Mijn Communities
Help

Overgang naar Visma Connect 18 september

door Sabine Koelewijn (Bijgewerkt ‎25-06-2024 14:03 door Sabine Koelewijn VISMA )

Vanaf september gaan we onze authenticatie-omgeving van PingID overzetten naar Visma Connect. Dit heeft vanaf 18 september 2024 alleen impact op de onyouforce accounts (dus de gebruikers die inloggen met @onyouforce.com en niet met het zakelijke e-mailadres/Single Sign On). Vanaf Q4 2024 vragen we je om eenmalig een wijziging door te voeren in de Single Sign On configuratie. Meer informatie over de aanpassing voor Single Sign On volgt later.

 

Waarom?

Met deze wijziging is er technisch veel meer mogelijk, waardoor wij een aantal nieuwe functionaliteiten aan kunnen bieden. 

 

Wat zijn jouw voordelen?

  • Als klant kan je straks zelf je Single Sign On configuratie beheren en ben je daarin niet meer afhankelijk van Visma | Raet. 
  • Meer keuzevrijheid voor de authenticatieapps: gebruikers kunnen zelf kiezen welke app zij gebruiken.
  • Straks kan je met één gebruiker inloggen bij zowel Youforce als de community en Mijn Visma Raet. 
  • Met Visma Connect kunnen we het proces voor de account activatie vereenvoudigen.
  • Voor jou als beheerder: wij kunnen in Gebruikersbeheer de activatie voor accounts toevoegen. Dit hoeft dan niet meer in Youforce Account Beheer, maar kan direct vanuit de detailpagina van de gebruiker. 



Wat betekent dit voor jouw organisatie?

De overgang zal grotendeels aan onze kant liggen. De impact voor jouw organisatie is met name de communicatie (waar wij je mee gaan helpen om de overgang voor iedere gebruiker zo helder en soepel mogelijk te laten zijn) en is afhankelijk van de manier waarop er momenteel wordt ingelogd.

 

Gebruiker logt in met onyouforce account

 

  • Beheerder informeert gebruikers over de verandering
  • Gebruikers krijgen tijdens dit proces duidelijke communicatie zodat ze de stappen zelf kunnen doorlopen
  • Gebruikers moeten eenmalig een nieuw 2FA apparaat koppelen 
  • Gebruikers moeten eenmalig het account opnieuw activeren met de code die zij in de mail ontvangen

 

Gebruiker logt in met Single Sign On

 

  • Gebruikers merken geen verschil
  • ICT afdeling moet SSO configuren op de configuratiepagina van Visma Connect. Deze wijziging zal in  2024-Q4/2025-Q1 doorgevoerd moeten worden. 



Wat doen wij?

  • Wij informeren jou via de community over de laatste updates
  • Wij maken een video voor de gebruiker waarin de stappen voor de onyouforce gebruikers worden toegelicht
  • Wij zorgen voor instructies om met de gebruikers te delen
  • Wij nemen contact met jou op als je gebruik maakt van Single Sign On zodat we je mee kunnen nemen in de wijzigingen in de configuratie

 

Wat doe jij?

  • Jij informeert jouw gebruikers over de aankomende wijzigingen eventueel met behulp van de handleiding en de video.
  • Jij neemt contact op met de ICT afdeling (intern en/of extern) wanneer jouw organisatie gebruikmaakt van Single Sign On zodat zij alvast weten dat er een wijziging aan komt en dit in kunnen plannen. 

 

Wil je als één van de eerste in dit proces meegenomen worden en dit eerst met een kleine groep gebruikers testen binnen jouw organisatie voor 1 september? Word onderdeel van onze pilot groep! Voor interesse stuur een mail naar sabine.koelewijn@visma.com 

28 Opmerkingen
L Weegenaar
CHAMPION *
door L Weegenaar

@Sabine Koelewijn  heb je een indicatie wanneer de video's verwacht worden ?

door Sabine Koelewijn

@L Weegenaar, Dit zal uiterlijk begin augustus zijn. Op dit moment is het team nog aan het ontwikkelen en daarbij kunnen er nog details aangepast worden. We willen met de video ervoor zorgen dat deze details kloppen, vandaar dat deze nog niet beschikbaar is. 

Andrea Hulstein
CHAMPION *
door Andrea Hulstein

@Sabine Koelewijn, is er een manier waarop ik kan achterhalen wie via @onyouforce.com inloggen?

 

WL Janneke Slabbers
CONTRIBUTOR **
door WL Janneke Slabbers (Bijgewerkt ‎04-06-2024 15:32 door WL Janneke Slabbers )

@Sabine Koelewijn , Het account van de Sandbox is een @onyouforce account, regelt VismaRaet dit en zo ja is daar dan ook een vrije keuze in authenticatie app?

