Zum Hauptinhalt
Hinweis: Dieser Artikel wird aus Kulanz zur Verfügung gestellt. Er wurde automatisch mit einer Software übersetzt und unter Umständen nicht korrekturgelesen. Die englischsprachige Fassung gilt als offizielle Version und Sie können dort die aktuellsten Informationen finden. Hier können Sie darauf zugreifen.

Single-Sign-On ( SSO ) für den Zugriff auf privaten Content einrichten

Zuletzt aktualisiert am: Februar 6, 2025

Mit einem der folgenden Abonnements verfügbar (außer in den angegebenen Fällen):

Service Hub   Professional , Enterprise
Content Hub   Professional , Enterprise

Single Sign-On (SSO) ist eine Möglichkeit, sich mit einem einzigen Benutzernamen und Passwort sicher bei verschiedenen Anwendungen anzumelden. Die Verwendung von SSO für privaten Content optimiert den Zugriff auf privaten Content und stellt sicher, dass nur interne Besucher auf Ihren Content zugreifen können. 

Ihr IT-Administrator kann eine HubSpot-Anwendung in Ihrem Identity Provider-Account wie Google oder Okta einrichten. Mitglieder Ihres Unternehmens mit Zugriff auf die HubSpot-Anwendung innerhalb Ihres Identitätsanbieter-Accounts können sich mit SSO anmelden, um private Inhalte anzuzeigen. 

Sie können darüber hinaus festlegen, welche Personen basierend auf ihren Listenmitgliedschaften in Ihrem HubSpot-Account Zugriff auf bestimmten Content haben. Um auf Inhalte durch Listenmitgliedschaft zuzugreifen, müssen diese Mitglieder Ihres Teams über Kontaktdatensätze in Ihrem HubSpot Account verfügen.

Bitte beachten: Am 5. Februar 2025 können Sie SSO nicht mehr für neue JWT-Anwendungen verwenden. JWT-basierte Anwendungen, die vor diesem Datum für SSO konfiguriert wurden, sind davon nicht betroffen. In Zukunft wird empfohlen, stattdessen eine Open ID Kontaktieren (OIDC)-Anwendung zu verwenden.


Bevor Sie loslegen 

Bevor Sie mit dieser Funktion beginnen, sollten Sie sich im Voraus darüber im Klaren sein, welche Schritte unternommen werden sollten und welche Einschränkungen die Funktion mit sich bringt und welche Konsequenzen sich daraus ergeben können. 

Dies sind die Voraussetzungen:

  • Dieser Einrichtungsprozess muss von einem IT-Administrator durchgeführt werden, der Erfahrung mit der Erstellung von Anwendungen in Ihrem Identitätsanbieter-Account und hat und die Berechtigung hat, Website-Einstellungen in HubSpot zu bearbeiten. 
  • SSO kann für eine von HubSpot gehostete Subdomain pro Identity Provider-Konto konfiguriert werden. Die besten Ergebnisse erzielen Sie, wenn Sie eine Subdomain ausschließlich für SSO-Mitgliedschaften zuweisen.

Einschränkungen und Überlegungen verstehen

  • SSO für privaten Content ist für die folgenden Arten von Content verfügbar:
    • Content Hub Professional- und Enterprise-Accounts können SSO für Blogs, Landingpages und Website-Seiten einrichten.
    • Service Hub Professional- und Enterprise-Accounts können SSO für Wissensdatenbank-Artikel und Kundenportale einrichten.
  • Benachrichtigungs-E-Mails und Anmeldeseiten für privaten Content mit SSO-Zugriff werden von Ihrem Identity Provider-Konto und nicht in den Einstellungen für privaten Content in HubSpot geregelt.
  • Private Inhalte, die SSO erfordern, werden von Suchmaschinen nicht gecrawlt und können nur von Kontakten eingesehen werden, die Zugriff haben und angemeldet sind.
  • Auf Ressourcen wie Bilder und Formulare kann nur über SSO als Teil der Seite zugegriffen werden. Wenn die URLs zu den Assets selbst separat bereitgestellt werden, ist für den Zugriff kein SSO erforderlich. Erfahren Sie mehr über Einstellung der URL-Sichtbarkeit für Ressourcen im Dateiwerkzeug
  • Wenn Sie SSO für eine Domain aktivieren, für die zuvor die Mitgliederregistrierung erforderlich war, verwendet SSO Ihre ursprünglichen Mitgliederlisten. Wenn Sie SSO wieder deaktivieren, wird für den Content wieder eine Registrierung der Mitgliedschaft für dieselben Listen verlangt.

