Mijn Communities
Help

Single Sign On met Visma Connect: Eerste SSO configuratie

door Sabine Koelewijn (Bijgewerkt ‎12-11-2024 11:50 door Sabine Koelewijn VISMA )

Een groot voordeel van Visma Connect is dat je als organisatie de Single Sign On configuratie volledig in eigen hand hebt. In Youforce kan je aangeven welke gebruikers toegang moeten hebben tot de authenticatie instellingen van Visma Connect. Vervolgens kan de gebruiker (dit kan een ICT collega of een externe partij zijn) de gewenste domeinen en SSO configureren en daarna koppel je deze in Youforce door de domeinen aan te vinken. Zo kun je zonder tussenkomst van een consultant zelf aan de slag met Single Sign On. 

 

Authenticatie beheerders toevoegen

Authenticatie beheerder is een rol binnen Visma Connect waarmee een gebruiker toegang heeft tot de configuratie schermen van Single Sign On. In Configuratie Youforce kan je eenvoudig authenticatie beheerders toevoegen.

SabineKoelewijn_0-1730973244716.png

 

De enige voorwaarde is dat de beheerder een Visma Connect account moet hebben. Dat kunnen de onyouforce accounts zijn, maar voor een externe partij hoef je niet perse een onyouforce account te hebben. Je kunt daarvoor een Visma Connect account gebruiken of aanmaken. 

 

Single Sign On activeren

De ICT collega kan in de Authenticatie instellingen (https://authenticationsettings.connect.visma.com/) domeinen toevoegen en Single Sign On configureren. Vervolgens kan je het beleid instellen. 

Let op: je hebt alleen toegang tot Authenticatie instellingen wanneer je bent aangemaakt als authenticatie beheerder. 

SabineKoelewijn_1-1730973277442.png

Daarna kan jij als beheerder deze domeinen aanvinken in Configuratie Youforce wanneer je Single Sign On activeert. Hier worden alleen de domeinen getoond die geverifieerd zijn in Visma Connect. 

SabineKoelewijn_2-1730973301958.png

Let op: Je kunt Single Sign On hier maar één keer activeren. Na activatie kan je wel nog meerdere domeinen toevoegen. Na activatie zie je in Gebruikersbeheer ook niet meer het veld External Identity, maar een extra sectie voor de SSO ID. 

SabineKoelewijn_3-1730973342118.png

Wanneer je Single Sign On activeert, zullen we de external identities opschonen. Zo kan je met schone data jouw connectie beginnen. 

 

Waar kan ik dit instellen?

Wanneer een gebruiker toegang moet hebben om Single Sign on in te stellen, kan je deze rechten toevoegen in Autorisatiebeheer. We hebben een nieuwe module toegevoegd: Authenticatie en autorisatie en daaronder valt het recht: Single Sign On configureren.

SabineKoelewijn_4-1730973373481.png

 

Wat als jouw organisatie Single Sign On al gebruikt in Youforce?

In dat geval willen we je vragen de ICT afdeling te informeren. Zij moeten namelijk dezelfde stappen uitvoeren, maar daarnaast moeten de huidige gebruikers overgezet worden naar Visma Connect en de connectie in Ping moet worden uitgezet. Meer informatie vind je in dit artikel: Single Sign On in Visma Connect: Vervolgstappen voor klanten met SSO 

2 Opmerkingen
Gerdine
CHAMPION **
door Gerdine

Wij werken al met SSO via huidige methode (niet met Visma connect). Klopt het dat in Autorisatiebeheer voor ons module Authenticatie en autorisatie en tevens applicatie Single Sign On configureren voor ons niet geactiveerd hoeft te worden? Ik zie namelijk deze onderdelen niet terug in Autorisatiebeheer.

 

Ook bij configuratie Youforce zie ik eerst genoemde printscreens niet terug. 

door Sabine Koelewijn

Hoi @Gerdine

Als het goed is zie je de module nu wel in Autorisatiebeheer. 

 

Als jouw organisatie al gebruikt maakt van SSO dan moeten de stappen beschreven in Single Sign On in Visma Connect: Vervolgstappen voor klanten met SSO uitgevoerd worden.