Disclaimer: Dit artikel is gegenereerd door automatische vertaling.

Log in via SSO - Kennisbankportaal

Prev Next

Abonnementen die deze functie ondersteunen: Enterprise

Single Sign-On (SSO) stelt je in staat toegang te krijgen tot het kennisbankportaal van Document360 met je bestaande inloggegevens van een andere Identity Provider (IdP). Dit elimineert de noodzaak om meerdere wachtwoorden te onthouden.

Inloggen met SSO

Om in te loggen op het kennisbankportaal met SSO:

  1. Open je webbrowser en voer de URL in van het Document360 Knowledge Base-portaal dat je wilt openen.

  2. Voer in het veld E-mail of Subdomein je e-mailadres of domeinnaam in.

    OPMERKING

    Om schaalbaarheidsverbeteringen te ondersteunen, moeten SSO-gebruikers nu inloggen via subdomein. Dit geldt voor alle nieuwe of geüpdatete SSO-configuraties. E-mail-gebaseerde login wordt niet langer ondersteund.

  3. Zodra je je e-mailadres of domein hebt ingevoerd, klik je op de knop 'Doorgaan met SSO '.

  4. Je wordt doorgestuurd naar de inlogpagina van je IdP. Voer je gegevens in om te authenticeren.

Na succesvolle authenticatie word je automatisch ingelogd in het Knowledge-baseportaal van Document360.

IdP initieerde het aanmelden

Als de optie 'Allow IdP' inloggen was ingeschakeld tijdens het SSO-configuratieproces, kun je ook direct inloggen vanaf het dashboard van je IdP. Dit betekent dat je niet eerst het Document360 Knowledge Base-portaal hoeft te bezoeken. Navigeer simpelweg naar het dashboard van je IdP en zoek naar de Document360-applicatie. Klik erop om het inlogproces te starten.

Door deze stappen te volgen, kunt u eenvoudig en veilig toegang krijgen tot het kennisbankportaal van Document360 met uw bestaande SSO-inloggegevens.


Probleemoplossing

Als je problemen ondervindt bij het inloggen op het kennisbankportaal met SSO, raadpleeg dan de volgende veelvoorkomende fouten en hun oplossingen:

Gebruikerstoegang niet toegewezen in IdP

Fout: Sorry, maar we hebben moeite om je in te schrijven. Je beheerder heeft de applicatie Document360 zo geconfigureerd dat gebruikers worden geblokkeerd tenzij ze specifiek toegang krijgen (toegewezen) tot de applicatie.

Deze fout geeft aan dat gebruikers niet aan de Document360-applicatie in de IdP zijn toegewezen.

Error message indicating trouble signing into Document360 due to access restrictions.

Stappen om op te lossen:

Om dit probleem op te lossen,

  1. Log in op het portaal van de identiteitsprovider.

  2. Navigeer in het portaal van de identiteitsprovider naar Applicaties en selecteer de Document360-applicatie.

  3. Voeg de benodigde gebruikers of groepen toe aan de Document360-applicatie.

Zodra de gebruikers zijn toegevoegd, zouden ze toegang moeten hebben tot Document360 zonder de fout tegen te komen.

Geen projecten gekoppeld aan e-mailadres

Fout: Er zijn geen projecten gekoppeld aan dit e-mailadres. Neem contact op met uw projectbeheerder.

Deze foutmelding geeft aan dat het account van de gebruiker niet aan een project in Document360 is gekoppeld. Dit kan gebeuren als de gebruiker niet is toegevoegd of verwijderd uit Document360, maar hun account wel gekoppeld is aan de Identity Provider (IdP).

A user receives a message about no projects associated with their email address.

Stappen om op te lossen:

Om dit probleem op te lossen,

  1. Log in op het Knowledge base portal als beheerder.

  2. Selecteer het project waartoe de gebruiker toegang nodig heeft.

  3. Navigeer naar () in de linker navigatiebalk in het Kennisbankportaal.

  4. Navigeer in het linker navigatiepaneel naar Gebruikers & permissies > Gebruikers & groepen.

  5. Controleer of je de gebruiker als SSO-account hebt toegevoegd.

    • Als het account van de gebruiker bestaat maar geen SSO-account is, selecteer dan het selectievakje naast hun account en klik op de optie Converteren naar SSO-account .

    • Als de gebruiker niet als SSO-account wordt vermeld, klik dan op Voeg > Gebruikers toe en selecteer het selectievakje voor de SSO-gebruiker bij het aanmaken van het account.

