Integraties

/

Aangepaste SAML2: Single Sign-On met Flexopus

Verbind Flexopus met uw eigen identiteitsprovider via de SAML2-standaard en stel uw medewerkers in staat om veilig en centraal in te loggen – zonder extra wachtwoorden.

Geen items gevonden.
Geen artikelen gevonden.

Wat is een aangepaste SAML2-integratie?

SAML2 (Security Assertion Markup Language 2.0) is een veelgebruikte open standaard voor de veilige uitwisseling van authenticatiegegevens tussen een identiteitsaanbieder (IdP) en een serviceaanbieder (SP). Flexopus fungeert als serviceprovider en ondersteunt elke identiteitsaanbieder die voldoet aan de SAML2-standaard.

De integratie maakt het mogelijk om Single Sign-On (SSO) voor Flexopus in te stellen: gebruikers loggen eenmalig in bij hun bedrijfsidentiteitsprovider en krijgen automatisch toegang tot Flexopus – zonder aparte inloggegevens. Basisgebruikerskenmerken zoals naam, e-mailadres en optionele velden zoals afdeling of kostenplaats worden via SAML2-assertions verzonden.

Wat is het doel van integratie?

De aangepaste SAML2-integratie verbindt Flexopus naadloos met uw bestaande IT-infrastructuur. Zodra een medewerker zich heeft aangemeld bij uw identiteitsprovider, wordt hij of zij automatisch ingelogd bij Flexopus – zonder dat het wachtwoord opnieuw hoeft te worden ingevoerd.

Typische toepassingsscenario's zijn bijvoorbeeld:

  • Bedrijven die hun eigen of een minder gangbare identiteitsaanbieder gebruiken (bijv. Keycloak, Ping Identity, Okta of een aangepaste SAML2-compatibele IdP kunnen nog steeds volledig worden geïntegreerd met Flexopus.
  • Toegangscontrole blijft centraal bij de identiteitsprovider: beheerders bepalen daar welke gebruikers of groepen toegang hebben tot Flexopus.
  • Nieuwe medewerkers worden automatisch aangemaakt in Flexopus bij hun eerste aanmelding – handmatige voorinstellingen zijn niet nodig.

Hoe eenvoudig is de integratie?

De configuratie gebeurt via de Flexopus-beheerpagina onder Instellingen > Authenticatie. De benodigde configuratieparameters (entiteits-ID, ACS-URL, metadata-URL) worden daar weergegeven, die u vervolgens in uw identiteitsprovider invoert. Upload vervolgens uw IdP-metadata naar Flexopus of geef de metadata-URL op.

Het is ook mogelijk om meerdere SSO-providers tegelijk te configureren – handig voor bedrijven met meerdere dochterondernemingen of identiteitsproviders.

Voor volledige stapsgewijze installatie-instructies kunt u terecht in ons Helpcentrum.

Wat zijn de voordelen van integratie?

  • Compatibel met elke SAML2-compatibele identiteitsprovider, ongeacht de fabrikant of het systeem.
  • Single Sign-On voor uw medewerkers: één login, toegang tot alle gekoppelde systemen – geen extra wachtwoord voor Flexopus.
  • Centrale toegangscontrole: In de identiteitsprovider bepaalt u wie toegang heeft tot Flexopus – op basis van gebruikers of groepen.
  • Automatische gebruikersaanmaak bij eerste aanmelding: Nieuwe medewerkers hoeven niet handmatig in Flexopus te worden aangemaakt.
  • Synchronisatie van gebruikerskenmerken zoals naam, e-mailadres, afdeling, kostenplaats of functietitel rechtstreeks via SAML2.
  • Verhoogde beveiliging door middel van ondertekende SAML2-assertions en optionele versleuteling van de verzonden gegevens.
  • Ondersteuning voor multifactorauthenticatie (MFA) – rechtstreeks beheerd via uw identiteitsaanbieder.
  • In Flexopus kan wachtwoordaanmelding optioneel worden uitgeschakeld om SSO als enige aanmeldmethode af te dwingen.
Ontwikkeld door
Flexopus GmbH
Veelgestelde vragen

vragen en antwoorden

Werkt de integratie ook met onze eigen identiteitsaanbieder, die niet in de lijst staat?

__wf_reserved_decoratief

Ja. Flexopus implementeert de officiële SAML2-standaard en is daarom in principe compatibel met elke SAML2-compatibele identiteitsaanbieder, ongeacht de fabrikant. Er zijn ook specifieke instructies beschikbaar voor veelgebruikte aanbieders zoals Microsoft Entra ID, Google, Keycloak, Okta, Ping Identity of Akamai.

Welke gebruikersgegevens worden via SAML2 verzonden?

__wf_reserved_decoratief

De verplichte velden zijn voornaam, achternaam (of een gecombineerd naamveld) en e-mailadres. Optioneel kunnen aanvullende kenmerken zoals functietitel, afdeling, kostenplaats of groepslidmaatschappen worden overgedragen. Alleen de gegevens die u in uw identiteitsprovider configureert voor verzending, worden daadwerkelijk verzonden.

Wat gebeurt er als een gebruiker wordt verwijderd uit de identiteitsprovider?

__wf_reserved_decoratief

Als een gebruiker wordt gedeactiveerd of verwijderd bij de identiteitsprovider, kan deze niet langer inloggen bij Flexopus via SSO. De toegang wordt automatisch geblokkeerd. De gebruikersvermelding in Flexopus blijft behouden totdat deze daar handmatig wordt verwijderd. Voor volledig automatische deactivering of verwijdering raden we aan om daarnaast ook de SCIM-interface te gebruiken.

Is het mogelijk om in te loggen met een wachtwoord in combinatie met SSO?

__wf_reserved_decoratief

Ja, standaard kunnen beide inlogmethoden tegelijkertijd actief zijn. Beheerders kunnen echter selectief wachtwoordaanmelding uitschakelen om SSO als enige aanmeldingsoptie af te dwingen. Een verborgen back-up-inloggegevens blijven toegankelijk voor beheerders.

Waar moet rekening mee worden gehouden met betrekking tot de User Principal Name (UPN)?

__wf_reserved_decoratief

De UPN is een unieke, onveranderlijke identificator in SAML2. Na de eerste configuratie mogen deze instellingen niet meer worden gewijzigd, omdat dit kan leiden tot dubbele gebruikersinvoer of toewijzingsfouten. Mocht een wijziging nodig zijn, neem dan contact op met de Flexopus-ondersteuning.