
Akamai Identity Cloud SAML2 SSO met Flexopus
Beheer de toegang tot Flexopus centraal via Akamai Identity Cloud – veilig, eenvoudig en zonder handmatig gebruikersonderhoud.
Wat is de SAML2 SSO-integratie van Akamai Identity Cloud?
De Akamai Identity Cloud SAML2 SSO-integratie verbindt Flexopus met Akamai via het SAML2-protocol (Security Assertion Markup Language). In dit proces neemt Akamai de rol van identiteitsaanbieder (IdP) op zich: gebruikers authenticeren zich bij Akamai met hun bestaande bedrijfsinloggegevens en krijgen zo automatisch toegang tot Flexopus – zonder een apart wachtwoord.
Bij de eerste succesvolle aanmelding wordt het gebruikersprofiel automatisch aangemaakt in Flexopus. Naast de standaard inloggegevens kunnen optionele attributen zoals afdeling of functietitel van Akamai naar Flexopus worden overgezet.
Wat is het doel van integratie?
De integratie zorgt ervoor dat medewerkers met één inlogcode – hun gebruikelijke bedrijfsgegevens – kunnen inloggen bij Flexopus. Dit bespaart tijd, vermindert problemen met wachtwoorden en verhoogt de beveiliging.
Typische gebruiksscenario's zijn onder andere:
- Centraal toegangsbeheer: Beheerders definiëren in Akamai welke gebruikers of groepen toegang krijgen tot Flexopus. De wijzigingen treden onmiddellijk in werking.
- Automatische gebruikersconfiguratie: Nieuwe medewerkers worden automatisch geregistreerd in Flexopus bij hun eerste SSO-aanmelding – zonder dat beheerders hier handmatig iets voor hoeven te doen.
- Geen apart wachtwoord: Medewerkers gebruiken hun bestaande Akamai-inloggegevens en hoeven geen extra wachtwoord te onthouden.
Hoe eenvoudig is de installatie?
Het instellen van de Akamai SAML2 SSO-integratie kan in slechts een paar stappen worden gedaan. In essentie wordt er een nieuwe SAML2-applicatie voor Flexopus aangemaakt in Akamai, worden de benodigde parameters (entiteits-ID, ACS-URL) overgenomen uit de Flexopus-instellingen en wordt het metadata-bestand vervolgens vanuit Akamai naar Flexopus geüpload.
Voor volledige stapsgewijze installatie-instructies kunt u terecht in ons Helpcentrum.
Wat zijn de voordelen van integratie?
- Single Sign-On: Medewerkers loggen in met hun bestaande bedrijfsinloggegevens – er is geen extra wachtwoord nodig.
- Automatische gebruikersregistratie: Nieuwe gebruikers worden automatisch aangemaakt in Flexopus bij hun eerste aanmelding, zonder handmatige gegevensinvoer.
- Gecentraliseerd toegangsbeheer: Toegang wordt rechtstreeks in Akamai beheerd, inclusief groeps- en gebruikersbeheer.
- Verhoogde beveiliging: Het SAML2-protocol garandeert veilige authenticatie. Het is mogelijk om de inlogprocedure met e-mail/wachtwoord optioneel uit te schakelen.
- Minimale gegevensuitwisseling: alleen de noodzakelijke gebruikersgegevens worden overgedragen (naam, e-mail, UPN). Optionele velden zoals afdeling of functietitel kunnen ook worden gesynchroniseerd.
- Gratis inbegrepen: Integratie is inbegrepen bij het Flexopus-abonnement (afhankelijk van het gekozen abonnement) – zonder extra kosten.
Categorieën
Ontwikkeld door
Flexopus GmbHVerdere integraties
vragen en antwoorden
Worden gebruikersprofielen automatisch aangemaakt?
Ja. Na de eerste succesvolle SAML2 SSO-aanmelding wordt het gebruikersprofiel automatisch aangemaakt in Flexopus. Er is vooraf geen handmatige installatie nodig. Deze standaardinstelling wordt aanbevolen en dient alleen in uitzonderlijke gevallen te worden uitgeschakeld.
Wat gebeurt er als een gebruiker wordt verwijderd of gedeactiveerd in Akamai?
Als een gebruiker wordt gedeactiveerd of verwijderd uit de applicatie in Akamai, kan die gebruiker niet meer inloggen bij Flexopus. Het gebruikersprofiel in Flexopus blijft echter bestaan en moet indien nodig daar afzonderlijk worden gedeactiveerd of verwijderd.
Kan ik de UPN (Unique Principal Name) van een gebruiker achteraf nog wijzigen?
De UPN is een unieke identificatiecode en mag niet worden gewijzigd. Een wijziging kan ertoe leiden dat er een dubbel gebruikersprofiel in Flexopus wordt aangemaakt. Als een wijziging absoluut noodzakelijk is, neem dan contact op met de Flexopus-support via support@flexopus.com.
Zijn de profielfoto's van Akamai gesynchroniseerd?
Nee. Het SAML2-protocol ondersteunt de verzending van profielfoto's niet. Profielafbeeldingen moeten rechtstreeks naar Flexopus worden geüpload.
Ondersteunt Flexopus aanmeldingen die door de identiteitsprovider worden geïnitieerd?
Ja, met een alternatieve oplossing. Door de parameter "initiate-sp-login" voor de RelayState te configureren, wordt de door de IdP geïnitieerde aanmelding omgezet in een beveiligde, door de SP geïnitieerde aanmelding. Dit voorkomt potentiële beveiligingslekken (bijv. Man-in-the-Middle-aanvallen) en maakt nog steeds directe aanmelding via het Akamai-dashboard mogelijk.