E-mailadres ontbreekt in SAML/ODIC-antwoord

Fout: E-mailadres ontbreekt in het antwoord van SAML/ODIC, controleer alstublieft uw SSO-configuratie of neem contact op met support.

Deze fout treedt meestal op wanneer de e-mail- of naamattributen in het SAML/ODIC-antwoord niet correct zijn geconfigureerd in de Identity Provider (IdP). Deze attributen zijn hoofdlettergevoelig, dus het is belangrijk om ervoor te zorgen dat ze exact overeenkomen zoals gespecificeerd in de configuratie.

User receives an error message about missing email address for SSO login.

Stappen om op te lossen:

Om dit probleem op te lossen,

Controleer attribuutmapping in de Identity Provider (IdP)

  1. Log in op je Identity Provider (IdP) als beheerder.

  2. Controleer of de attributen voor e-mail en naam correct zijn toegewezen.

  3. Bevestig dat de attribuutnamen exact overeenkomen zoals gespecificeerd in de document360-documentatie. Bijvoorbeeld,

    • Correct: "e-mail" en "naam".

    • Onjuist: "E-mail", "E-mail", "Naam" of "NAAM".

Werk de SSO-configuratie bij in Document360

  1. Log in op het Knowledge base portal als beheerder.

  2. Selecteer het project waar de SSO is geconfigureerd.

  3. Navigeer naar () in de linker navigatiebalk in het Kennisbankportaal.

  4. Navigeer in het linker navigatiepaneel naar Gebruikers & permissies > SSO-configuratie.

  5. Selecteer Bewerken () voor de bestaande configuratie.

  6. Ga naar het gedeelte IdP-configuraties en zorg ervoor dat de toegewezen attributen in Document360 overeenkomen met die in de IdP.

  7. Sla de bijgewerkte configuratie op.

Test nu de SSO-login om te bevestigen dat het probleem is opgelost.

Single sign-on is niet ingeschakeld voor deze e-mail

Fout: Er trad een fout op tijdens het afhandelen van het verzoek en 'Single sign-on is niet ingeschakeld voor deze e-mail'

Deze fout geeft aan dat het e-mailadres van de gebruiker niet correct is geconfigureerd in de Identity Provider (IdP) of in Document360.

Stappen om op te lossen:

Om dit probleem op te lossen,

  1. Log in op het portaal van de identiteitsprovider.

  2. Navigeer in het portaal van de identiteitsprovider naar Applicaties en selecteer de Document360-applicatie.

  3. Controleer of de gebruikers/lezers aan de Document360-applicatie zijn toegevoegd.

  4. Als de gebruiker/lezer ontbreekt, voeg die toe en ken de benodigde rechten toe.

Controleer vervolgens of de SSO-configuratie correct is uitgevoerd in Document360. Om te verifiëren of de SSO-configuratie correct is, controleer de details uit de SAML - en OpenID-artikelen .

Als het probleem blijft bestaan, neem dan contact op met het Document360-supportteam met de screenshots van de IdP-configuratie en de Document360 SSO-configuratie.

Kan niet inloggen via SSO

Fout: Single Sign-on is niet ingeschakeld voor dit subdomein

Deze fout doet zich voor wanneer de verkeerde subdomein- of kennisbankportaallink wordt gebruikt tijdens het inloggen. Het gebeurt vaak als het project op één domein wordt gehost (bijvoorbeeld de VS), maar via een ander domein (bijv. EU) wordt benaderd.

Login screen for Document360 with SSO option and subdomain input field.

Stappen om op te lossen:

Verifieer je subdomein en portaal-URL

Controleer je subdomein

  • Navigeer naar () in de linker navigatiebalk in het Kennisbankportaal.

  • Ga in het linker navigatiepaneel naar  Knowledge base site > Custom domain.

  • Op de pagina Aangepast domein kun je je projectlink bekijken. Als je projectlink ishttps://test1.document360.io, dan is je subdomein "test1".

  • Je kunt je subdomein ook vinden op de pagina Configureer de Service Provider (SP) onder je SSO-configuratie.

Mislukte SSO login

Fout: Deze pagina werkt niet - identity.us.document360.io kan dit verzoek momenteel niet verwerken. HTTP-FOUT 500.

Dit probleem ontstaat door een wijziging in het identiteitscertificaat. Het ondertekeningscertificaat voor authenticatie wordt elke drie maanden geroteerd, en als het bijgewerkte certificaat niet correct is geconfigureerd in de Identity Provider (IDP), kan authenticatie falen.

