Integraties

/

Ping Identity SAML2 SSO met Flexopus

Met de Ping Identity SAML2 SSO-integratie kunnen uw medewerkers rechtstreeks inloggen bij Flexopus met hun bestaande bedrijfsinloggegevens – veilig, eenvoudig en zonder extra wachtwoorden.

Geen items gevonden.
Geen artikelen gevonden.

Wat is de Ping Identity SAML2-integratie?

De Ping Identity SAML2-integratie verbindt Flexopus met uw bestaande Ping Identity-omgeving via het SAML2-protocol (Security Assertion Markup Language). SAML2 is een veelgebruikte open standaard voor de veilige uitwisseling van authenticatiegegevens tussen een identiteitsaanbieder (IdP) – in dit geval Ping Identity – en een applicatie zoals Flexopus.

Tijdens de registratie verifieert Ping Identity de identiteit van de gebruiker en verzendt de relevante gebruikersinformatie – zoals e-mailadres, naam en afdeling – op een veilige manier naar Flexopus. Daarnaast kan optioneel gebruikersbeheer worden ingesteld via het SCIM 2.0-protocol om gebruikers en groepen automatisch te synchroniseren tussen Ping Identity en Flexopus.

Wat is het doel van integratie?

De integratie stelt bedrijven in staat om de toegang tot Flexopus centraal te beheren via Ping Identity. Beheerders kunnen rechtstreeks in Ping Identity definiëren welke gebruikers of groepen toegang moeten hebben tot Flexopus – zonder handmatige aanpassingen in Flexopus.

Typische gebruiksscenario's voor integratie:

  • Medewerkers loggen in op Flexopus met hun bestaande bedrijfsinloggegevens; een apart account is niet nodig.
  • Nieuwe gebruikersprofielen in Flexopus worden automatisch aangemaakt bij de eerste succesvolle SSO-aanmelding, zonder dat beheerders dit handmatig hoeven te doen.
  • Gebruikerskenmerken zoals naam, e-mailadres, afdeling en functietitel worden rechtstreeks uit Ping Identity gehaald en in Flexopus actueel gehouden.
  • Optioneel: SCIM 2.0 maakt het mogelijk om gebruikers en groepen automatisch aan te maken en de toegang te ontnemen, zodat de toegang altijd overeenkomt met de huidige status in Ping Identity.

Hoe eenvoudig is de integratie?

Het instellen van de Ping Identity SAML2-integratie gebeurt in slechts een paar stappen en vereist geen diepgaande technische kennis. In de Ping Identity Admin-console wordt Flexopus aangemaakt als een SAML2-applicatie en gekoppeld aan de Flexopus-metadata-URL. De gebruikerskenmerken worden vervolgens gekoppeld en de verbinding wordt geactiveerd in de Flexopus-instellingen.

Klaar om te beginnen? Voor volledige stapsgewijze installatie-instructies kunt u terecht in ons Helpcentrum.

Wat zijn de voordelen van integratie?

  • Centraal toegangsbeheer: Gebruikersrechten worden uitsluitend beheerd in Ping Identity – dubbel onderhoud in Flexopus is niet nodig.
  • Automatische gebruikersaanmaak: Nieuwe medewerkers ontvangen automatisch een Flexopus-profiel bij hun eerste SSO-aanmelding – zonder dat beheerders hier handmatig iets voor hoeven te doen.
  • Ondersteuning voor multifactorauthenticatie (MFA): Het beveiligingsbeleid van Ping Identity, inclusief MFA, wordt automatisch toegepast op de Flexopus-aanmelding.
  • Minder wachtwoorden, meer veiligheid: Medewerkers gebruiken hun vertrouwde inloggegevens van het bedrijf – een apart Flexopus-wachtwoord is niet nodig.
  • Dataminimalisatie: Alleen de noodzakelijke gebruikerskenmerken worden overgedragen – geen overbodige gegevensuitwisseling.
  • Optionele SCIM-provisioning: Naast SSO-aanmelding kunnen gebruikers en groepen automatisch worden gesynchroniseerd om de administratieve lasten verder te verlagen.
  • Gratis inbegrepen: SAML2 SSO-integratie is zonder extra kosten inbegrepen in Flexopus.
Categorieën
Ontwikkeld door
Flexopus GmbH
Veelgestelde vragen

vragen en antwoorden

Worden bestaande gebruikersaccounts in Flexopus verwijderd wanneer een gebruiker in Ping Identity wordt gedeactiveerd?

__wf_reserved_decoratief

Als SCIM niet is geconfigureerd, blijft het Flexopus-account bestaan, maar kan de gebruiker niet langer inloggen via SSO omdat Ping Identity de toegang zal weigeren. Bij actieve SCIM-provisioning worden gedeactiveerde of verwijderde gebruikers automatisch ook in Flexopus gedeactiveerd.

Kan ik de UPN (Unique Principal Name) van een gebruiker achteraf nog wijzigen?

__wf_reserved_decoratief

De UPN is een unieke identificatiecode en mag na de installatie niet worden gewijzigd. Een wijziging kan ertoe leiden dat er een dubbel gebruikersprofiel in Flexopus wordt aangemaakt. Mocht er toch nog een wijziging nodig zijn, neem dan contact op met de Flexopus-support via support@flexopus.com. Het team kan de UPN-gegevens selectief resetten om een probleemloze overdracht mogelijk te maken.

Worden profielfoto's van gebruikers gesynchroniseerd via SAML2?

__wf_reserved_decoratief

Nee, het SAML2-protocol ondersteunt de overdracht van profielfoto's niet. Profielafbeeldingen moeten handmatig door gebruikers naar Flexopus worden geüpload.

Ondersteunt Flexopus IdP-geïnitieerde aanmelding (IdP-Initiated SSO)?

__wf_reserved_decoratief

Flexopus biedt een oplossing voor door de IdP geïnitieerde aanmeldingen: de door de IdP geïnitieerde aanmelding wordt via de parameter initiate-sp-login in de RelayState omgezet in een beveiligde, door de SP geïnitieerde aanmelding. Dit beschermt tegen potentiële beveiligingsrisico's zoals man-in-the-middle-aanvallen, die kunnen optreden bij klassieke, door de identiteitsprovider geïnitieerde aanmeldingen.

Wat gebeurt er als ik een foutmelding krijg tijdens het inloggen?

__wf_reserved_decoratief

Een veelvoorkomende oorzaak van inlogfouten zijn onjuist geconfigureerde URL's of attributen. Controleer de instellingen aan de hand van de instructies in het Helpcentrum. Mocht het probleem aanhouden, neem dan contact op met support@flexopus.com. Het Flexopus-team kan aan de hand van de serverlogboeken de exacte oorzaak achterhalen.