Integraties

/

Microsoft 365 OAuth SSO met Flexopus

Maak het voor uw medewerkers gemakkelijk en veilig om zich te registreren bij Flexopus, zonder dat ze aparte inloggegevens nodig hebben. Met de Microsoft 365 OAuth SSO-integratie kunnen uw gebruikers eenvoudig inloggen bij Flexopus met hun bestaande Microsoft-accounts.

Geen items gevonden.
Geen artikelen gevonden.

Wat is Microsoft 365 OAuth SSO-integratie?

De Microsoft 365 OAuth SSO-integratie verbindt Flexopus met het Microsoft-identiteitssysteem via het OAuth 2.0-protocol. Gebruikers authenticeren zich via hun bestaande Microsoft 365-account – Flexopus krijgt geen toegang tot wachtwoorden, maar alleen tot een beveiligd toegangstoken.

Bij de eerste aanmelding maakt Flexopus automatisch een nieuw gebruikersprofiel aan met de naam en het e-mailadres van het Microsoft-account. Bij alle volgende aanmeldingen wordt de authenticatie rechtstreeks via Microsoft geverifieerd.

Beheerders kunnen een whitelist gebruiken om precies te bepalen welke e-maildomeinen toegang krijgen, waardoor de toegang beperkt blijft tot hun eigen organisatie.

Wat is het doel van integratie?

Dankzij de Microsoft 365 OAuth SSO-integratie hoeven uw medewerkers geen extra inloggegevens voor Flexopus te onthouden. Meld u eenvoudig aan met uw gebruikelijke Microsoft-account – snel, veilig en moeiteloos.

Typische gebruiksscenario's voor integratie:

  • Medewerkers kunnen met één klik inloggen op Flexopus via hun Microsoft 365-account.
  • Nieuwe gebruikersprofielen worden automatisch aangemaakt bij de eerste keer inloggen – handmatig aanmaken is niet nodig.
  • Beheerders controleren de toegang via whitelists op het domein, waardoor de toegang gericht kan worden beperkt.
  • Optioneel: Schakel wachtwoordaanmelding uit en forceer SSO als enige aanmeldingsoptie.

Hoe eenvoudig is de integratie?

De installatie is eenvoudig en vereist geen technische kennis. Ga in het Flexopus-dashboard naar de authenticatie-instellingen, selecteer Microsoft O365 SSO als provider en definieer de toegestane e-maildomeinen. Je kunt de configuratie vervolgens direct in je browser testen.

Klaar om te beginnen? Voor volledige stapsgewijze installatie-instructies kunt u terecht in ons Helpcentrum.

Wat zijn de voordelen van integratie?

  • Eenvoudig aanmelden: gebruikers melden zich aan met hun bestaande Microsoft 365-account – er is geen extra wachtwoord nodig.
  • Verbeterde beveiliging: OAuth 2.0 verzendt geen wachtwoorden, maar maakt gebruik van veilige, op tokens gebaseerde authenticatie.
  • Toegangscontrole: Beheerders gebruiken een whitelist om te bepalen welke domeinen toegang krijgen.
  • Automatische gebruikersconfiguratie: Het gebruikersprofiel wordt automatisch aangemaakt bij de eerste aanmelding – geen handmatige tussenkomst van de IT-afdeling vereist.
  • Ondersteuning voor 2FA: Tweefactorauthenticatie van Microsoft is automatisch geïmplementeerd.
  • Gratis inbegrepen: Integratie is zonder extra kosten inbegrepen bij Flexopus.
Ontwikkeld door
Flexopus GmbH
Veelgestelde vragen

vragen en antwoorden

Welke gegevens worden overgedragen tijdens de registratie?

__wf_reserved_decoratief

Bij het inloggen via Microsoft OAuth SSO verzendt Microsoft alleen de naam en het e-mailadres van de gebruiker naar Flexopus. Wachtwoorden of andere persoonlijke gegevens worden niet gedeeld. Flexopus slaat alleen de informatie op die nodig is voor het gebruikersbeheer.

Wat gebeurt er als een werknemer het bedrijf verlaat?

__wf_reserved_decoratief

Als een Microsoft-account wordt gedeactiveerd of verwijderd, kan de betreffende gebruiker niet langer via SSO inloggen bij Flexopus. Het Flexopus-gebruikersprofiel blijft echter bestaan en moet afzonderlijk in Flexopus worden gedeactiveerd of verwijderd. Voor automatische synchronisatie van gebruikersbeheer raden we aan dit te combineren met SCIM-integratie.

Kan ik de wachtwoordaanmelding na de installatie uitschakelen?

__wf_reserved_decoratief

Ja. Zodra Microsoft OAuth SSO succesvol is ingesteld, kunnen beheerders in de Flexopus-instellingen het inloggen met een wachtwoord uitschakelen en SSO als enige inlogoptie instellen. Daarnaast kan het inlogformulier worden verborgen; beheerders kunnen via een aparte URL wel een back-up maken.

Waarom wordt SAML2 aanbevolen in plaats van OAuth SSO?

__wf_reserved_decoratief

Microsoft OAuth SSO biedt een snelle en eenvoudige manier om single sign-on in te stellen. Voor bedrijven die nog strengere toegangscontrole vereisen – bijvoorbeeld: Om alleen specifieke gebruikers uit Active Directory toegang te geven, raadt Flexopus aan om SAML2 SSO te gebruiken. Beide opties zijn beschikbaar en kunnen worden gekozen afhankelijk van de vereisten.

Werkt tweefactorauthenticatie (2FA) ook met SSO?

__wf_reserved_decoratief

Ja. De 2FA-instellingen van het Microsoft-account worden automatisch toegepast. Als 2FA verplicht is ingesteld in uw Microsoft Admin Center, worden gebruikers automatisch gevraagd om 2FA-verificatie bij het inloggen, zonder dat hiervoor extra configuratie in Flexopus nodig is.