SSO für privaten Content in HubSpot in Ihrem Identity Provider-Konto einrichten

Um SSO für in Hubspot gehosteten privaten Content einzurichten, erstellt Ihr IT-Administrator eine neue Anwendung für den Zugriff auf HubSpot-Content. Um diesen Vorgang abzuschließen, verwendet Ihr IT-Administrator Werte aus Ihren Einstellungen für privaten Content in HubSpot. 

Die Schritte und Felder, die zum Hinzufügen einer neuen Anwendung bei Ihrem Identitätsanbieter erforderlich sind, können variieren. Im Folgenden finden Sie allgemeine Anweisungen zur Einrichtung von SSO für privaten Content.

SSO für eine SAML-basierte Anwendung einrichten 

So erstellen Sie eine neue SAML-Anwendung für in HubSpot gehosteten privaten Content bei Ihrem Identity Provider:

  • Melden Sie sich beim Konto Ihres Identitätsanbieters an.
  • Navigieren Sie zu Ihren Anwendungen innerhalb Ihres Identity Provider-Kontos.
  • Erfassen Sie in Ihrem HubSpot-Account die erforderlichen Werte für Ihre neue HubSpot-Anwendung:
    • Klicken Sie in Ihrem HubSpot-Account in der Hauptnavigationsleiste auf das settings Zahnradsymbol, um die Einstellungen aufzurufen.
    • Gehen Sie im Menü der linken Seitenleiste zu Content > Privater Content.
    • Klicken Sie oben auf der Seite auf das Dropdown-Menü „Domain zum Bearbeiten auswählen:“ und wählen Sie eine Subdomain aus.
    • Klicken Sie im Abschnitt Single-Sign-On (SSO) auf „SSO einrichten“.
    • Klicken Sie im rechten Bereich auf das Dropdown-Menü Authentifizierungsprotokoll und wählen Sie SAML aus.
    • Kopieren Sie die Zielgruppen-URL und die Anmeldungs-URL.

set-up-sso-3

  • In Ihrem Identity Provider-Konto:
    • Fügen Sie die in HubSpot kopierte Zielgruppen-URL und Anmeldungs-URL in die entsprechenden Felder ein.
    • Kopieren Sie die IDs für die Aussteller-URL, die URL für Single-Sign-On und das Zertifikat.
  • In Ihrem HubSpot-Account:
    • Fügen Sie die Werte für Aussteller-URL, URL für Single-Sign-On und Zertifikat in die entsprechenden Felder im Bereich „Single-Sign-On einrichten“ ein.
    • Klicken Sie auf Verifizieren.

einrichten-saml

Sobald der Verifizierungsprozess abgeschlossen ist, sehen Sie eine Bestätigung, dass Single-Sign-On für Ihre Domain in den Einstellungen für privaten Content aktiviert ist. 

Einrichten von SSO für eine OpenID Kontaktieren (OIDC)-Anwendung

So erstellen Sie eine neue OpenID Kontaktieren (OIDC)-Anwendung für privaten HubSpot-Content in Ihrem Identity Provider-Account:

  • Melden Sie sich beim Konto Ihres Identitätsanbieters an.
  • Navigieren Sie zu Ihren Anwendungen innerhalb Ihres Identity Provider-Kontos.
  • Erfassen Sie in Ihrem HubSpot Account die erforderlichen Werte für Ihre neue HubSpot Anwendung:
    • Klicken Sie in Ihrem HubSpot-Account in der Hauptnavigationsleiste auf das settings Zahnradsymbol, um die Einstellungen aufzurufen.
    • Gehen Sie im Menü der linken Seitenleiste zu Content > Privater Content.
    • Klicken Sie oben auf der Seite auf das Dropdown-Menü „Domain zum Bearbeiten auswählen:“ und wählen Sie eine Subdomain aus.
    • Klicken Sie im Abschnitt Single-Sign-On (SSO) auf „SSO einrichten“.
    • Klicken Sie im rechten Bereich auf das Dropdown-Menü Authentifizierungsprotokoll und wählen Sie OIDC aus.
    • Klicken Sie neben Anmeldeweiterleitungs-URI auf Kopieren, um den Wert in die Zwischenablage zu kopieren.  
  • Fügen Sie in Ihrem Identity-Provider-Account den Wert hinzu, den Sie aus dem Feld Weiterleitungs-URI für die Anmeldung kopiert haben. Sammeln Sie dann Werte für die folgenden Felder: 
      • Client-Geheimnis
      • Client-ID
      • Endpunkt für Anbieterautorisierung
      • Anbieter Token Endpunkt
  • Geben Sie in Ihrem HubSpot Account die Werte ein, die Sie von Ihrem Identitätsanbieter-Account gesammelt haben. Klicken Sie dann auf Verifizieren.

setup-oidc-single-sign-on

Sobald der Verifizierungsprozess abgeschlossen ist, sehen Sie eine Bestätigung, dass Single-Sign-On für Ihre Domain in den Einstellungen für privaten Content aktiviert ist. 

