Single Sign On (SSO) über Open ID Connect (OIDC) / mit Single Logout
Über das Modul SSO (Single Sign On) können wir im Buchungsportal die zentrale Login-Funktionalität eures Clubs integrieren. Wir unterstützen aktuell:
- OpenID-Connect mit PKCE-Flow
- OpenID-Connect mit Authorization Code Flow (empfohlen)
Unter Einstellungen > Single Sign On (SSO) lassen sich die Endpunkte für die Datenabfragen einstellen:

Nach dem für die FSC Installation eine eigene OIDC-Relying-Party angelegt wurde (wir stellen die RedirectURI bereit), können die Endpunkte und Authentifizierungsdaten eingetragen werden:

Im Buchungsportal erscheint bei aktiviertem SSO eine eigene Login-Box unter der Hauptmenüleiste:

Es folgt eine Weiterleitung zur zentralen Login-Seite eurer Organisation:

Dort kann nun ein neuer Account erstellt werden oder ein Login mit dem bestehenden Account erfolgen. Danach erfolgt die Rückleitung zum Buchungsportal von FSC:

Mit der Übergabe der SSO-Daten erhalten wir aktuelle Stammdaten, wie Namen und Adressdaten, die wir auf unserer Seite für den Nutzer aktualisieren. Wir übernehmen somit bei jedem Login die aktuellsten Daten aus eurem CRM.
Es werden immer die Daten von Erwachsenen/Erziehungsberechtigten importiert, diese melden sich am SSO an. Die Kinder führen wir in einem Datenmodell namens Buchungsvorlagen, welche allerdings erst nach der ersten Buchung in FSC für den Account angelegt werden. Üblicherweise werden keine Kinderdaten über den SSO zur Verfügung gestellt.