Payload CMS bringt eigene Auth mit, aber Enterprise-SSO liegt im Bezahl-Tier und MFA ist nicht nativ. Mit Tuurio ID als externem OIDC-Provider rüstest du SSO, erzwingbare MFA und Passkeys nach.
Payload CMS hat solide eingebaute Authentifizierung für Admin-Panel und APIs, aber Single Sign-On ist als Enterprise-Funktion positioniert und Multi-Faktor-Authentifizierung oder Passkeys sind nicht nativ. Tuurio ID als externer OpenID-Connect-Provider ergänzt alle drei, ohne eigene Identity-Ebene zu bauen.
Binde eine OIDC-/OAuth2-Auth-Strategie in Payload ein.
Trage Client-ID/Secret und Redirect-URI ein.
Aktiviere MFA und Passkeys im Mandanten – gilt für alle Payload-Logins.
Phishing-resistente, passwortlose Anmeldung für Redakteure und Admins.
Zweiten Faktor per Policy verpflichtend machen.
Eine Identity-Ebene für Payload und deine weiteren Apps.
Gehostet in Deutschland, mit Auftragsverarbeitungsvertrag.