
Shibboleth SAML2 SSO met Flexopus: veilige single sign-on voor uw organisatie.
Met SAML2-integratie in Flexopus kunnen uw medewerkers veilig en gemakkelijk inloggen – zonder extra wachtwoorden, rechtstreeks via de bestaande identiteitsinfrastructuur van uw organisatie.
Wat is de Shibboleth SAML2 SSO-integratie?
De integratie is gebaseerd op de open SAML2-standaard (Security Assertion Markup Language 2.0). Flexopus fungeert als serviceprovider (SP), terwijl Shibboleth als identiteitsprovider (IdP) de authenticatie afhandelt.
Na het inloggen stuurt Flexopus de gebruiker door naar de Shibboleth IdP. Daar wordt de identiteit geverifieerd en wordt een ondertekende SAML2-verklaring teruggestuurd naar Flexopus. Flexopus leest de relevante gebruikerskenmerken uit deze bewering – zoals naam, e-mailadres, afdeling of kostenplaats – en logt de gebruiker in.
Shibboleth wordt veel gebruikt in de academische wereld en de publieke sector en biedt ondersteuning voor gedetailleerde toegangscontrole en multifactorauthenticatie. Omdat Flexopus de SAML2-standaard volledig implementeert, is het mogelijk om verbinding te maken met elke SAML2-compatibele identiteitsprovider, waaronder Shibboleth.
Wat is het doel van integratie?
Met de Shibboleth SAML2 SSO-integratie kunnen uw medewerkers inloggen op Flexopus met hun bestaande organisatiegegevens – zonder een apart account of extra wachtwoord.
Typische gebruiksscenario's voor integratie:
- Medewerkers loggen in op Flexopus met hun bestaande inloggegevens van de universiteit of het bedrijf.
- Nieuwe gebruikers worden automatisch aangemaakt in Flexopus bij hun eerste aanmelding – zonder handmatige voorbereiding.
- Gebruikerskenmerken zoals naam, e-mailadres, afdeling of kostenplaats worden rechtstreeks vanuit de Shibboleth IdP overgedragen.
- De toegang tot Flexopus kan centraal worden beheerd via de identiteitsaanbieder – individueel of via gebruikersgroepen.
- Wachtwoordaanmelding kan optioneel worden uitgeschakeld om SSO als enige aanmeldmethode af te dwingen.
Hoe eenvoudig is de integratie?
De installatie verloopt volledig via het Flexopus-dashboard en vereist geen programmering. Ga als beheerder naar de authenticatie-instellingen, maak een nieuwe SAML2-provider aan en wissel de metadata uit met uw Shibboleth IdP.
Vervolgens configureert u de attribuuttoewijzingen – dat wil zeggen, welke velden van de IdP (bijv. De voornaam, achternaam en e-mailadres worden doorgegeven aan Flexopus. Vervolgens geef je aan welke gebruikers of groepen toegang moeten hebben en test je de verbinding.
Voor volledige stapsgewijze installatie-instructies kunt u terecht in ons Helpcentrum.
Wat zijn de voordelen van integratie?
- Geen extra wachtwoord nodig: medewerkers gebruiken hun bestaande inloggegevens – dit vermindert de inspanning voor wachtwoordbeheer en ondersteuning.
- Automatische gebruikersaanmaak: Nieuwe gebruikers worden automatisch geregistreerd in Flexopus bij hun eerste SSO-aanmelding.
- Centraal toegangsbeheer: De toegang tot Flexopus wordt rechtstreeks beheerd in de Shibboleth IdP – wijzigingen worden direct van kracht.
- Ondersteuning voor multifactorauthenticatie: het beveiligingsbeleid van uw organisatie wordt automatisch ook toegepast op Flexopus.
- Gegevensminimalisatie: alleen de attributen die daadwerkelijk nodig zijn voor de werking van Flexopus worden overgedragen.
- Meerdere identiteitsproviders mogelijk: Organisaties met meerdere vestigingen kunnen meerdere SSO-providers tegelijk configureren.
- Gratis inbegrepen: SAML2 SSO-integratie is (afhankelijk van het gekozen abonnement) onderdeel van Flexopus en vereist geen extra licentie.
Categorieën
Ontwikkeld door
Flexopus GmbHVerdere integraties
vragen en antwoorden
Welke gebruikerskenmerken worden van Shibboleth naar Flexopus overgedragen?
Vereiste velden zijn voornaam, achternaam (of een gecombineerd naamveld) en e-mailadres. Optioneel kunnen extra velden zoals afdeling, functietitel, kostenplaats of groepslidmaatschappen (memberOf) worden overgedragen. Flexopus ondersteunt gangbare URN-gebaseerde attribuuttoewijzingen, zoals die doorgaans in Shibboleth worden gebruikt.
Wat gebeurt er als een gebruiker nog geen account heeft bij Flexopus?
Standaard wordt er automatisch een nieuw gebruikersaccount aangemaakt bij de eerste succesvolle SSO-aanmelding. Er is geen handmatige voorbereiding nodig. Deze automatische registratie kan indien nodig worden uitgeschakeld in de beveiligingsinstellingen.
Hoe wordt ervoor gezorgd dat alleen geautoriseerde gebruikers toegang hebben?
De toegang wordt centraal beheerd in uw Shibboleth IdP. Daar definieer je welke gebruikers of groepen toegang hebben tot Flexopus – ofwel voor alle gebruikers, ofwel specifiek voor bepaalde groepen. Daarnaast kunt u in Flexopus toegestane domeinen configureren om de toegang verder te beperken.
Kan ik inloggen met een wachtwoord uitschakelen nadat ik SSO heb ingesteld?
Ja. In de authenticatie-instellingen van Flexopus kunt u inloggen met een wachtwoord volledig uitschakelen of het inlogformulier verbergen. Dit zorgt ervoor dat alle gebruikers uitsluitend via SSO inloggen. Een verborgen back-up-inloggegevens blijven toegankelijk voor beheerders.
Wat gebeurt er als de gebruikers-ID (UPN) verandert?
De User Principal Name (UPN) is een unieke en onveranderlijke identificatiecode. Het achteraf wijzigen van de UPN kan leiden tot dubbele gebruikersvermeldingen. Mocht dit nog steeds nodig zijn, neem dan contact op met de Flexopus-supportafdeling. Het is daarom aan te raden om vanaf het begin zorgvuldig de UPN te kiezen en deze achteraf niet te wijzigen.

