Strapi-Integration

SSO, MFA und Passkeys für Strapi – ohne Enterprise-Plan

Strapi bringt Basis-Login mit – aber Admin-SSO gibt es nur in der Enterprise-Edition, und MFA oder Passkeys fehlen nativ. Mit Tuurio ID als externem OIDC-Provider rüstest du beides nach, ohne Enterprise-Plan.

Admin-SSO

Kein Enterprise-Plan nötig.

MFA & Passkeys

Phishing-resistent und erzwingbar.

Externer OIDC-Provider

EU-hosted, DSGVO-konform, funktioniert mit Strapi 5.
Die Lücke

Was Strapi weglässt

Strapi bringt ein Basis-Login mit, aber Single Sign-On für das Admin-Panel bleibt der Enterprise-Edition vorbehalten, und Multi-Faktor-Authentifizierung oder Passkeys sind nicht nativ. Tuurio ID als externer OpenID-Connect-Provider schließt diese Lücke – für Admin-Panel und users-permissions-Login – ohne Enterprise-Vertrag.

Einrichtung

SSO, MFA und Passkeys in drei Schritten

1

OIDC-Provider in Strapi konfigurieren

Richte einen OIDC-/OAuth2-Provider in Strapi ein (users-permissions bzw. Admin-SSO-Anbindung).

2

Tuurio-ID-Client anlegen

Lege den Client an und trage Client-ID/Secret und Redirect-URI ein.

3

MFA & Passkeys aktivieren

Aktiviere MFA-Policy und Passkeys im Mandanten – gilt sofort für alle Strapi-Logins.

Was du bekommst

Identität auf Enterprise-Niveau für Strapi

Passkeys / WebAuthn

Phishing-resistente, passwortlose Anmeldung für Redakteure und Admins.

Erzwingbare MFA

Zweiten Faktor per Policy für alle Logins verpflichtend machen.

Zentrale Nutzerverwaltung

Eine Identity-Ebene für Strapi und deine weiteren Apps.

EU-hosted & DSGVO

Gehostet in Deutschland, mit Auftragsverarbeitungsvertrag.

FAQ

Strapi SSO & MFA – häufige Fragen

Nein. Tuurio ID liefert SSO und MFA als externer Identity-Provider, du bekommst Admin-SSO also ohne Enterprise-Plan.
Ja, über die Standard-OIDC-/OAuth2-Provider-Anbindung.
Ja. Tuurio ID wird in Deutschland gehostet und bietet einen Auftragsverarbeitungsvertrag nach Art. 28 DSGVO.

SSO und MFA für Strapi nachrüsten

Binde Tuurio ID als externen OIDC-Provider an und gib Strapi Passkeys und erzwingbare MFA – ohne Enterprise-Plan.