Eigene LLMs & KI-Systeme · KI-Beratung und digitale Transformation
LLM SSO: KI mit dem Firmenkonto anmelden
Kurz gesagt
Mit Single Sign-on meldet sich Ihr Team mit dem gewohnten Firmenkonto an, statt neue Passwörter zu verwalten. Die IT verbindet die KI-Anwendung mit Ihrem Anmeldedienst, etwa über gängige Standards wie OIDC oder SAML. Prüfen Sie vorab, ob Ihre Anwendung das unterstützt und welche Rechte gelten sollen.
Das Problem
Ihre interne KI läuft, und nun sollen zwanzig Mitarbeitende Zugang bekommen. Der Standardweg: Für jede Person ein neues Benutzerkonto mit neuem Passwort. Das bedeutet Arbeit bei der Einrichtung, vergessene Passwörter, Zettel am Bildschirm und eine Lücke, wenn jemand die Firma verlässt, weil sein KI-Konto unbemerkt bestehen bleibt.
Sie möchten für Ihre interne KI keine zusätzlichen Passwörter im Team verwalten. Die Lösung heisst Single Sign-on (kurz SSO): Eine einzige Anmeldung mit dem Firmenkonto gilt für viele Anwendungen. Wer sich morgens an Microsoft 365 oder dem Firmennetz anmeldet, kommt auch in die KI, ohne erneut ein Passwort einzugeben.
Das erhöht die Sicherheit und spart Arbeit. Denn wird jemandes Firmenkonto gesperrt, ist auch der KI-Zugang weg.
So lösen Sie es mit KI – Schritt für Schritt
- Klären Sie Ihren Anmeldedienst. Wo werden Firmenkonten verwaltet? Beispiele sind Microsoft 365, ein eigenes Verzeichnis oder ein anderer Anbieter. Fragen Sie Ihre IT.
- Prüfen Sie die KI-Anwendung. Unterstützt sie Anmeldung über gängige Standards wie OIDC oder SAML? Das sind Verfahren, mit denen eine Anwendung die Anmeldung einem Dienst überlässt. Die Dokumentation der Anwendung gibt Auskunft.
- Entscheiden Sie, wer Zugang erhält. Alle Mitarbeitenden oder nur bestimmte Gruppen? Legen Sie Gruppen im Verzeichnis an, zum Beispiel «KI-Nutzende». Siehe Berechtigungen nach Abteilungen.
- Richten Sie die Verbindung ein. Die IT registriert die KI-Anwendung im Anmeldedienst und trägt die Angaben in der Anwendung ein. Das geschieht auf Basis der Anleitungen beider Seiten.
- Sichern Sie die Anmeldung zusätzlich. Eine zweite Bestätigung, etwa per Handy-App, erhöht den Schutz. Das lässt sich oft im Anmeldedienst für alle Anwendungen festlegen.
- Testen Sie mit einer Pilotgruppe. Prüfen Sie Anmeldung, Abmeldung, Gruppenrechte und das Verhalten bei gesperrtem Konto.
- Planen Sie den Austritt. Beim Ausscheiden einer Person wird das Firmenkonto gesperrt. Prüfen Sie, dass dadurch auch laufende Sitzungen in der KI enden. Siehe Zugang bei Austritt sperren.
- Dokumentieren Sie. Wer ist zuständig, wo stehen die Einstellungen, was ist bei Störung des Anmeldedienstes zu tun?
Vorlage zum Kopieren
Mit dieser Vorlage klären Sie die Anforderungen mit Ihrer IT:
Du hilfst mir, eine Anmeldung mit dem Firmenkonto (Single Sign-on) für eine interne KI zu planen. Ich bin keine Technikerin. Du erfindest keine Produkte und Einstellungen, sondern verweist auf die Dokumentation.
Betrieb: [Branche, Anzahl Nutzende]
Firmenkonten verwaltet in: [z. B. Microsoft 365 / eigenes Verzeichnis / weiss ich nicht]
KI-Anwendung: [Name oder «noch offen»]
Gewünschte Gruppen: [z. B. alle Mitarbeitenden, nur Verwaltung]
Datenart in der KI: [normal / vertraulich / Personendaten]
Erstelle:
1. Eine Checkliste für die IT mit zehn Punkten (Unterstützung der Anwendung, Gruppen, zweite Bestätigung, Sitzungsdauer, Abmeldung, Sperrung, Protokolle, Notfallzugang, Test, Dokumentation).
2. Fünf Fragen, die wir dem Hersteller der KI-Anwendung stellen sollten.
3. Eine kurze Anleitung für Mitarbeitende zur ersten Anmeldung.
4. Eine Liste von Risiken, falls jedes Teammitglied eigene Passwörter in der KI erhält.Ergänzen Sie Ihre Angaben und besprechen Sie das Ergebnis mit Ihrer IT.
| Variante | Passwörter im Team | Sperrung bei Austritt | Aufwand |
|---|---|---|---|
| Eigene Konten in der KI | Zusätzliche Passwörter | Manuell, leicht vergessen | Gering am Start, hoch im Betrieb |
| Gemeinsames Konto | Eines für alle | Schwer, Nachvollziehbarkeit fehlt | Gering, aber riskant |
| Firmenkonto per SSO | Keine zusätzlichen | Zentral mit dem Firmenkonto | Einmalige Einrichtung |
Worauf Sie achten müssen
- Unterstützung prüfen: Nicht jede KI-Anwendung kann SSO oder nur in bezahlten Varianten. Klären Sie das vor dem Kauf.
