Passwortloses SSO für moderne und Legacy-Anwendungen
Ersetzen Sie Passwörter und klassische MFA durch Passkeys oder mobile Authentifizierung. Geben Sie Mitarbeitenden ein einziges sicheres Single-Sign-on-Erlebnis über SSO-fähige, Legacy- und individuelle Webanwendungen hinweg.

Ein einziges Single Sign-on, das alles erreicht
Eine Identität für jede Anwendung
Microsoft 365, moderne Webanwendungen und Legacy-Anwendungen ohne SAML-Unterstützung – alle über dasselbe Enterprise-SSO-Erlebnis zugänglich.
Phishing-resistent von Haus aus
Der private Schlüssel bleibt geschützt auf dem Gerät des Nutzers und wird niemals übertragen – es gibt kein Passwort und keinen Code, den Angreifer per Phishing stehlen könnten.
Nutzt das Verzeichnis, das Sie bereits betreiben
Hideez föderiert mit Active Directory und Microsoft Entra ID, sodass Ihre Nutzer, Gruppen und Richtlinien unverändert übernommen werden.
Hosting ganz nach Ihrer Wahl
Betreiben Sie die SSO-Lösung in unserer Cloud, in einer privaten isolierten Cloud oder vollständig on-premise unter Ihrer eigenen Login-Domain.

Was Single Sign-on (SSO) wirklich bewirkt
Single Sign-on bedeutet, dass eine verifizierte Identität jede Anwendung öffnet, zu deren Nutzung eine Person berechtigt ist. Sie authentifiziert sich einmal, und jede Anwendung vertraut diesem Ergebnis, statt ein eigenes Passwort abzufragen. Der Dienst, der die Prüfung durchführt, ist der Identitätsanbieter; alles, was ihm vertraut, ist ein Service Provider.
Die meisten Single-Sign-on-Implementierungen beginnen diese eine Anmeldung immer noch mit einem Passwort und einem Einmalcode – genau dort entstehen Reibung und Phishing-Risiko. Hideez nutzt dieselben SAML- und OpenID-Connect-Federation-Abläufe, initiiert die Authentifizierung jedoch mit passwortlosen Zugangsdaten, die auf dem Smartphone oder dem Hardware-Sicherheitsschlüssel des Nutzers gespeichert sind.
- Single-Sign-on-Federation mit Active Directory und Microsoft Entra ID
- SAML 2.0 und OpenID Connect für moderne Anwendungen
- Anwendungen ohne SSO-Unterstützung werden über Hideez AuthShield abgedeckt
- Ein einziges Audit-Protokoll für alles

Vorteile von passwortlosem SSO für Unternehmen
Passwortloses SSO kombiniert zentralisierten Zugriff mit phishing-resistenter Authentifizierung für einen einfacheren Unternehmenszugang.
- Schnellerer, reibungsloserer Anmeldevorgang. Mitarbeitende authentifizieren sich einmal und wechseln zwischen verbundenen Anwendungen, ohne ein Passwort oder einen Einmalcode einzugeben.
- Phishing-resistent von Grund auf. Die Zugangsdaten sind an das Gerät gebunden, das sie speichert, sodass es nichts gibt, was eingegeben, abgefangen oder auf einer gefälschten Anmeldeseite wiederverwendet werden könnte.
- Weniger passwortbezogene Tickets. Ohne Passwort im Anmeldeablauf sieht die IT weniger Zurücksetzungen, Sperrungen und Anfragen zur Kontowiederherstellung.
- Zentralisierte Zugriffskontrolle. Die Enterprise-SSO-Plattform wendet einheitliche Richtlinien über Cloud-, On-Premise- und Legacy-Anwendungen hinweg an. Administratoren entziehen den Zugriff zentral, sobald sich Rollen ändern.
- Einfachere Compliance und Auditierung. Jede Anmeldung erfasst die Person, die Anwendung und die Methode in einem exportierbaren Protokoll.
Wichtigste Funktionen der Hideez Enterprise Single-Sign-On-Lösung (SSO)
Passwortlose Authentifizierung mit Enterprise-SSO
Nutzer bestätigen den Zugriff mit Passkeys, Gerätebiometrie, Hideez Authenticator oder FIDO2-Sicherheitsschlüsseln statt mit Passwörtern und OTP-Codes.
Breite Anwendungsintegration
Die Enterprise-SSO-Lösung unterstützt SAML 2.0 und OpenID Connect, während AuthShield den Zugriff auf Legacy-Anwendungen ohne Federation-Unterstützung erweitert.
Flexible SSO-Bereitstellung
Stellen Sie die SSO-Software in der Hideez-Cloud, einer privaten isolierten Cloud oder On-Premise bereit, mit einer eigenen Login-Domain.
Verzeichnisföderation & zentrale Verwaltung
Synchronisieren Sie Nutzer und Gruppen aus Active Directory oder Entra ID und verwalten Sie SSO-Richtlinien anschließend in einer Konsole.
Einheitliches SSO-Monitoring
Verfolgen Sie Authentifizierungsmethoden und Anwendungszugriffe in einem Protokoll für vollständige Transparenz über die gesamte SSO-Umgebung.
Passwortloses Single Sign-on mit einheitlicher Authentifizierung


