BareID SAML2 SSO met Flexopus
Met de Bare.ID SAML2 SSO-integratie kunt u Flexopus veilig verbinden met uw bedrijfsdirectory. Medewerkers loggen in met hun bestaande inloggegevens – zonder aparte wachtwoorden voor Flexopus.
Wat is de Bare.ID SAML2 SSO-integratie?
SAML2 (Security Assertion Markup Language 2.0) is een veelgebruikte open standaard voor Single Sign-On (SSO). Flexopus ondersteunt de SAML2-standaard volledig en fungeert als serviceprovider (SP). Bare.ID neemt de rol van identiteitsaanbieder (IdP) op zich en authenticeert de gebruikers.
Tijdens de registratie stuurt Flexopus de gebruiker door naar Bare.ID. Bare.ID verifieert de identiteit en stuurt een ondertekend authenticatieantwoord (SAML2-assertie) terug naar Flexopus. Flexopus leest gebruikersinformatie zoals naam, e-mailadres en optioneel andere kenmerken zoals afdeling of kostenplaats.
De verbinding wordt geconfigureerd via metadata die worden uitgewisseld tussen Flexopus en Bare.ID. Alle transmissies worden digitaal ondertekend, waardoor de integriteit van de inloggegevens gewaarborgd is.
Wat is het doel van integratie?
De Bare.ID SAML2 SSO-integratie zorgt ervoor dat medewerkers Flexopus kunnen gebruiken zonder extra inloggegevens. Je registreert je eenmalig via Bare.ID en krijgt automatisch toegang tot Flexopus – precies zoals het is geconfigureerd voor jouw account.
Typische gebruiksscenario's voor integratie:
- Gecentraliseerde toegangscontrole: beheerders gebruiken Bare.ID om te bepalen welke medewerkers toegang hebben tot Flexopus – zonder handmatig onderhoud in Flexopus zelf.
- Automatische gebruikersregistratie: Nieuwe gebruikers worden automatisch aangemaakt in Flexopus bij hun eerste aanmelding. Handmatig een profiel aanmaken is niet nodig.
- Synchronisatie van gebruikerskenmerken: Naast naam en e-mailadres kunnen optioneel ook afdeling, functietitel of kostenplaats worden overgedragen.
- SSO afdwingen: Klassieke aanmeldingen met e-mailadres en wachtwoord kunnen worden uitgeschakeld, zodat alle gebruikers uitsluitend via Bare.ID inloggen.
Hoe eenvoudig is de integratie?
De configuratie gebeurt via het Flexopus-dashboard onder Instellingen > Authenticatie. Daar maak je een nieuwe SAML2-provider aan en ontvang je automatisch de configuratieparameters die je in Bare.ID invoert. Upload vervolgens de Bare.ID-metadata naar Flexopus of voer de metadata-URL in.
De installatie kan in slechts een paar stappen worden voltooid en vereist geen diepgaande technische kennis. Voor volledige stapsgewijze installatie-instructies kunt u terecht in ons Helpcentrum.
Wat zijn de voordelen van integratie?
- Single Sign-On (SSO): Medewerkers gebruiken hun bestaande inloggegevens van het bedrijf – er is geen extra wachtwoord nodig voor Flexopus.
- Verhoogde beveiliging: Registratie vindt plaats via ondertekende SAML2-assertions. Daarnaast kan multifactorauthenticatie (MFA) worden geactiveerd via Bare.ID.
- Centraal toegangsbeheer: De toegang tot Flexopus wordt rechtstreeks via Bare.ID beheerd. Als een medewerker het bedrijf verlaat, wordt zijn of haar toegang automatisch ingetrokken.
- Automatische gebruikersaanmaak: Nieuwe gebruikers worden automatisch geregistreerd bij hun eerste aanmelding – zonder dat beheerders handmatig iets hoeven te doen.
- Flexibele attribuutoverdracht: Extra velden zoals afdeling, functietitel of kostenplaats kunnen optioneel worden gesynchroniseerd.
- Ondersteuning voor meerdere identiteitsproviders: Flexopus ondersteunt meerdere SAML2-providers tegelijk – ideaal voor bedrijven met complexe IT-structuren.
- Gratis inbegrepen: SAML2 SSO-integratie is zonder extra kosten inbegrepen bij het Flexopus-abonnement (afhankelijk van het gekozen abonnement).
Categorieën
Ontwikkeld door
Flexopus GmbHVerdere integraties
vragen en antwoorden
Welke gegevens worden er tussen Bare.ID en Flexopus overgedragen?
Tijdens de registratie verzendt Bare.ID alleen de gegevens die nodig zijn voor authenticatie en het aanmaken van de gebruiker: voornaam, achternaam en e-mailadres. Optioneel kunnen extra kenmerken zoals afdeling, functietitel of kostenplaats worden doorgegeven, mits deze zijn geconfigureerd in Bare.ID. Er worden geen wachtwoorden of beveiligingsgevoelige toegangsgegevens verzonden.
Wat gebeurt er als een werknemer het bedrijf verlaat?
Zodra de toegang tot Bare.ID is gedeactiveerd of verwijderd, kan de betreffende persoon niet langer inloggen bij Flexopus. Het gebruikersprofiel in Flexopus blijft aanvankelijk behouden, maar is niet langer toegankelijk. Beheerders kunnen het profiel vervolgens handmatig deactiveren of verwijderen in Flexopus.
Kan ik SSO afdwingen en inloggen met e-mail/wachtwoord uitschakelen?
Ja. In het Flexopus-dashboard kunt u onder Instellingen > Authenticatie de klassieke aanmelding met e-mail en wachtwoord deactiveren of het aanmeldingsformulier verbergen. Dit zorgt ervoor dat alle gebruikers uitsluitend via Bare.ID SAML2 SSO toegang krijgen tot Flexopus. Beheerders kunnen in geval van nood toegang krijgen via een aparte inlog-URL.
Wat gebeurt er wanneer een gebruiker voor de eerste keer inlogt?
Standaard wordt er automatisch een nieuw gebruikersprofiel aangemaakt in Flexopus zodra een gebruiker voor de eerste keer inlogt via Bare.ID. Handmatige voorconfiguratie van de profielen is niet nodig. Deze automatische registratie kan indien nodig worden uitgeschakeld in de beveiligingsinstellingen.
Is het mogelijk om een dubbel gebruikersprofiel aan te maken?
Een dubbel profiel kan ontstaan als de unieke gebruikersidentificatiecode (UPN – User Principal Name) van een gebruiker later verandert. Het is daarom belangrijk om de UPN na de installatie niet te wijzigen. Mocht een dergelijk probleem zich voordoen, dan helpt het Flexopus-supportteam u graag verder.