 

 

door Sabine Koelewijn

@Andrea Hulstein, Op dit moment is dat nog per gebruiker in Youforce Account Beheer, vanaf volgende week in Gebruikersbeheer. Wij willen de komende periode nog gaann werken aan een rapportage met daarin de informatie uit Gebruikersbeheer. Maar ik kan hier nog geen datum aan geven. 

door Sabine Koelewijn

@WL Janneke Slabbers, Ja, dit geldt voor alle klantomgevingen en we zullen dit ook voor alle klantomgevingen activeren. Je zult wel zelf jouw gebruiker opnieuw moeten koppelen. En ja, daarbij heb je als gebruiker ook vrije keuze in de authenticatie app. 

Andrea Hulstein
CHAMPION *
door Andrea Hulstein

@Sabine Koelewijn begrijp ik het goed dat er dus een rapportage komt uit Gebruikersbeheer waarin ik kan zien wie er via @onyouforce.com inloggen?

door Sabine Koelewijn

@Andrea Hulstein ik kan nog geen belofte doen omdat nog moet blijken wat technish mogelijk is, maar we zullen het wel onderzoeken. 

Wim Boogaard
CHAMPION *
door Wim Boogaard

Beste @Sabine Koelewijn, als ik bovenstaande lees, begrijp ik dat het uitsluitend voor @onyouforce-gebruikers geldt. Sinds jullie aanpassing van vorige week hebben onze gebruikers een @onderwijsyouforce-account. Dus de omzetting van Ping naar VismaConnect geldt niet voor onze organisatie c.q. onze gebruikers. Is deze stelling juist? 

door Sabine Koelewijn

Hoi @Wim Boogaard

Dat is inderdaad correct. Voor klanten met een @onderwijsyouforce account gelden de wijzigingen vanaf september niet. 

Carola de Vries1
CHAMPION *
door Carola de Vries1

Wij zijn niet blij met de timing.

Het is voor ons dan nog zomer vakantieperiode. Wij hebben al zoveel moeite gehad om onze medewerkers de vorige keer gekoppeld te krijgen. Wij verwachten een storm aan vragen. Dat is echt niet fijn tijdens de vakantieperiode. 

Ik zie op dit moment ook geen mogelijkheid om met de Pilot mee te doen.  

door Sabine Koelewijn

Hoi @Carola de Vries1

Bedankt voor je bericht. We zijn intern in overleg om dit uit te stellen tot halverwege september (bijvoorbeeld 18 september) zal dit voor jullie beter zijn? We kunnen niet veel meer schuiven, maar we hopen jullie hiermee toch tegemoet te kunnen komen. 

 

Daarnaast verwachten we dat deze overstap niet vergelijkbaar is met de overstap van een paar jaar terug. Toen werd de tweefactorauthenticatie voor het eerst geintroduceerd en was het nog niet zo bekend, inmiddels wordt het voor bijna alle applicaties gebruikt. Dat neemt natuurlijk niet weg dat je alsnog vragen kunt krijgen. Daarom willen we jullie hier zo veel mogelijk in helpen. Dit door een video van het proces voor de gebruikers en we willen een veelgestelde vragen pagina en handleiding maken. 

Carola de Vries1
CHAMPION *
door Carola de Vries1

@Sabine Koelewijn Dank voor je bericht, alle uitstel is in deze welkom voor ons. Geeft ons wat meer lucht.  Is het ook mogelijk dat jullie, een paar dagen voor de overgang een pop up plaatsen dat dit eraan zit te komen, en waar de medewerkers de filmpjes kunnen vinden.   Wij hebben uiteraard onze eigen uitleg :-). 

 

WSchoo
CONTRIBUTOR **
door WSchoo

@Sabine Koelewijn, is het mogelijk om voor de medewerkers af te dwingen dat zij enkel voor de Microsoft Authenticator kunnen kiezen? 

WSchoo
CONTRIBUTOR **
door WSchoo

@Sabine Koelewijn en nog een vraag, zijn de instructies voor de medewerkers al beschikbaar?

