So funktioniert die Verbindung
Renttix unterstützt Enterprise Single Sign-On über zwei unabhängige Broker, Clerk und WorkOS, die SAML- und OIDC-Identitätsanbieter abdecken, die Unternehmen tatsächlich nutzen. Ihre Nutzer authentifizieren sich beim eigenen Identitätsanbieter, und Renttix prüft das erhaltene Token anhand der veröffentlichten Signaturschlüssel des Brokers, bevor eine Sitzung gestartet wird. Diese Verifikation ist die Sicherheitsgrenze. Renttix akzeptiert eine Assertion nicht nur, weil sie plausibel erscheint, sondern validiert die Signatur mit dem Schlüsselsatz des Anbieters – gefälschte oder abgelaufene Tokens werden abgelehnt, nicht vertraut.
Warum das wichtig ist
Das Sicherheitsproblem in den meisten Verleihfirmen sind nicht erratene Passwörter, sondern ehemalige Mitarbeitende, die weiterhin Zugang haben. Die Fluktuation in der Branche ist hoch, und wenn jemand das Unternehmen verlässt, werden Konten in mehreren Systemen in der Reihenfolge geschlossen, an die sich jemand erinnert. Das Vermietungssystem hält Kunden-, Preis- und Finanzdaten vor – aber es wird selten zuerst gesichert. Single Sign-On vereinfacht das auf einen Schritt: Wird jemand im Identitätsanbieter deaktiviert, endet der Zugang zu Renttix sofort, da Renttix das Passwort nie gespeichert hat. Auch das Teilen von Zugangsdaten, wie es in hektischen Depots üblich ist, entfällt, weil die Anmeldung mit der persönlichen Firmenidentität einfacher ist und so der Prüfpfad belastbar wird.
Wichtige Abläufe
Anmeldung mit Firmenidentität
Mitarbeitende authentifizieren sich über SAML oder OIDC beim bestehenden Identitätsanbieter und brauchen kein separates Renttix-Passwort.
Zugang zentral entziehen
Das Deaktivieren eines Nutzers im Identitätsanbieter beendet seinen Renttix-Zugang sofort, sodass ehemalige Mitarbeitende keinen Zugriff mehr auf Kunden-, Preis- und Finanzdaten haben.
Kryptografisch verifizierte Sitzungen
Tokens werden vor Sitzungsbeginn anhand der veröffentlichten Signaturschlüssel des Identitätsbrokers geprüft, sodass gefälschte oder abgelaufene Zugriffe abgelehnt werden.
Single Sign-On gilt für Büro- und Managementnutzer der Renttix-Webanwendung. Mitarbeitende im Außendienst melden sich separat mit eigenen Zugangsdaten bei der Renttix Field-App an, da Fahrer und Techniker oft nicht Teil eines Firmenverzeichnisses sind. Ihr Zugang wird stattdessen über das Workforce-Sitzplatz- und Berechtigungsmodell geregelt.
Single Sign-On FAQ
Renttix vermittelt Enterprise SSO über Clerk und WorkOS, die gängige SAML- und OIDC-Anbieter abdecken. Wenn Ihre Organisation einen standardkonformen Identitätsanbieter nutzt, ist dieser sehr wahrscheinlich kompatibel.
Nein. Single Sign-On gilt für die Webanwendung, die von Büro- und Managementpersonal genutzt wird. Außendienstmitarbeitende melden sich mit eigenen Zugangsdaten bei Renttix Field an, da Fahrer und Techniker häufig nicht im Firmenverzeichnis sind.
Deaktivieren Sie den Nutzer im Identitätsanbieter, endet damit auch der Renttix-Zugang. Da Renttix das Passwort nie gespeichert hat, bleibt kein separates Konto, das noch geschlossen werden müsste.
Bereit, Ihre Mietabläufe zu modernisieren?
Zahlungen + Kautionen aktiviert • Schnelle Einrichtung • Testphase ohne Kreditkarte