Error message indicating the page is not working due to HTTP error 500.

Stappen om op te lossen:

Volg deze stappen om het probleem op te lossen:

  1. Zorg ervoor dat je de metadata-URL correct configureert in de Identity Provider (IdP). Deze URL is beschikbaar op de SSO-pagina in Document360 en weerspiegelt de nieuwste informatie over het ondertekeningscertificaat.

  2. Als het probleem aanhoudt, neem dan contact op met support@document360.com voor hulp.

404-fout tijdens SSO-configuratie

Fout: Deze identity.us.document360.io pagina is niet te vinden. Er werd geen webpagina gevonden voor het webadres. HTTP-fout 404.

Dit probleem kan optreden als de federatie-URL van de Identity Provider (IdP) verkeerd is geconfigureerd of als het gebruikte e-mailadres geen bijbehorende projecten in het systeem bevat.

404 error

Stappen om op te lossen:

  1. Controleer de federatie-URL van je SSO-verbinding. De 404-fout geeft meestal aan dat de URL onjuist of ontoegankelijk is. Om te verifiëren,

  2. Navigeer naar het SSO-configuratiegedeelte van je Identity Provider.

  3. Zoek naar de federatiemetadata-URL, login-URL of SAML-endpoint-URL. Deze URL moet exact overeenkomen met wat er is geconfigureerd in je Document360 SSO-instellingen.

  4. Controleer je inloggegevens dubbel en zorg dat je de juiste federatie-URL in je IdP hebt ingevoerd.

  5. Zodra de federatie-URL is gekopieerd van je IdP en de bijbehorende configuraties zijn gecorrigeerd, bevestig dan dat je e-mailadres aan ten minste één project is gekoppeld.

  6. Als er geen projecten aan je e-mail gekoppeld zijn, moet je mogelijk worden toegevoegd als een nieuw SSO-gebruikersaccount.

  7. Volg de best practices bij het omzetten van andere gebruikers naar SSO-accounts.

    • Kopieer altijd de federatie-URL rechtstreeks van je IdP—vermijd handmatig typen.

    • Zorg ervoor dat het e-mailadres van elke gebruiker aan ten minste één actief project in Document360 is toegevoegd voordat SSO wordt ingeschakeld.

    • Controleer of de e-maildomeinen van de gebruikers overeenkomen met je SSO-setup.

    • Voeg nieuwe gebruikers toe als SSO-gebruikers in je project voordat ze proberen in te loggen.

    • Houd een lijst bij van geverifieerde SSO-gebruikers met de juiste roltoewijzingen in het systeem.

  8. Als het probleem aanhoudt , neem dan contact op met support@document360.com voor hulp.

500-fout tijdens SSO-inloggen op kennisbankportaal

Fout: 500 inlogfout

Mogelijke oorzaken zijn een verouderd of verlopen SAML-certificaat, of als de site openbaar is ingesteld (SSO is bedoeld voor veilige, private portalen).

Stappen om op te lossen:

  1. Bevestig dat je kennisbankportaal niet op openbaar staat. SSO-authenticatie vereist dat de site privé is.

  2. Controleer de status van je SAML-certificaat. Als het verouderd of verlopen is, werk het dan bij aan de kant van je identiteitsprovider.

  3. Probeer opnieuw in te loggen met SSO nadat je het certificaat hebt bijgewerkt.


FAQ

Waarom kan ik geen toegang krijgen tot een project ondanks dat ik toegang heb gekregen?

Als je geen toegang hebt tot een project, kan dat komen doordat je voor sommige projecten als SSO-gebruiker bent toegevoegd en voor andere als niet-SSO-gebruiker. Zorg er alsjeblieft voor dat je de juiste inloggegevens gebruikt (niet-SSO voor niet-SSO-projecten).

Als het probleem aanhoudt, neem dan contact op met ons supportteam voor verdere hulp.

Hoe kan ik toegang krijgen tot het Sandbox-project terwijl ik inlog als SSO-gebruiker?

SSO- en niet-SSO-logins worden behandeld als aparte toestemmingstypen, wat betekent dat ze verschillende sets projecten tonen. Om als SSO-gebruiker toegang te krijgen tot de Sandbox, moet je dezelfde SSO-configuratie toepassen op het Sandbox-project. Voeg vervolgens jezelf en anderen toe als SSO-gebruikers in het Sandbox-project. Als je klaar bent, zijn zowel het hoofd- als het Sandbox-project zichtbaar wanneer je inlogt met SSO.