Piet Kunenborg
CONTRIBUTOR ***
door Piet Kunenborg

Geldt het opnieuw connecten ook voor mensen die al op bijv . Microsoft Authenticator zitten? Gebruikers konden immers al een andere authenticator kiezen dan PingID. 

door Sabine Koelewijn

Vanwege de vakantietijd hebben we besloten om de datum aan te passen naar 18 september. We hopen dat dit voor jullie beter uitkomt. Verder kunnen we de datum niet wijzigen. Ik wil wel graag benadrukken dat wij dit proces voor jullie starten. Jullie hoeven hiervoor gaan aanpassing te doen. Het geldt voor alle gebruikers wanneer zij voor het eerst inloggen na 18 september en is eenmalig. Mochten er nog vragen zijn dan hoor ik dat graag. 

door Sabine Koelewijn

@Carola de Vries1

Dat is inderdaad een goed idee, maar ik weet niet zeker of het technisch ook mogelijk is dus ik kan nog niks beloven. Maar ik wil het wel gaan overleggen. 

 

door Sabine Koelewijn

@WSchoo, alle gebruikers kunnen zelf kiezen welke authenticator app zij gebruiken, zolang het maar een zescijferige code heeft dat elke 30 seconden aangepast wordt. Het is niet mogelijk om één app af te dwingen. 

 

De instructies zijn nog niet beschikbaar. De nieuwe schermen voor het inloggen zijn nog in ontwikkeling en zodra deze afgerond zijn, kunnen we de handleiding delen. 

door Sabine Koelewijn

@Piet Kunenborg, Ja, alle onyouforce gebruikers moeten opnieuw een authenticatie app. Het maakt hierin niet welke al gebruikt wordt. Wij kunnen namelijk alleen de gebruikersnamen en wachtwoorden overzetten en niet de apparaten voor tweefactorauthenticatie. 

Theo Vermeulen - Amarant
CONTRIBUTOR ***
door Theo Vermeulen - Amarant

Goedemiddag,

 

Wij zitten momenteel al in een overgang m.b.t. ons infra, waardoor wij binnenkort al het e.e.a. aan onze gebruikers moeten vragen, nu moeten wij binnen die drukke periode ook nog even ruimte maken dat ruim 7500 gebruikers een nieuwe inlog/2fa methode moeten aanmaken. Ondanks instructies e.d. , komt dit wel heel erg ongelukkig uit. 

 

Zijn jullie niet een beetje heel erg laat met deze communicatie ? ik neem aan dat dit bij jullie ook niet uit een hoge hoed komt. waarom bestaat er niet iets van een jaarplanning of i.d. , zodat wij ook onze projectkalender hier op kunnen afstemmen.

 

Ik pleit er voor om toch eens goed naar een andere datum te kijken !

 

 

Jolanda Bakker
CONTRIBUTOR **
door Jolanda Bakker

@Sabine Koelewijn 

Goedemiddag Sabine, is er al iets bekend of de gebruikers met een @onyouforce account handig naar boven te halen zijn middels rapport/overzicht?

 

door Sabine Koelewijn

Hoi @Jolanda Bakker

Jazeker, op dit moment wordt er al hard gewerkt aan een rapportage functionaliteit waarin straks ook het onyouforce account wordt getoond. Zodra deze fucntionaliteit beschikbaar is zullen we dit delen op de nieuws pagina :). 

door Sabine Koelewijn

Hoi @Theo Vermeulen - Amarant

Bedankt voor je bericht. We begrijpen dat een datum vervelend uit kan komen, maar we kunnen deze helaas niet verder uitstellen. Het nadeel met een datum prikken, is dat er altijd iets is waardoor dit niet goed uit komt. 

 

Je feedback over een jaarplan zal ik ook meenemen. We hebben nu geen jaarplan, maar we delen wel twee keer per jaar de roadmap. Zou dit je al helpen in de planning? 

 

Dan met betrekking tot 18 september. Als beheerder hoef je zelf geen aanpassingen door te voeren. Wij zullen ervoor zorgen dat deze overgang gestart wordt. Gebruikers hoeven ook niet in te loggen op 18 september. Zij kunnen op elke gewenst moment inloggen en zullen dat een nieuw apparaat moeten koppelen voor de tweefactorauthenticatie. Wij verwachten dat de meeste gebruikers inmiddels weten hoe zij een appraat moeten koppelen. Het is nu namelijk bij steeds meer applicaties een vereiste. Maar dan houdt je natuurlijk altijd de gebruikers die er wel moeite mee hebben. Voor deze gebruikers zullen wij een handleiding en een video maken zodat zij ook weten wat zij kunnen verwachten. We vragen jou als beheerder wel om dit met deze gebruikers te delen. 

WL Janneke Slabbers
CONTRIBUTOR **
door WL Janneke Slabbers

@Sabine Koelewijn vanuit mijn organisatie is behoefte aan meer informatie m.b.t. de actie die ICT uit moet voeren en als er gekozen wordt voor de Microsoft Authenticator kan VismaRaet dan garanderen dat het werkt!? 