Passkeys nutzen Public-Key-Kryptografie statt Passwörtern. Der private Schlüssel bleibt geschützt auf dem Smartphone, Tablet, Computer oder Sicherheitsschlüssel des Nutzers und wird per Biometrie oder Geräte-PIN entsperrt.
Das kryptografische Credential wird auf einem externen, FIDO-zertifizierten Sicherheitsschlüssel (Hideez Key, YubiKey usw.) gespeichert statt auf dem Smartphone oder Computer des Nutzers. Der private Schlüssel bleibt innerhalb des Geräts geschützt und authentifiziert den Nutzer, ohne ein wiederverwendbares Geheimnis offenzulegen.

Der Sperrbildschirm zeigt einen QR-Code. Der Mitarbeiter scannt ihn in der App und bestätigt die Anfrage.

Enterprise-SSO-Lösung für die Identität, die Sie bereits haben
Hideez kann als SSO-Identitätsanbieter für Ihre Anwendungen fungieren oder zusammen mit Microsoft Entra ID und Active Directory arbeiten, um passwortlose Authentifizierung zu Ihrer bestehenden Umgebung hinzuzufügen. Nutzer und Gruppen werden aus Ihrem Verzeichnis synchronisiert, sodass keine separate Nutzerdatenbank verwaltet werden muss.
Für Organisationen, die die SSO-Authentifizierung innerhalb der eigenen Infrastruktur halten müssen, kann Hideez on-premises oder in einer privaten isolierten Cloud bereitgestellt werden, mit einer eigenen Login-Domain unter Ihrer eigenen DNS.
- Synchronisieren Sie Nutzer und Gruppen aus Active Directory oder Entra ID
- Verbinden Sie SSO-Anwendungen über SAML oder OpenID Connect
- Nutzen Sie eine eigene SSO-Login-Domain unter Ihrer eigenen DNS
- Stellen Sie Enterprise-SSO in der Cloud, einer privaten isolierten Cloud oder vollständig on-premises bereit
Jede SSO-Anmeldung, jede Anwendung, ein Protokoll
Hideez Server erfasst jede SSO-Authentifizierung zusammen mit der Person, der geöffneten Anwendung und der verwendeten Methode. Dasselbe Protokoll deckt sowohl moderne Anwendungen hinter SSO als auch ältere, über AuthShield erreichte Anwendungen ab.
| Startdatum↓ | Enddatum | Mitarbeiter | Anwendung | Methode |
|---|---|---|---|---|
| 04.08.2026, 09:14 | Active | Emma Wilson | Microsoft 365 | Passkey |
| 04.08.2026, 09:02 | 04.08.2026, 09:11 | James Carter | Microsoft 365 | Push approval |
| 04.08.2026, 08:47 | 04.08.2026, 08:58 | Michael Brown | Quality portal (AuthShield) | Hideez Key |
| 03.08.2026, 17:26 | 03.08.2026, 18:02 | Olivia Davis | Internal CRM | Passkey |
| 03.08.2026, 13:05 | 03.08.2026, 17:58 | Sophia Miller | Remote desktop | Hideez Key |
| 03.08.2026, 07:12 | 03.08.2026, 12:44 | James Carter | Quality portal (AuthShield) | Push approval |
- Eine Person bleibt eine Identität über jede SSO-Anwendung hinweg
- Methode wird pro SSO-Anmeldung erfasst, sodass die passwortlose Abdeckung messbar ist
- Moderne Anwendungen hinter SSO und ältere hinter AuthShield im selben Log
- Exportfertiger Nachweis für HIPAA, PCI DSS, NIS2 und DORA
Passwortloses SSO – mehr als Passwörter und klassische MFA
![]() |
Password + OTP MFA | Cloud-only IdP | ADFS on-prem | |
|---|---|---|---|---|
| Anmeldung ohne Passwort und ohne eingegebenen Code | Limited | |||
| Phishing-resistente FIDO2-Credentials | Limited | |||
| Deckt Anwendungen ohne SAML- oder OIDC-Unterstützung ab | ||||
| Läuft vollständig on-premise oder in einer privaten Cloud | ||||
| Windows-Desktop-Login inklusive | Limited |
Starten Sie mit einer SSO-Anwendung
Ein 30-tägiger Proof of Concept, nur mit dem Smartphone, für eine einzelne Anwendung Ihrer Wahl. Die übrigen fügen Sie hinzu, sobald sich die Anmeldung richtig anfühlt.
Wie eine Behörde Hardware-Schlüssel durch mobile SSO-Authentifizierung ersetzte
Seit der Einführung von Hideez ist die Authentifizierung sowohl sicher als auch nutzerfreundlich. Wir haben Passwörter fast vollständig zugunsten der Hideez-Authentifizierung abgeschafft
State Agency for Restoration of Ukraine

