung:

  • Authentifizierung über die Authentifizierungs-App

  • Authentifizierung über Sicherheitsschlüssel

Welche Verifizierungsmethode verwendet werden kann, hängt von den Einstellungen in den Benutzereinstellungen ab:

  • Wenn mehr als eine MFA-Methode aktiviert ist, kann der Benutzer eine davon zur Überprüfung auswählen.

    otp key

  • Andernfalls wird der Benutzer mit der einzigen aktivierten MFA-Methode verifiziert.

Es ist auch möglich, mehrere Authentifizierungs-Apps oder Sicherheitsschlüssel für jede MFA-Methode zu konfigurieren.
Der Benutzer kann wählen, mit welchem von ihnen er sich validieren möchte.

auth selection
Figure 13. Authentifizierungs-App auswählen

Nach Auswahl der gewünschten Verifizierungsmethode muss der Nutzer

  • einen einmaligen Code eingeben, der von der entsprechenden Authentifizierungs-App bereitgestellt wird

    otp1
  • den gespeicherten Sicherheitsschlüssel des passwortlosen Geräts (z. B. YubiKey) verwenden. Die Anweisungen werden vom Browser vorgegeben.

    key
    Nicht jeder Sicherheitsschlüssel wird von allen Browsern und Betriebssystemen unterstützt.

Andere Add-Ons und verwandte Funktionalitäten

Die folgenden Links enthalten verwandte Informationen, die zum Lesen empfohlen werden.

Welcome to the AI Chat!

Write a prompt to get started...