Theo Vermeulen - Amarant
CONTRIBUTOR ***
door Theo Vermeulen - Amarant

@Sabine 

 

Vanuit Raet snap ik alles, alleen als klant heb ik het idee niet helemaal serieus genomen te worden

 

- Ruim 7000 niet technische opgeleide gebruikers, dit vraagt capaciteit van ons

- augustus gaan wij al over naar een andere werkplek ( ja, dit hadden wij begin dit jaar al geplanned ), met ook een andere authenticatie mogenlijkheid voor onze gebruikers is dit ontzetten onoverzichtenlijk.

- wij willen eventueel over naar onze eigen AD koppeling, ( in het verleden ging dit nog niet omdat wij iedere gebruiker moesten muteren/uploaden ), die was uit praktische overwegingen niet mogenlijk. Is hier al een oplossing voor ? dus dat wij de unieke gebruikersid ( idendity ) direct vanuit Beaufort, of via onze iam ( umra ) naar youforce kunnen sturen ? 

- svp, probeer de datum toch te verzetten. Voor zover ik weet is dit door jullie pas op 25/6 als eerste aangekondigd,  je kunt toch niet verwachten dat in een zomervakantieperiode iedereen binnen 3 maanden even dit om gaan zetten, terwijl we nog met een heleboel vragen zitten.  waarom geen overgangsperiode waarbij wel een aantal maanden beide systemen naast elkaar kunnen gebruiken?

 

Graag een antwoord hierop. , liefst ook van een product owner. 

 

 

door Remco te Ronde

Goedemiddag @Theo Vermeulen - Amarant ,

 

Mijn collega @Sabine Koelewijn is met vakantie, dus ik probeer haar zo goed mogelijk waar te nemen.

 

Allereerst goed dat je jouw feedback deelt. Vervelend om te lezen dat de informatie rond de overgang naar Visma Connect als een verassing komt. We hebben geprobeerd het zo vroeg mogelijk via verschillende kanalen te delen. Naast de Community ook via bijvoorbeeld de nieuwsbrief en onze roadmap.

 

Maar ik begrijp de uitdaging die jij ziet met jullie aantal medewerkers, de gelijktijdige overgang naar nieuwe werkplekken en het feit dat jullie medewerkers géén Single-Sign-On gebruiken.

 

Samen met mijn collega @Pedro Morales  zou ik graag nader met jouw uitdiepen:

  • Hoe de overgang precies er uit gaat zien voor jullie niet technisch onderlegede medewerkers
  • Welke mogelijkheden er precies zijn rondom gebruiken Single-Sign-On

 

Per mail zal ik je enkele data voorstellen. (💡Mijn collega Pedro spreekt Engels.)  Samen zullen Pedro en ik zorgen dat we jouw vragen tijdens de vakantie van Sabine zo goed mogelijk beantwoorden. Hopelijk schikt een van de voorgestelde tijdestippen.

Lotte van Dijk
ACTIVE CONTRIBUTOR *
door Lotte van Dijk (Bijgewerkt ‎11-07-2024 16:28 door Lotte van Dijk )

Hallo @WL Janneke Slabbers
In principe is er geen actie vereist voor ICT en is er alleen een actie vereist voor iedere onyouforce account gebruiker. 

Voor elke gebruiker die een onyouforce account heeft en daarmee inlogd op/na 18 september, zullen zij een QR code krijgen die zij met drie authenticators zouden kunnen scannen: Google authenticator, Microsoft Authenticator of de visma connect authenticator (in ontwikkeling).
Zoals Sabine ook aangeeft in het artikel zullen wij zorgen voor duidelijke instructies voor de gebruikers. 

Mochten jouw gebruikers (het betreft dus alleen onyouforce accounts en geen SSO) gebruik willen maken vanaf dat moment van de Microsoft authenticator dan kan men de volgende stappen volgen:

  1. Open de microsoft app (of download deze indien nog niet gedownload)
  2. Klik op het plusje rechtsbovenin 
  3. Kies dan voor de optie 'Overig (Google, Facebook, enzovoort)
  4. Scan de QR code 
  5. De optie is nu toegevoegd voor Onyouforce inclusief de eenamlige wachtwoord code

Vanaf dat moment zal Iedere keer als een gebruiker inlogd met het onyouforce account worden gevraagd om deze code toe te voegen (Deze wordt iedere 30 seconden ongeveer gewijzigd). Let op, er wordt geen push notificatie verzonden vanuit de microsoft authenticator. 

Wij kunnen zeker garanderen dat de Microsoft authenticator werkt op basis van bovenstaande werkwijze.
Over een tijdje zullen we zorgen dat ook alle handleidingen worden toegevoegd aan de kennisbank van deze community. 

Groeten Lotte