In deze stap kunt u bepalen of uw organization gebruik maakt van toegewijde accounts (e-mail & wachtwoord) om toegang te krijgen tot SoSafe, of in plaats daarvan een Single Sign-on (SSO)-verbinding instelt. Het gebruik van e-mail & wachtwoord vereist geen verdere configuratie naast de user data die u al heeft opgegeven. Toch raden wij SSO aan. Dit is niet alleen veiliger, maar ook veel eenvoudiger voor gebruikers, omdat zij geen extra wachtwoord hoeven te onthouden. Eenvoudigere toegang tot trainingen verbetert zowel de adoptie als de resultaten.
Bestaande klant?
Als u de onboarding al heeft afgerond, kunt u SSO alsnog instellen via Settings / SSO in de Manager. De procedure is dezelfde als hier beschreven. Houd er rekening mee dat bestaande verouderde SSO-configuraties eerst moeten worden verbroken voordat u verder kunt gaan. Neem contact op met uw SoSafe Customer Success-contactpersoon om de overstap te maken.
Vereisten voor SSO
Zorg ervoor dat u aan de volgende vereisten voldoet voordat u de SSO-configuratie start:
-
Identity provider (IdP): U moet een identity provider gebruiken die wordt ondersteund door Auth0, zoals Microsoft Entra ID, Google Workspace, of een aangepaste SAML/OIDC-provider.
-
Beheerdersrechten: Om de configuratie te voltooien, heeft u beheerdersrechten voor uw IdP nodig. Als u geen beheerder bent, kunt u een configuratielink genereren om naar uw IT-afdeling te sturen.
Opmerking: SSO wordt geconfigureerd op tenantniveau. Het is van toepassing op uw gehele organization en niet op afzonderlijke E-Learning-cursussen. Zodra het is ingesteld, wordt het toegepast op alle e-learning campaigns.
De SSO-integratie instellen
-
Selecteer in het Onboarding Dashboard Choose login method, gevolgd door Enable Single Sign-On (SSO) en vervolgens Continue.
-
Kies een naam voor uw verbinding en selecteer Start connection.
-
U heeft nu 2 opties. Als u beheerderstoegang heeft tot uw identity provider, selecteert u Open setup. Er wordt een nieuwe pagina geopend (zie stap 4). Als u geen beheerderstoegang heeft, selecteert u Copy setup link en stuurt u die link naar de verantwoordelijke persoon, waarschijnlijk op uw IT-afdeling. In beide gevallen heeft u één uur om de verbinding in te stellen. Daarna verloopt de link en dient u dit proces opnieuw te starten. Deze beperking bestaat om veiligheidsredenen.
-
Volg de instructies die rechtstreeks op de pagina worden weergegeven. Deze stap is afhankelijk van uw identity provider en alle vereiste informatie wordt rechtstreeks binnen de configuratieflow verstrekt.
-
Zodra u het proces heeft voltooid, keert u terug naar de Manager en selecteert u Check connection om de configuratie te verifiëren.
-
Als de test geslaagd is, wordt een voorbeeld van uw user data weergegeven. Selecteer Finish om de verbinding te activeren. De stap Choose login method wordt nu als voltooid gemarkeerd in uw Onboarding Dashboard.
-
Als de test niet geslaagd is, doorloopt u het proces opnieuw van begin tot eind. Neem bij twijfel contact op met uw SoSafe Customer Success-contactpersoon.
De SSO-integratie beheren
U kunt Details selecteren in de stap Choose login method van uw Onboarding Dashboard of navigeren naar Settings / SSO.
De SSO-integratie verbreken en verwijderen
-
Selecteer Remove naast uw SSO-verbinding. Er wordt een nieuw dialoogvenster geopend waarin u wordt gevraagd de verwijdering te bevestigen.
-
Voer DELETE in het tekstveld in en selecteer Remove.
-
Uw SSO-verbinding is nu verwijderd. Alle gebruikers die op deze manier waren ingelogd, worden onmiddellijk verbroken. Als er geen alternatieve inlogmethode is ingeschakeld, hebben gebruikers geen toegang meer tot actieve campaigns.
Wij raden ook aan om de applicatie te verwijderen die tijdens de configuratie binnen uw identity provider is aangemaakt.
Veelgestelde vragen
Wat gebeurt er als ik de SSO-configuratie overslaat?
Als u "Use email & password" selecteert, loggen gebruikers in met standaardgegevens nadat ze zich hebben geregistreerd en een wachtwoord hebben aangemaakt. Standaard is er geen configuratie vereist.
Wat zijn de inlogopties zodra SSO actief is?
U kunt ervoor kiezen uitsluitend SSO Login te verplichten (aanbevolen) of zowel SSO & Email/Password Login toe te staan via de SSO-instellingenpagina.
Kan ik meerdere SSO-verbindingen hebben?
Ja, Auth0 SSO stelt u in staat meerdere identity providers binnen uw organization in te schakelen indien nodig.
Hoe loggen gebruikers in?
Gebruikers voeren hun zakelijke e-mailadres in. Het systeem bepaalt vervolgens of zij een SSO-gebruiker zijn. Als hun authenticatie up-to-date is, worden zij rechtstreeks naar het SoSafe-platform gestuurd. Zo niet, dan worden zij doorgestuurd naar de inlogpagina van de identity provider om hun gegevens te bevestigen.
Verlopen SSO-referenties of certificaten?
Ja. Klantbeheerders zijn verantwoordelijk voor het bewaken en beheren van de levensduur van hun eigen verbindingsgeheimen en certificaten om een continue dienstverlening te garanderen:
-
Wat u in de gaten moet houden: Alle typen SSO-verbindingen (Entra ID, Google Workspace, SAML en OIDC) gebruiken geheimen of certificaten met een levensduur die doorgaans wordt bepaald door uw eigen IT-beheerders. Deze kunnen variëren van enkele maanden tot meerdere jaren.
-
Als ze verlopen: Gebruikers kunnen onmiddellijk niet meer inloggen.
-
Volgende stappen: Als tijdelijke oplossing kunnen beheerders de configuratiewizard opnieuw uitvoeren via de SSO-instellingen om het geheim of certificaat bij te werken vóór de vervaldatum.
Deze vertaling is geautomatiseerd. Bekijk bij twijfel de Engelse versie.