Integraties

/

Keycloak SAML2 SSO met Flexopus

Verbind Flexopus met Keycloak via SAML2 en geef uw medewerkers de mogelijkheid om veilig en centraal in te loggen – zonder aparte toegangsgegevens voor Flexopus.

Geen items gevonden.
Geen artikelen gevonden.

Wat is de Keycloak SAML2 SSO-integratie?

Keycloak is een open-source oplossing voor identiteits- en toegangsbeheer. Keycloak kan via het SAML 2.0-protocol als centrale identiteitsprovider (IdP) met Flexopus worden verbonden.

De integratie maakt Single Sign-On (SSO) mogelijk: gebruikers hoeven maar één keer in te loggen bij Keycloak en krijgen automatisch toegang tot Flexopus – zonder extra wachtwoord. Flexopus fungeert als serviceprovider (SP) en maakt gebruik van authenticatie via Keycloak.

Optioneel kunnen extra gebruikerskenmerken zoals afdeling, functietitel of telefoonnummer via SAML2 aan Flexopus worden doorgegeven. Groepssynchronisatie via het memberOf-attribuut is ook mogelijk.

Wat is het doel van integratie?

Met de Keycloak-integratie kunnen IT-beheerders centraal bepalen wie toegang heeft tot Flexopus. Nieuwe medewerkers ontvangen automatisch een gebruikersprofiel in Flexopus na hun eerste succesvolle SSO-aanmelding – handmatige configuratie is niet nodig.

Typische gebruiksscenario's:

  • Bedrijven die Keycloak al als centrale identiteitsprovider gebruiken, kunnen Flexopus naadloos integreren in hun bestaande authenticatie-infrastructuur.
  • Medewerkers loggen in op Flexopus met hun gebruikelijke bedrijfsinloggegevens – geen apart account, geen extra wachtwoord.
  • Groepen uit Keycloak kunnen rechtstreeks in Flexopus worden geïmporteerd om toegangsrechten tot resources zoals bureaus of ruimtes te beheren.
  • Wanneer een medewerker het bedrijf verlaat, volstaat een simpele wijziging in Keycloak – de toegang tot Flexopus wordt automatisch ingetrokken.

Hoe eenvoudig is de integratie?

De configuratie gebeurt via de Keycloak Admin Console en de Flexopus-instellingen onder Dashboard > Instellingen > Authenticatie. In essentie wordt er een SAML2-app aangemaakt in Keycloak, worden de Flexopus-metadata geïmporteerd en wordt de verbinding vervolgens geactiveerd in Flexopus.

De configuratie is in slechts een paar stappen voltooid en vereist geen programmeerkennis. Beheerders met toegang tot de Keycloak Admin Console kunnen de integratie zelfstandig instellen.

Klaar om te beginnen? Voor volledige stapsgewijze installatie-instructies kunt u terecht in ons Helpcentrum.

Wat zijn de voordelen van integratie?

  • Gecentraliseerd toegangsbeheer: Gebruikers en machtigingen worden uitsluitend in Keycloak beheerd – Flexopus volgt automatisch.
  • Automatische gebruikersconfiguratie: Nieuwe medewerkers ontvangen hun Flexopus-profiel na hun eerste SSO-aanmelding, zonder dat ze daar iets voor hoeven te doen.
  • Verhoogde beveiliging: Keycloak ondersteunt multifactorauthenticatie (MFA), wat ook van toepassing is op de toegang tot Flexopus.
  • Dataminimalisatie: Alleen de gebruikerskenmerken die nodig zijn voor Flexopus worden verzonden – geen overbodige gegevens.
  • Groepssynchronisatie: Keycloak-groepen kunnen direct worden gebruikt voor toegangsbeheer in Flexopus.
  • Naadloze gebruikerservaring: één login voor alle applicaties – medewerkers hoeven geen extra inloggegevens te onthouden.
  • Gratis inbegrepen: SSO-integratie is onderdeel van Flexopus en vereist geen extra licentie (afhankelijk van het gekozen abonnement).
Categorieën
Ontwikkeld door
Flexopus GmbH
Veelgestelde vragen

vragen en antwoorden

Worden gebruikersprofielen automatisch aangemaakt in Flexopus?

__wf_reserved_decoratief

Ja. Standaard wordt er na de eerste succesvolle SAML2-aanmelding automatisch een gebruikersprofiel aangemaakt in Flexopus. Deze instelling kan indien nodig worden uitgeschakeld, maar dit wordt afgeraden omdat het de administratieve lasten aanzienlijk verlaagt.

Wat gebeurt er als een gebruiker in Keycloak wordt verwijderd of gedeactiveerd?

__wf_reserved_decoratief

Als een gebruikersaccount in Keycloak wordt gedeactiveerd of verwijderd, kan de betreffende persoon niet meer inloggen bij Flexopus. De toegang wordt automatisch ingetrokken – zonder dat u hiervoor extra stappen hoeft te ondernemen in Flexopus.

Welke gebruikerskenmerken kunnen aan Flexopus worden doorgegeven?

__wf_reserved_decoratief

Naast de verplichte velden (voornaam, achternaam, e-mailadres en UPN) kunnen optioneel verdere kenmerken zoals afdeling, functietitel, telefoonnummer en kostenplaats via SAML2 worden gesynchroniseerd, mits deze beschikbaar zijn als velden in Keycloak.

Kan ik groepen van Keycloak gebruiken in Flexopus?

__wf_reserved_decoratief

Ja. Groepen uit Keycloak kunnen via het attribuut memberOf-SAML2 aan Flexopus worden doorgegeven. Deze groepen worden automatisch aangemaakt en bijgewerkt in Flexopus. Ze kunnen vervolgens worden gebruikt voor toegangsbeheer tot resources. Lokaal in Flexopus zijn deze groepen niet bewerkbaar; Keycloak blijft de enige bron.

Worden profielfoto's gesynchroniseerd via SAML2?

__wf_reserved_decoratief

Nee. Het SAML2-protocol ondersteunt de verzending van profielfoto's niet. Profielafbeeldingen moeten door de gebruikers zelf rechtstreeks naar Flexopus worden geüpload.