SSO für Ihren Content verlangen

Es gibt zwei Optionen für das Verlangen von privatem Content mit SSO:

  • Privat – Single-Sign-On (SSO) erforderlich: Alle Benutzer Ihres Identity Providers mit Zugriff auf die HubSpot-Anwendung können sich mit SSO anmelden, um den privaten Content anzuzeigen.
  • Privat – Single-Sign-On (SSO) mit Listenfilterung erforderlich: Benutzer in der Organisation Ihres Identity Providers, die außerdem über spezifische HubSpot-Listenmitgliedschaften verfügen, können sich mit SSO anmelden, um privaten Content anzuzeigen. Diese Personen müssen Zugriff auf die HubSpot-Anwendung in Ihrem Identity Provider-Konto (z. B. Okta oder Google) haben, sie müssen jedoch keine Benutzer in Ihrem HubSpot-Account sein.

SSO für einen Blog verlangen

Sie können SSO für Blogs verlangen, die auf der Subdomain gehostet werden, die Sie in Ihrem Identity Provider-Konto verknüpft haben. Die Aktivierung von SSO für einen bestimmten Blog wirkt sich auf alle Blog-Beiträge in diesem Blog aus. Es ist nicht möglich, SSO für einen bestimmten Blog-Beitrag zu verlangen.

Bitte beachten Sie: Wenn Sie SSO für einen Blog benötigen, der bereits private Inhalte mit Mitgliederregistrierung enthält, ist dieser Blog für diese Kontakte nicht mehr zugänglich.

So richten Sie SSO für einen Blog ein:

  • Klicken Sie in Ihrem HubSpot-Account in der Hauptnavigationsleiste auf das settings Zahnradsymbol, um die Einstellungen aufzurufen.
  • Navigieren Sie im Menü der linken Seitenleiste zu Content > Blog.
  • Klicken Sie oben links auf das Dropdown-Menü „Wählen Sie einen zu ändernden Blog aus“ und wählen Sie einen Blog aus, der auf der bei Ihrem Identity Provider eingerichteten Subdomain gehostet wird.
  • Richten Sie im Abschnitt „Zielgruppenzugriff steuern“ SSO ein:
    • Wählen Sie „Privat – Single-Sign-On (SSO) erforderlich“ aus, um allen Benutzern Ihres Identity Providers mit Zugriff auf die HubSpot-Anwendung Zugriff zu gewähren.
    • Wählen Sie „Privat – Single-Sign-On (SSO) mit Listenfilterung erforderlich“ aus, um Benutzern Ihres Identity Providers mit Zugriff auf die HubSpot-Anwendung und spezifische HubSpot-Listenmitgliedschaften Zugriff zu gewähren. Wählen Sie dann die Listen aus, die Zugriff auf diesen Content haben sollen.
  • Klicken Sie unten links auf „Speichern“.

Sso für Landing-Pages oder Website-Seiten verlangen

Sie können SSO für Landing-Pages oder Website-Seiten verlangen, die auf der Subdomain gehostet werden und die Sie in Ihrem Identity Provider-Konto verknüpft haben.

Bitte beachten Sie: Wenn Sie SSO für eine Landingpage oder eine Website-Seite benötigen, die bei der Mitgliederregistrierung bereits auf private Inhalte eingestellt ist, wird diese Seite für diese Kontakte nicht mehr zugänglich sein.

So richten Sie SSO für bestimmte Seiten ein:
  • Gehen Sie zu Ihrem Inhalt:

    • Website-Seiten: Gehen Sie in Ihrem HubSpot-Account zu Content > Website-Seiten.
    • Landingpages: Gehen Sie in Ihrem HubSpot-Account zu Content > Landingpages.
  • Aktivieren Sie das Kontrollkästchen neben jeder Seite, für die SSO eingerichtet werden soll.
  • Klicken Sie oben in der Tabelle auf das Dropdown-Menü Mehr und wählen Sie Zugriffskontrolle für die Zielgruppe.
  • Richten Sie im rechten Bereich SSO für die ausgewählten Seiten ein, und klicken Sie dann auf Speichern:
    • Wählen Sie „Privat – Single-Sign-On (SSO) erforderlich“ aus, um allen Benutzern Ihres Identity Providers mit Zugriff auf die HubSpot-Anwendung Zugriff zu gewähren.
    • Wählen Sie „Privat – Single-Sign-On (SSO) mit Listenfilterung erforderlich“ aus, um Benutzern Ihres Identity Providers mit Zugriff auf die HubSpot-Anwendung und spezifische HubSpot-Listenmitgliedschaften Zugriff zu gewähren. Wählen Sie dann die spezifischen Listen aus, die Zugriff auf diesen Content haben sollen.