- Abhängigkeit vom Anmeldedienst: Fällt dieser aus, ist auch der KI-Zugang weg. Planen Sie einen Notfallzugang für Administratoren.
- Rechte nicht vergessen: Anmeldung heisst nicht automatisch passende Rechte. Legen Sie fest, wer was sehen darf.
- Zweite Bestätigung: Sie schützt vor Passwortdiebstahl. Prüfen Sie, ob sie für alle gilt.
- Datenschutz: Der Anmeldedienst übermittelt Angaben wie Name und E-Mail. Prüfen Sie, welche Daten die Anwendung erhält.
- Alte Konten aufräumen: Bestehende lokale Konten der KI sollten deaktiviert werden, sobald SSO läuft.
Ein Beispiel aus der Praxis
Ein Beispiel: Ein Architekturbüro in Chur nutzt Microsoft 365 und hat eine interne KI mit Browser-Oberfläche. Anfangs legt die IT für jede Person ein eigenes Konto an.
Vorher: Drei Mitarbeitende vergessen ihre Passwörter, und ein ausgetretener Praktikant hat noch Wochen später einen aktiven KI-Zugang. Nachher: Die IT bindet die KI per SSO an Microsoft 365 an. Nur die Gruppe «KI-Nutzende» erhält Zugang. Eine Anmeldung mit zweiter Bestätigung ist dort ohnehin Pflicht. Beim nächsten Austritt endet der KI-Zugang mit dem Firmenkonto automatisch.
So hilft Ihnen Alpasana
Wenn Sie die Anmeldung Ihrer internen KI an das Firmenkonto anbinden und Rechte planen möchten, unterstützt die KI-Beratung und digitale Transformation der Alpasana GmbH. Nach Leistungsbeschreibung gehören dazu das Konzipieren von Schnittstellen, das Verbinden von Systemen, die Integration von KI-Agenten mit Einsatzregeln und das Dokumentieren der Umsetzung. Projekte werden individuell offeriert.
Häufige Fragen
Ist SSO für kleine Teams übertrieben?
Nicht unbedingt. Schon bei zehn Personen sparen zentral gesperrte Zugänge und weniger Passwörter spürbar Aufwand. Ob sich die Einrichtung lohnt, hängt von Ihrer Anwendung und der Zahl der Anwendungen ab.
Was, wenn unsere KI-Anwendung kein SSO kann?
Dann bleibt die Anmeldung mit eigenen Konten, möglichst mit starken Passwörtern und einer Liste der Berechtigten, die bei Austritt aktualisiert wird. Alternativ prüfen Sie Anwendungen, die SSO unterstützen.
Sieht der Anmeldedienst die Inhalte meiner KI-Gespräche?
Nein. Er bestätigt nur, wer Sie sind. Die Inhalte laufen weiterhin über die KI-Anwendung. Prüfen Sie aber, welche Angaben über Sie übermittelt werden.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. So arbeitet die Redaktion · Fehler entdeckt? Melden Sie es uns.
Weiterlesen in der Galaxie
- Chatbot Single Sign-on fürs Firmenkonto einrichtenChatbot Single Sign-on: Prüfen Sie die SSO-Voraussetzungen und planen Sie die Firmenanmeldung, damit Mitarbeitende bestehende Konten nutzen können.
- Lokale LLM-API absichern und Zugriff begrenzenLokale LLM-API absichern: Erfahren Sie, wie Netzschutz, Anmeldung und Protokolle unberechtigte Zugriffe auf Ihre KI-Schnittstelle begrenzen.
- Wie sperrt man den Chatbot-Zugang nach einem Personalaustritt?Chatbot Zugang sperren beim Austritt: Mit dieser Checkliste entziehen Sie ehemaligen Mitarbeitenden alle Rechte am Wissens-Chatbot und beenden aktive Sitzungen.
- Wie erhält unser interner KI-Dienst eine HTTPS-Adresse?HTTPS für den internen KI-Dienst: Wie ein Reverse Proxy eine verschlüsselte Adresse bereitstellt, was Zertifikate sind und worauf die IT achten muss.
- Wie sieht jede Abteilung nur ihre erlaubten Chatbot-Quellen?Chatbot Berechtigungen: So richten Sie ein Rollenkonzept ein, damit jede Abteilung nur die Dokumente sieht, für die sie zuständig und freigegeben ist.
- Was braucht ein Chatbot für mehrere Sprachen?Mehrsprachiger Chatbot: Checkliste für Deutsch, Französisch und Italienisch mit Hinweisen zu Quellen, Fachbegriffen, Tests und Qualitätskontrolle im KMU.