Okta SAML2 SSO: Veilige Single Sign-On met Flexopus
Verbind Okta met Flexopus via SAML2 en geef uw medewerkers de mogelijkheid om veilig en centraal in te loggen – zonder aparte toegangsgegevens voor Flexopus.
Wat is de Okta SAML2 SSO-integratie?
De Okta SAML2 SSO-integratie verbindt Flexopus met Okta als identiteitsprovider (IdP) via het SAML2-protocol. SAML2 (Security Assertion Markup Language) is een veelgebruikte standaard voor veilige single sign-on (SSO) tussen bedrijfssystemen.
Na registratie wordt de gebruiker doorgestuurd naar Okta, waar hij/zij zich aanmeldt met de inloggegevens van het bedrijf en vervolgens automatisch wordt ingelogd bij Flexopus. Okta geeft alleen de noodzakelijke gebruikersgegevens (zoals naam, e-mailadres en afdeling) door aan Flexopus.
Naast SSO kan optioneel een SCIM-interface worden geactiveerd, waarmee gebruikers en groepen van Okta automatisch in Flexopus worden aangemaakt.
Wat is het doel van integratie?
De integratie zorgt ervoor dat uw medewerkers Flexopus kunnen gebruiken met dezelfde inloggegevens die ze al gebruiken voor andere bedrijfsapplicaties. Dit vereenvoudigt het dagelijkse werk en vermindert de administratieve last voor IT-teams aanzienlijk.
Typische gebruiksscenario's:
- Gecentraliseerd toegangsbeheer: IT-beheerders bepalen rechtstreeks in Okta welke gebruikers of groepen toegang hebben tot Flexopus.
- Automatische gebruikersaanmaak: Nieuwe medewerkers worden automatisch in Flexopus aangemaakt na hun eerste succesvolle SSO-aanmelding – zonder handmatige tussenkomst.
- Automatische deactivering: Als een gebruiker in Okta wordt gedeactiveerd of uit een groep wordt verwijderd, verliest hij of zij automatisch de toegang tot Flexopus.
- Groepssynchronisatie via SCIM: Groepen uit Okta kunnen via SCIM naar Flexopus worden overgezet en daar worden gebruikt voor toegangsbeheer.
Hoe eenvoudig is de installatie?
Het instellen van de Okta SAML2 SSO-integratie gebeurt in een paar stappen: in de Okta Admin-console wordt een nieuwe SAML2-appintegratie aangemaakt en geconfigureerd met de bijbehorende URL's uit de Flexopus-instellingen. Het metadata-bestand van Okta wordt vervolgens geüpload naar Flexopus om de verbinding tot stand te brengen.
De optionele SCIM-configuratie maakt ook automatische synchronisatie van gebruikers en groepen mogelijk.
Klaar om te beginnen? Voor volledige stapsgewijze installatie-instructies kunt u terecht in ons Helpcentrum.
Wat zijn de voordelen van integratie?
- Gecentraliseerd toegangsbeheer: Gebruikersrechten worden uitsluitend in Okta beheerd – geen extra inspanning vereist in Flexopus.
- Geen apart wachtwoord vereist: medewerkers loggen in met hun gebruikelijke bedrijfsinloggegevens.
- Ondersteuning voor multifactorauthenticatie: De in Okta geconfigureerde beveiligingsbeleidsregels, waaronder MFA, worden automatisch ook toegepast op de Flexopus-aanmelding.
- Automatische gebruikersaanmaak en -deactivering: Nieuwe medewerkers krijgen direct toegang, vertrekkende medewerkers verliezen deze automatisch.
- Groepssynchronisatie via SCIM: Groepen kunnen rechtstreeks vanuit Okta worden gesynchroniseerd en gebruikt voor beheer in Flexopus.
- Dataminimalisatie: Flexopus ontvangt alleen de gegevens die daadwerkelijk nodig zijn voor de werking (naam, e-mail, afdeling, enz.).
- Gratis inbegrepen: SSO-integratie is (afhankelijk van het gekozen abonnement) onderdeel van Flexopus en vereist geen extra licentie.
Categorieën
Ontwikkeld door
Flexopus GmbHVerdere integraties
vragen en antwoorden
Welke gegevens worden van Okta naar Flexopus overgedragen?
Flexopus ontvangt alleen de gebruikersgegevens die nodig zijn voor registratie en het aanmaken van een profiel, waaronder voornaam, achternaam, e-mailadres en optioneel afdeling of functietitel. Wachtwoordgegevens worden nooit verzonden.
Wat gebeurt er als een medewerker wordt gedeactiveerd of verwijderd in Okta?
Als een gebruiker in Okta wordt gedeactiveerd of uit de toegewezen groep wordt verwijderd, verliest hij of zij de toegang tot Flexopus. Wanneer SCIM-synchronisatie is ingeschakeld, wordt het profiel in Flexopus automatisch gedeactiveerd, waardoor inloggen onmogelijk wordt.
Kan ik SCIM gebruiken zonder SAML2 SSO?
Technisch gezien is dit mogelijk, maar het wordt afgeraden. Omdat SCIM belangrijke velden zoals e-mailadres en externe gebruikers-ID opslaat, kunnen er zonder SSO inconsistenties optreden. Als u deze combinatie overweegt, raden wij u aan om vooraf contact op te nemen met de klantenservice van Flexopus.
Ondersteunt Okta geneste groepen?
Flexopus ondersteunt uitsluitend platte groepsstructuren. Bij geneste groepen wordt alleen het eerste niveau gesynchroniseerd. Als tijdelijke oplossing wordt aangeraden om dynamische groepen in Okta te gebruiken die verwijzen naar geneste groepen en deze automatisch samen groeperen.
Ondersteunt Flexopus IdP-geïnitieerde aanmelding via Okta?
Ja, met een alternatieve oplossing. Flexopus zet de door de IdP geïnitieerde aanmelding om in een door de SP geïnitieerde aanmelding door de parameter RelayState dienovereenkomstig te configureren. Deze aanpak verhoogt de beveiliging, aangezien klassieke, door de identiteitsprovider geïnitieerde aanmeldingen kwetsbaar zijn voor man-in-the-middle-aanvallen.

