Okta SAML2 + SCIM met Flexopus: Gebruikers en groepen centraal beheren
Met de Okta-integratie in Flexopus koppelt u uw bestaande identiteitsbeheer rechtstreeks aan uw werkplekbeheeroplossing – voor gecentraliseerd, veilig en geautomatiseerd gebruikersbeheer.
Wat is Okta SAML2 + SCIM-synchronisatie?
De integratie van Okta met Flexopus combineert twee complementaire standaarden: SAML2 voor Single Sign-On (SSO) en SCIM voor automatische gebruikersprovisionering.
SAML2 (Security Assertion Markup Language 2.0) stelt uw medewerkers in staat om met hun Okta-gegevens in te loggen op Flexopus, zonder een apart wachtwoord. SCIM (System for Cross-domain Identity Management) zorgt ervoor dat gebruikersaccounts en -groepen van Okta automatisch worden aangemaakt, bijgewerkt en gedeactiveerd in Flexopus.
De verbinding wordt tot stand gebracht via een beveiligde API-interface. Flexopus ontvangt gebruikersgegevens van Okta en synchroniseert deze automatisch. Alleen de noodzakelijke kenmerken worden overgedragen, bijvoorbeeld: Naam, e-mailadres, afdeling en groepsverband.
Wat is het doel van integratie?
De Okta-integratie zorgt voor een naadloze workflow tussen uw identiteitsaanbieder en Flexopus. In plaats van handmatig gebruikers aan te maken of te beheren in Flexopus, neemt Okta deze taak volledig automatisch over.
Typische gebruiksscenario's:
- Nieuw teamlid: Wanneer de persoon aan de betreffende groep in Okta wordt toegevoegd, krijgt hij of zij automatisch toegang tot Flexopus – zonder handmatige tussenkomst.
- Vertrekkende medewerkers: Als een account in Okta wordt gedeactiveerd of verwijderd, wordt het profiel in Flexopus automatisch vergrendeld.
- Wijzigingen binnen afdelingen: Wijzigingen in groepen of attributen in Okta worden direct doorgegeven aan Flexopus.
- Single Sign-On: Medewerkers loggen in met hun vertrouwde Okta-inloggegevens – geen extra wachtwoord, geen aparte login.
Hoe eenvoudig is de integratie?
Het instellen van de Okta-integratie in Flexopus is in slechts een paar stappen gedaan. In principe maak je een SAML2-appintegratie aan in de Okta Admin-console, configureer je de attribuuttoewijzingen en upload je het metadata-bestand naar Flexopus. Voor SCIM-provisioning genereert u een API-token in Flexopus en slaat u dit op in Okta.
Voor volledige stapsgewijze installatie-instructies kunt u terecht in ons Helpcentrum.
Wat zijn de voordelen van integratie?
- Automatische gebruikersprovisionering: Nieuwe medewerkers worden rechtstreeks vanuit Okta in Flexopus aangemaakt – zonder handmatige tussenkomst.
- Automatische deactivering: Als medewerkers het bedrijf verlaten, wordt hun Flexopus-toegang automatisch geblokkeerd.
- Single Sign-On (SSO): Log eenmalig in met uw Okta-gegevens – geen extra wachtwoord vereist.
- Centraal groepsbeheer: Groepen uit Okta worden direct in Flexopus geïmporteerd en kunnen worden gebruikt voor toegangsbeheer.
- Minimale gegevensdeling: alleen de noodzakelijke gebruikersgegevens worden overgedragen – in overeenstemming met de privacywetgeving en op een veilige manier.
- Minder fouten: Handmatig gegevensonderhoud is niet meer nodig, waardoor typefouten en inconsistenties worden voorkomen.
- Gratis inbegrepen: Integratie is bij Flexopus inbegrepen zonder extra kosten (afhankelijk van het gekozen abonnement).
Categorieën
Ontwikkeld door
Flexopus GmbHVerdere integraties
vragen en antwoorden
Wat gebeurt er met een Flexopus-account wanneer een gebruiker wordt verwijderd of gedeactiveerd in Okta?
Als een gebruiker in Okta wordt gedeactiveerd of verwijderd, deactiveert Flexopus automatisch het bijbehorende profiel. De gebruiker kan niet langer inloggen. Het profiel blijft opgeslagen in Flexopus, maar is gemarkeerd als inactief. Bestaande boekingen of gegevens worden bewaard.
Worden groepen uit Okta ook gesynchroniseerd in Flexopus?
Ja, groepen van Okta kunnen via SCIM naar Flexopus worden overgezet. Deze groepen worden in Flexopus aangemaakt als externe, alleen-lezen groepen. Dit betekent dat namen, leden en de structuur volledig via Okta worden beheerd. Flexopus ondersteunt platte groepsstructuren; geneste groepen worden op het eerste niveau gesynchroniseerd.
Hoe gaat Flexopus om met dubbele gebruikersvermeldingen?
Flexopus controleert tijdens het matchingproces verschillende identificatoren in een vooraf bepaalde volgorde: eerst de SCIM-ID, vervolgens de ID van de externe provider (bijv. (van Okta), vervolgens de UPN en tot slot het e-mailadres. Er wordt alleen een nieuw profiel aangemaakt als geen van deze waarden overeenkomt. Dit voorkomt op betrouwbare wijze dubbele invoer.
Kan ik SCIM gebruiken zonder SAML2 SSO?
Technisch gezien is dit mogelijk, maar het wordt afgeraden. SCIM schrijft belangrijke velden zoals e-mailadres, UPN en externe ID weg. Zonder SAML2 kunnen er inconsistenties optreden. Als u SCIM zonder SSO wilt gebruiken, neem dan vooraf contact op met ons supportteam via support@flexopus.com om uw idee te bespreken.
Welke gebruikersgegevens worden overgedragen?
Alleen de voor Flexopus noodzakelijke gegevens worden overgedragen: voornaam, achternaam, e-mailadres, weergavenaam en optioneel afdeling en functietitel. Om gegevensoverdracht te minimaliseren, worden overbodige velden niet gesynchroniseerd.

