Dit artikel behandelt het volgende:
Single Sign-On Beheerpagina
Single Sign-On (SSO) selfservice is beschikbaar voor gebruikers met de rol SSO Admin. De SSO Admin is een bedrijfsbrede rol die toegekend kan worden door gebruikers met de User Admin-rol. Standaard is deze rol niet toegewezen.
SSO Admins kunnen de link naar Single Sign-On Beheer vinden op de pagina Bedrijfsprofiel.
Toegang tot de SSO Admin-pagina:
- Klik onder de gebruikersnaam bovenaan de pagina op Bedrijfsprofiel. De pagina Bedrijfsprofiel wordt weergegeven.
-
Klik in het QuickLinks-paneel op Single Sign On Beheer.
De Single Sign On Beheerpagina wordt weergegeven.
- Vul elk veld/sectie van de SSO Admin-pagina in waar nodig, inclusief de velden gemarkeerd met een asterisk (*), wat betekent dat deze verplicht zijn.
Instellingen
Vul elk veld onder Instellingen in waar van toepassing:
- Profielen - Web Post Profiel (standaardwaarde).
- Assertion Issuer - Uitgever-ID.
-
Domein
Het gedeelte Domein geeft aan naar welke domeinen (domeinnaam.com) een gebruiker wordt doorgestuurd zodra deze is ingelogd.
Een domein moet geconfigureerd zijn om het inlogproces te gebruiken bij gebruik van de Outlook Add-in.
Domein toevoegen:
- Voer in het veld Domein het domein in (bij meerdere domeinen, scheiden met een komma).
-
Klik op +Toevoegen. Het domein wordt toegevoegd aan de lijst met beschikbare domeinen.
Er kunnen maximaal 25 domeinen worden toegevoegd.
- Single Sign Out URL - URL voor omleiding bij sessie-timeout. Gebruik deze link: https://login.microsoftonline.com/common/wsfederation?wa=wsignout1.0
- XPath - XPath-locatie voor de externe ID van de klant die gekoppeld is aan een CounselLink-gebruiker.
- SSO ID Identifier - Veldlabel dat wordt weergegeven wanneer de SSO ID voorafgegaan wordt door een speciale string zoals "uid". Standaard leeg.
- SSO ID Label - Veldlabel dat wordt weergegeven op het CounselLink-gebruikersprofiel voor SSO ID. De standaardtekst is "SSO ID".
- Is authenticatie van SSO ID hoofdlettergevoelig? - Standaardinstelling is "Nee".
- Response Timeout (minuten) - Standaardinstelling is 1500.
- IDP Request receiving type - Identity Provider Authentication (AuthN) Request Receiving Type.
- IDP request URL - Identity Provider Authentication (AuthN) Request URL.
Certificaat
Er kunnen maximaal drie (3) certificaten worden toegevoegd. Oude certificaten kunnen ook verwijderd worden.
Selecteer onder het gedeelte Certificaat van de SSO Admin-pagina het door de klant aangeleverde ondertekeningscertificaat.
SP Metadata
-
Klik in het gedeelte Certificaat van de SSO Admin-pagina op de knop SP Metadata.
-
Klik op de link Bestand openen onderaan het scherm.
Het bestand wordt weergegeven.
- Klik op Sluiten (X).
Certificaat toevoegen
- Klik op Certificaat toevoegen in het gedeelte Certificaat.
-
Voer de naam en inhoud van het certificaat in onder het gedeelte X509-certificaat.
Er kunnen maximaal drie (3) x.509-certificaten worden toegevoegd.
- Klik op Opslaan om het certificaat toe te voegen.
Certificaat verwijderen
- Selecteer in het gedeelte Certificaat van het SSO Admin-scherm het certificaat dat verwijderd moet worden.
- Klik op Certificaat verwijderen.
- Klik op Opslaan om het certificaat te verwijderen.
Verwijderen
- Selecteer in het gedeelte Certificaat van het SSO Admin-scherm het certificaat dat verwijderd moet worden.
-
Klik op Verwijderen.
Het scherm Weet u zeker dat u deze SSO-configuratie wilt verwijderen? wordt weergegeven.
- Klik op Ja, verwijderen om het certificaat te verwijderen.
Metadata importeren
-
Klik in het gedeelte Certificaat van het SSO Admin-scherm op Metadata importeren.
- Voer op het scherm Metadata importeren in het veld Metadata-URL de URL in waar de inhoud is opgeslagen.
- Klik op Ophalen.
- Selecteer op het scherm Metadata importeren het juiste record en klik vervolgens op Importeren.
Single Sign-On Admin-rol toewijzen
- Klik onder de gebruikersnaam bovenaan de pagina op Bedrijfsprofiel. De pagina Bedrijfsprofiel wordt weergegeven.
-
Klik in het QuickLinks-paneel op de link Gebruikersrollen. De pagina Gebruikersrollen wordt weergegeven.
- Scroll helemaal naar rechts op het scherm en vink het vakje SSO Admin aan voor de gebruiker aan wie je de rol wilt toewijzen.
-
Klik op Opslaan.
Het scherm Bedrijfsprofiel wordt bijgewerkt en toont de link Single Sign On Beheer voor de gebruiker met deze rol.
Inloggen met SSO
-
Klik op de link Inloggen met SSO op de inlogpagina.
- Voer het e-mailadres in.
- Klik op Inloggen met SSO. De inlogpagina (zoals ingesteld door de klant op de Single Sign On Beheerpagina) wordt weergegeven.
- Voer je inloggegevens in.
- Klik op Inloggen.