SSO für spezifische Wissensdatenbank-Artikel verlangen

Sie können SSO für bestimmte Wissensdatenbank-Artikel einrichten, die auf der in Ihrem Identity Provider-Konto verknüpften Subdomain gehostet werden.

Bitte beachten Sie: Wenn Sie SSO für einen Knowledge-Base-Artikel benötigen, der bei der Mitgliederregistrierung bereits als privater Inhalt eingestellt ist, wird dieser Artikel für diese Kontakte nicht mehr zugänglich sein.

So richten Sie SSO für bestimmte Wissensdatenbank-Artikel ein:

  • Gehen Sie in Ihrem HubSpot-Account zu Content > Wissensdatenbank.
  • Klicken Sie auf die Registerkarte Artikel.
  • Aktivieren Sie das Kontrollkästchen neben allen Artikeln, für die SSO eingerichtet werden soll.
  • Klicken Sie oben in der Tabelle auf „Zielgruppenzugriff steuern“.
  • Richten Sie im rechten Bereich SSO für diese Artikel ein und klicken Sie dann auf Speichern:
    • Wählen Sie „Privat – Single-Sign-On (SSO) erforderlich“ aus, um allen Benutzern Ihres Identity Providers mit Zugriff auf die HubSpot-Anwendung Zugriff zu gewähren.
    • Wählen Sie „Privat – Single-Sign-On (SSO) mit Listenfilterung erforderlich“ aus, um Benutzern Ihres Identity Providers mit Zugriff auf die HubSpot-Anwendung und spezifische HubSpot-Listenmitgliedschaften Zugriff zu gewähren. Wählen Sie dann die spezifischen Listen aus, die Zugriff auf diesen Content haben sollen.

Sie können den Zielgruppenzugriff auf einen bestimmten Artikel auch über die Registerkarte „Einstellungen“ des Seiten-Editors steuern.

SSO für alle Artikel der Wissensdatenbank voraussetzen

Sie können SSO auch für alle Wissensdatenbank-Artikel einer bestimmten Wissensdatenbank einrichten, die auf der Subdomäne gehostet wird, die Sie in Ihrem Identity Provider Account verbunden haben.

  • Klicken Sie in Ihrem HubSpot-Account in der Hauptnavigationsleiste auf das settings Zahnradsymbol, um die Einstellungen aufzurufen.
  • Navigieren Sie im Menü in der linken Seitenleiste zu Inhalt > Wissensdatenbank.
  • Wenn Sie mehrere Wissensdatenbanken haben, klicken Sie auf das erste Dropdown-Menü im Abschnitt Aktuelle Ansicht und wählen Sie eine Wissensdatenbank aus. Dies wird das zweite Dropdown-Menü in Accounts mit dem Add-on für Unternehmensbereiche sein. 
  • Wählen Sie im Abschnitt Zugriffskontrolle  Single-Sign-On (SSO) erforderlich
  • Klicken Sie unten links auf Speichern

SSO für privaten Content deaktivieren

Das Deaktivieren von SSO für privaten Content wirkt sich je nach der ausgewählten Einstellung auf Ihren Content aus.

  • Content, für den „Privat – Single-Sign-On (SSO) erforderlich“ festgelegt ist, wird öffentlich.
  • Content, für den „Privat – Single-Sign-On (SSO) mit Listenfilterung erforderlich“ festgelegt ist, wird unzugänglich.

Um Ihren privaten Content bei einer SSO-Deaktivierung privat zu halten, empfiehlt HubSpot, den Zielgruppenzugriff für Ihren privaten Content auf „Privat – Single-Sign-On (SSO) mit Listenfilterung erforderlich“ zu ändern. Sie können dann den Publikumszugang für diese Inhalte so ändern, dass stattdessen eine Registrierung als CMS-Mitglied erforderlich ist.

So deaktivieren Sie SSO für privaten Content:

  • Klicken Sie in Ihrem HubSpot-Account in der Hauptnavigationsleiste auf das settings Zahnradsymbol, um die Einstellungen aufzurufen.
  • Navigieren Sie im Menü der linken Seitenleiste zu Content > Privater Content.
  • Klicken Sie oben in Ihren Einstellungen auf das Dropdown-Menü „Domain zum Bearbeiten auswählen“ und wählen Sie eine bDomain aus.
  • Klicken Sie im Abschnitt Single Sign-On (SSO) auf „SSO verwalten“.
  • Klicken Sie am unteren Rand des Bereichs auf den Schalter „SSO aktiviert“, um diese Option zu deaktivieren.
War dieser Artikel hilfreich?
Dieses Formular wird nur verwendet, um Feedback zur Dokumentation zu sammeln. Erfahren Sie, wie Sie Hilfe bei Fragen zu HubSpot erhalten können.