DE 2FA / SSO Enforcer
Erzwingt Zwei-Faktor-Authentifizierung und SAML/OIDC Single Sign-On gegen den eigenen Identity Provider des Kunden, mit einer VAIT/BAIT-konformen Login-Richtlinie. Community-freundlich, BYOK.
Die deutsche Finanzaufsicht (VAIT / BAIT) erwartet starke Authentifizierung und dokumentierte Zugriffskontrollen. Natives SSO ist Odoo Enterprise vorbehalten. Dieses Modul bringt community-freundliche Durchsetzung mithilfe des eigenen* Identity Providers des Kunden (BYOK):
Hauptfunktionen
DE SSO/2FA Compliance-Datensatz
DE SSO/2FA Compliance-Datensatz. Erfasst Benutzer, Richtlinie, Geprüft am, Konform, 2FA aktiviert. Mit einem Klick VAIT-Bericht öffnen.
DE SSO Identity Provider (BYOK)
DE SSO Identity Provider (BYOK). Erfasst Entity-ID, SSO-URL (SAML), IdP-x509-Zertifikat, Issuer-URL, Client-ID. Mit einem Klick validieren, deaktivieren, Metadaten anzeigen.
VAIT/BAIT-konforme IT-Anforderungen
Die deutsche Finanzaufsicht (VAIT / BAIT) erwartet starke Authentifizierung und dokumentierte Zugriffskontrollen.
Community-taugliche Durchsetzung
Dieses Modul bringt community-freundliche Durchsetzung mithilfe des eigenen* Identity Providers des Kunden (BYOK):
Login-Richtlinien-Engine (pro Unternehmen)
Login-Richtlinien-Engine (pro Unternehmen / pro Gruppe): erfordert 2FA, erfordert SSO, Mindestpasswortlänge, Passwortwechsel-Intervall, maximale Fehlversuche vor Sperrung sowie eine erlaubte IP-/CIDR-Liste.
BYOK-IdP-Register (SAML2 / OIDC)
BYOK-IdP-Register: speichert SAML2-/OIDC-Endpunkt-Metadaten (Entity-ID, SSO-URL, Issuer, Client-ID, JWKS-URL) für den eigenen IdP des Kunden.
Validierung des Konfigurationsformats
Wir validieren das Konfigurationsformat; der bestehende auth_saml-/auth_oauth-Provider des Kunden führt die eigentliche Authentifizierung durch.
Durchsetzungsstatus pro Benutzer
Durchsetzungsstatus pro Benutzer: wer die Richtlinie erfüllt, wer befreit ist (mit dokumentiertem Grund und Ablaufdatum) und wer nicht konform ist.
Anwendungsfälle
Screenshots
Login-Richtlinie anwenden
Compliance-Datensätze
Identity Provider
Passwortstärke testen
Login-Richtlinien
Warum dieses Modul
Login-Richtlinien-Engine (pro Unternehmen / pro Gruppe): erfordert 2FA, erfordert SSO, Mindestpasswortlänge, Passwortwechsel-Intervall, maximale Fehlversuche vor Sperrung sowie eine erlaubte IP-/CIDR-Liste. BYOK-IdP-Register: speichert SAML2-/OIDC-Endpunkt-Metadaten (Entity-ID, SSO-URL, Issuer, Client-ID, JWKS-URL) für den eigenen IdP des Kunden. Wir validieren das Konfigurationsformat; der bestehende auth_saml-/auth_oauth-Provider des Kunden führt die eigentliche Authentifizierung durch. Durchsetzungsstatus pro Benutzer: wer die Richtlinie erfüllt, wer befreit ist (mit dokumentiertem Grund und Ablaufdatum) und wer nicht konform ist. Compliance-Dashboard mit Zählern und einem Ein-Klick-Flag „2FA-Einrichtung erzwingen“, sowie ein Assistent, um eine Richtlinie auf eine Zielgruppe anzuwenden. Ein geplanter Job berechnet die Konformität neu und markiert Benutzer, deren Passwort älter als das Wechselintervall ist.
Spezifikationen
- Kompatibel: Odoo 18.0 / 19.0
- Lizenz: OPL-1
- Sprachen: Deutsch, Englisch
- Autor: Pokutsoft
- Abhängigkeiten: base, mail
- Support: support@pokutsoft.com
Update date: 2026-07-09