Microsoft Entra ID SAML2 SSO: Veilige single sign-on met Flexopus
Met de Microsoft Entra ID SAML2-SSO-integratie kunnen uw medewerkers met één klik inloggen op Flexopus, zonder dat ze aparte wachtwoorden nodig hebben. Flexopus maakt gebruik van het beproefde SAML2-protocol om naadloos te integreren in uw bestaande Microsoft-identiteitsinfrastructuur.
Wat is de Microsoft Entra ID SAML2 SSO-integratie?
Microsoft Entra ID (voorheen Azure Active Directory) is Microsofts cloudgebaseerde oplossing voor identiteits- en toegangsbeheer. Bedrijven kunnen Flexopus als vertrouwde applicatie integreren in Entra ID via het SAML2-protocol (Security Assertion Markup Language).
Technisch gezien fungeert Microsoft Entra ID als een identiteitsprovider (IdP): het verstuurt een ondertekend authenticatieverzoek bij het inloggen en verzendt de gebruikersinformatie – zoals naam, e-mailadres, afdeling en functie – veilig naar Flexopus via een SAML2-assertie. Flexopus verwerkt deze gegevens en verleent de gebruiker toegang zonder dat een apart wachtwoord nodig is.
Desgewenst kan de integratie worden gecombineerd met SCIM-gebruikersprovisioning om automatisch gebruikersaccounts aan te maken, bij te werken of te deactiveren.
Wat is het doel van integratie?
De SAML2 SSO-integratie vereenvoudigt het dagelijkse werk van uw medewerkers en ontlast tegelijkertijd de IT-afdeling. Typische gebruiksscenario's:
- Single sign-on: Gebruikers die al zijn aangemeld bij Microsoft 365 hebben direct toegang tot Flexopus, zonder hun wachtwoord opnieuw te hoeven invoeren.
- Gecentraliseerde toegangscontrole: Met Entra ID kunt u nauwkeurig bepalen welke gebruikers en groepen toegang hebben tot Flexopus.
- Automatische gebruikersregistratie: Nieuwe medewerkers worden automatisch aangemaakt in Flexopus bij hun eerste aanmelding – handmatig een account aanmaken is niet nodig.
- Synchronisatie van gebruikerskenmerken: Velden zoals naam, e-mailadres, afdeling en functietitel worden bij elke aanmelding bijgewerkt.
- Optionele groepssynchronisatie: Groepen van Entra ID kunnen via het attribuut memberOf aan Flexopus worden doorgegeven om automatisch toegangsrechten toe te wijzen.
Hoe eenvoudig is de integratie?
De installatie is in slechts enkele stappen voltooid, rechtstreeks in het Microsoft Entra Admin Center en in de Flexopus-instellingen. Je maakt een bedrijfsapplicatie aan in Entra ID, configureert de SAML2-attribuuttoewijzingen en slaat de metadata-URL op in Flexopus. Je kunt de SSO-aanmelding dan direct testen.
Een complete stapsgewijze installatiehandleiding vind je in onze
Wat zijn de voordelen van integratie?
- Gemakkelijk inloggen: U hebt slechts één Microsoft-account nodig om toegang te krijgen tot Flexopus – geen extra wachtwoorden, geen wachtwoordherstel nodig.
- Centraal gebruikersbeheer: Wijzigingen in Entra ID (bijv. Naamswijzigingen en afdelingswijzigingen worden automatisch overgezet naar Flexopus.
- Verhoogde beveiliging: De 2FA-instellingen van Microsoft zijn nu ook van toepassing op de Flexopus-aanmelding, zonder dat hiervoor extra configuratie nodig is.
- Minder administratieve inspanning: Nieuwe medewerkers worden automatisch aangemaakt bij hun eerste aanmelding; vertrekkende medewerkers verliezen direct toegang bij deactivering in Entra ID.
- Flexibel beveiligingsbeheer: Wachtwoordaanmelding kan optioneel volledig worden uitgeschakeld om SSO als enige aanmeldmethode af te dwingen.
- Gratis inbegrepen: SAML2 SSO-integratie is inbegrepen bij het Flexopus-abonnement – zonder extra kosten.
- Compatibel met SCIM: Voor nog meer automatisering kan SSO worden gecombineerd met SCIM-provisioning.
Categorieën
Ontwikkeld door
Flexopus GmbHVerdere integraties
Vragen en antwoorden
Welke gebruikersgegevens worden van Entra ID naar Flexopus overgedragen?
Bij elke aanmelding verzendt Entra ID de basisgebruikersgegevens via een SAML2-assertie: voornaam, achternaam, e-mailadres en optioneel afdeling en functietitel. Alleen de gegevens die nodig zijn voor registratie en gebruikersbeheer in Flexopus worden overgedragen.
Wat gebeurt er als een medewerker wordt gedeactiveerd of verwijderd in Entra ID?
Als een gebruikersaccount in Entra ID wordt gedeactiveerd of verwijderd, kan de betreffende persoon niet langer inloggen bij Flexopus, aangezien de aanmelding via de Microsoft Identity Provider verloopt. Bestaande boekingen blijven ongewijzigd en moeten mogelijk handmatig worden beheerd. Voor volledig automatische deactivering raden we aan om ook SCIM-integratie te gebruiken.
Kan ik inloggen met een wachtwoord uitschakelen nadat ik SSO heb ingesteld?
Ja. Nadat u SAML2-SSO succesvol hebt geconfigureerd, kunt u inloggen met e-mail/wachtwoord uitschakelen of het inlogformulier verbergen in de Flexopus-instellingen. Dit zorgt ervoor dat alle gebruikers uitsluitend via Microsoft Entra ID toegang hebben tot Flexopus. Er blijft een beveiligd beheerdersaccount beschikbaar voor noodgevallen.
Is de tweefactorauthenticatie van Microsoft ook van toepassing op Flexopus?
Ja. Omdat de authenticatie volledig via Microsoft Entra ID verloopt, zijn alle daar geconfigureerde beveiligingsbeleidsregels – inclusief tweefactorauthenticatie (2FA) – automatisch ook van toepassing op de Flexopus-aanmelding.
Kunnen gebruikersgroepen van Entra ID ook gesynchroniseerd worden?
Ja, groepen van Entra ID kunnen bij elke aanmelding naar Flexopus worden verzonden via het optionele attribuut memberOf-SAML2. Flexopus wijst gebruikers vervolgens automatisch toe aan de juiste groepen. Houd er rekening mee dat het attribuut memberOf een technisch opgelegde bovengrens heeft voor het aantal overdraagbare groepen.

