CAS SAML2 SSO met Flexopus: Veilige single sign-on voor uw organisatie
Met de CAS SAML2 SSO-integratie kunt u Flexopus naadloos verbinden met uw centrale identiteitsprovider. Gebruikers loggen in met hun gebruikelijke bedrijfsinloggegevens – zonder extra wachtwoorden, zonder extra moeite.
Wat is de CAS SAML2 SSO-integratie?
CAS (Central Authentication Service) is een veelgebruikt protocol voor eenmalige aanmelding, dat voornamelijk wordt toegepast in onderwijs- en bedrijfsomgevingen. Het centraliseert de authenticatie en stelt gebruikers in staat om met één account in te loggen op meerdere applicaties.
Flexopus ondersteunt de open SAML2-standaard (Security Assertion Markup Language 2.0) en fungeert als serviceprovider. Dit betekent dat elke identiteitsaanbieder die voldoet aan de SAML2-standaard – inclusief CAS-gebaseerde systemen zoals Shibboleth – kan worden verbonden met Flexopus.
Tijdens de registratie wordt de gebruiker doorgestuurd naar de centrale identiteitsaanbieder, daar geverifieerd en vervolgens veilig ingelogd bij Flexopus. Gebruikerskenmerken zoals naam, e-mailadres, afdeling of kostenplaats kunnen automatisch worden overgedragen en gesynchroniseerd.
Wat is het doel van integratie?
De CAS SAML2 SSO-integratie maakt de toegang tot Flexopus eenvoudiger, veiliger en uniformer – voor zowel gebruikers als IT-afdelingen.
In plaats van aparte accounts en wachtwoorden voor Flexopus te beheren, loggen medewerkers eenvoudigweg in met hun bestaande bedrijfsinloggegevens. De authenticatie wordt volledig afgehandeld door de centrale identiteitsprovider van uw organisatie.
Typische gebruiksscenario's:
- Universiteiten en onderwijsinstellingen die CAS of Shibboleth gebruiken voor identiteitsbeheer, kunnen Flexopus direct integreren.
- Bedrijven met een centrale identiteitsprovider bepalen via groepen en machtigingen precies welke medewerkers toegang hebben tot Flexopus.
- Nieuwe gebruikers worden automatisch aangemaakt in Flexopus bij hun eerste aanmelding – zonder dat daarvoor handmatige administratieve handelingen nodig zijn.
- Gebruikerskenmerken zoals naam, e-mailadres, afdeling of kostenplaats worden rechtstreeks van de identiteitsaanbieder overgenomen en actueel gehouden.
Hoe eenvoudig is de integratie?
Het instellen van de CAS SAML2 SSO-integratie gebeurt via de Flexopus-beheerinterface en vereist geen diepgaande technische kennis. In principe zijn er twee stappen nodig: Flexopus registreren als serviceprovider bij uw identiteitsaanbieder en de metadata van uw identiteitsaanbieder opslaan in Flexopus.
Flexopus biedt alle benodigde configuratieparameters, waaronder Entity ID, Callback URL (ACS) en Metadata URL. Zodra beide kanten geconfigureerd zijn, kunt u de toegang voor uw gebruikers inschakelen en het direct testen.
Voor volledige stapsgewijze installatie-instructies kunt u terecht in ons Helpcentrum.
Wat zijn de voordelen van integratie?
- Eénmalige login: Gebruikers hoeven maar één keer in te loggen op hun bedrijfsaccount en krijgen automatisch toegang tot Flexopus – er is geen extra wachtwoord nodig.
- Compatibel met elke SAML2-compatibele identiteitsprovider: of het nu CAS, Shibboleth of een ander systeem is – Flexopus maakt verbinding met elke provider die de SAML2-standaard ondersteunt.
- Automatische gebruikersregistratie: Nieuwe medewerkers worden automatisch geregistreerd in Flexopus bij hun eerste aanmelding, zonder dat de administratie hier iets voor hoeft te doen.
- Synchronisatie van gebruikersgegevens: Naam, e-mailadres, afdeling en andere kenmerken worden rechtstreeks van de identiteitsprovider overgenomen en actueel gehouden.
- Centrale toegangscontrole: U bepaalt via uw identiteitsprovider welke gebruikers of groepen toegang hebben tot Flexopus – machtigingen kunnen op elk moment worden aangepast.
- Verbeterde beveiliging: authenticatie vindt plaats via uw bestaande, beveiligde identiteitsprovider. Multifactorauthenticatie (MFA) wordt ondersteund.
- Dataminimalisatie: Alleen de gebruikersgegevens die nodig zijn voor de werking van Flexopus worden verzonden.
- Gratis inbegrepen: SAML2 SSO-integratie is inbegrepen in het Flexopus-abonnement (afhankelijk van het gekozen abonnement) – zonder extra licentiekosten.
Categorieën
Ontwikkeld door
Flexopus GmbHVerdere integraties
vragen en antwoorden
Welke identiteitsaanbieders worden ondersteund?
Flexopus ondersteunt elke identiteitsprovider die voldoet aan de open SAML2-standaard. Dit omvat onder andere CAS, Shibboleth, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Keycloak, Ping Identity en vele andere. Flexopus biedt in zijn helpcentrum specifieke instructies voor de meest gebruikte aanbieders.
Wat gebeurt er als een gebruiker wordt verwijderd uit de identiteitsprovider?
Als een gebruiker wordt gedeactiveerd of verwijderd bij de identiteitsprovider, kan deze niet langer inloggen bij Flexopus, aangezien de authenticatie via de identiteitsprovider verloopt. De toegang van de gebruiker wordt automatisch geblokkeerd. Handmatige deactivering in Flexopus is in dit geval niet nodig.
Hoe worden gebruikersgegevens beschermd?
De communicatie tussen uw identiteitsprovider en Flexopus vindt plaats via ondertekende SAML2-assertions. Dit betekent dat alle verzonden gegevens op authenticiteit worden gecontroleerd. Daarnaast kunnen beweringen optioneel worden versleuteld. Alleen de gebruikerskenmerken die nodig zijn voor de werking van Flexopus worden verzonden.
Kunnen meerdere identiteitsaanbieders tegelijkertijd worden geïntegreerd?
Ja. Flexopus ondersteunt de gelijktijdige integratie van meerdere single sign-on-providers. Dit is met name relevant voor organisaties met meerdere dochterondernemingen of verschillende IT-omgevingen. Elke identiteitsaanbieder ontvangt een unieke URL waarmee het inlogproces wordt beheerd.
Wat gebeurt er als de gebruikersnaam (UPN) verandert?
In Flexopus is de User Principal Name (UPN) een unieke, onveranderlijke identificatiecode. Het achteraf wijzigen van de UPN kan leiden tot dubbele gebruikersvermeldingen. Het wordt daarom ten zeerste afgeraden om de UPN na de installatie te wijzigen. Mocht een wijziging nodig zijn, neem dan contact op met de Flexopus-ondersteuning.