Fragen, die IT-Teams stellen
Was ist Single Sign-On, und wie unterscheidet es sich von einem Passwort-Manager?
Single Sign-On entfernt das zweite Passwort vollständig: Die Anwendung vertraut einem Identity Provider, der die Person bereits verifiziert hat. Ein Passwort-Manager speichert und tippt weiterhin ein Passwort in jede Anwendung ein, sodass jedes dieser Passwörter weiterhin existiert und per Phishing gestohlen oder wiederverwendet werden kann.
Ist passwortloses SSO tatsächlich sicherer als ein Passwort plus Einmalcode?
Ja, und der Grund ist konkret. Ein Einmalcode lässt sich am Telefon vorlesen, in eine gefälschte Login-Seite eintippen oder von einem unaufmerksamen Nutzer bestätigen. Ein FIDO2-Credential ist an genau die Seite gebunden, die es ausgestellt hat, und verlässt niemals das Gerät – es gibt also nichts weiterzugeben. Viele Teams gehen davon aus, dass mehr Schritte mehr Sicherheit bedeuten. Entscheidend ist, ob sich einer dieser Schritte abfangen lässt.
Müssen wir Microsoft Entra ID oder Active Directory ersetzen?
Nein. Hideez kann als Ihr SSO-Identitätsanbieter fungieren und sich zusätzlich mit Entra ID oder Active Directory föderieren, um passwortlose Anmeldung darauf aufzusetzen. Nutzer, Gruppen und Richtlinien werden aus dem Verzeichnis repliziert, das Sie bereits betreiben.
Welche Anwendungen kann die Hideez-SSO-Lösung abdecken?
Alles, was SAML 2.0 oder OpenID Connect spricht – das deckt Microsoft 365 und die meisten modernen Webanwendungen ab. Anwendungen ohne moderne SSO-Unterstützung werden über Hideez AuthShield abgedeckt, das sich vor sie schaltet und Nutzer anmeldet, ohne die Anwendung selbst zu verändern.
Können wir die Enterprise-SSO-Lösung selbst hosten?
Ja. Dieselbe SSO-Plattform läuft in unserer Cloud, in einer privaten isolierten Cloud oder vollständig On-Premise innerhalb Ihres Perimeters, auf einer eigenen Login-Domain. Organisationen mit Vorgaben zur Datenresidenz entscheiden sich in der Regel für eine der beiden letztgenannten Optionen.
Was passiert, wenn jemand sein Smartphone verliert?
Widerrufen Sie die Zugangsdaten über die SSO-Administrationskonsole und stellen Sie neue aus. Teams, die keine Ausfallzeit tolerieren können, geben wichtigen Nutzern einen Hideez Key als zweite Zugangsdaten, sodass beide austauschbar funktionieren.
Funktioniert das mit macOS und Linux?
Die Anmeldung bei Arbeitskonten und Webanwendungen funktioniert mit jedem Betriebssystem, einschließlich macOS, Linux und ChromeOS. Das Sperren und Entsperren des Geräts selbst ist ausschließlich unter Windows 10 und 11 möglich.
Wie lange dauert eine SSO-Einführung?
Ein Proof of Concept für eine einzelne SSO-Anwendung läuft in der Regel noch in derselben Woche, nur mit dem Smartphone. Vollständige Einführungen richten sich nach der Anzahl der verbundenen Anwendungen und nicht nach der Authentifizierung selbst.
Was bedeutet passwortloses SSO für unsere Tickets zum Passwort-Reset?
Wenn eine Anwendung kein Passwort hat, gibt es auch keinen Reset dafür. Branchenbenchmarks setzen einen einzelnen Reset auf rund 70 $ an, sobald die Helpdesk-Zeit eingerechnet wird – daher stammt der Großteil der Amortisation. Klären Sie die Zahlen anhand Ihres eigenen Ticketvolumens mit unserem Team ab.
Passwortloses SSO auf Ihrem eigenen Stack erleben
Buchen Sie eine Demo oder fordern Sie ein Angebot an. Kostenloser 30-tägiger Proof of Concept, zu Beginn nur mit dem Smartphone.
