Disclaimer: Dit artikel is gegenereerd door automatische vertaling.

SAML SSO met Entra

Prev Next

Abonnementen die deze functie ondersteunen: Enterprise

Je kunt de SAML Single Sign-On (SSO) van Document360 configureren met Microsoft Entra als identiteitsprovider. Let op: alleen gebruikers met Eigenaar of Beheerder als projectrol kunnen SSO configureren in Document360.

PRO TIP

Het wordt aanbevolen om Document360 en Entra in twee aparte tabbladen/browservensters te openen, omdat het configureren van SSO in Document360 vereist dat je meerdere keren tussen Okta en Document360 wisselt.

Een applicatie toevoegen in het Azure-portaal

Inloggen voor Entra

  1. Log in op je Microsoft Azure-account met je inloggegevens (Link: https://entra.microsoft.com/#home).

  2. Zodra je bent ingelogd, word je naar de Microsoft Entra beheercentrumpagina geleid.

Je aanvraag toevoegen

Om een applicatie in Entra te maken die met Document360 kan worden geconfigureerd,

  1. Selecteer op de Microsoft Entra admin center-pagina Entra ID in de linker navigatiebalk en klik op Enterprise-apps.

  2. Klik op de pagina Enterprise-applicaties op Nieuwe applicatie > Maak je eigen applicatie.

  3. Voer een naam van je app in het veld 'Invoernaam' in en klik op Aanmaken.

De applicatie in Entra is succesvol gemaakt.

Configureer SAML in Entra met Document360

  1. Open Document360 in een apart tabblad of paneel.

  2. Navigeer naar Instellingen > Gebruikers & machtigingen > SSO-configuratie in Document360.

  3. Klik op de Create SSO-knop .

User management interface showing SSO configuration options and settings for Azure AD.

  1. Selecteer Entra ID als je Identity Provider (IdP) om automatisch naar de pagina 'Configureer the Service Provider' (SP) te navigeren.

Select an Identity Provider for Single Sign-On configuration options and settings.

  1. Op de pagina 'Configureer the Service Provider (SP) vindt u de benodigde parameters om uw SAML-integratie in de Identity Provider te configureren. Configuration settings for Entra ID with highlighted callback paths and service provider entity ID.

  2. Ga naar Microsoft Entra, en open op de pagina met aangemaakt applicatie het tabblad Single sign-on en selecteer de SAML-methode .

Select a single sign-on method, highlighting SAML for secure authentication options.

  1. Klik vervolgens op Bewerken in de sectie Basis SAML-configuratie en voer de parameters in uit Document360 zoals hieronder weergegeven.

Entra

Document360

Antwoord-URL (Assertion Consumer Service URL)

Callback-pad

Aanmeld-URL

Callback-pad

Identificatie (Entiteits-ID)

Entiteits-ID van dienstverlener

Basic SAML configuration settings for Document360 SCIM SSO in Microsoft Entra admin center.

  1. Klik op Opslaan zodra je de benodigde velden hebt ingevoerd.


Document360 SSO-configuratie

Voltooi tenslotte de SSO-configuratie in Document360:

  1. Ga terug naar Document360 en klik op Volgend om naar de pagina Configureer de Identiteitsprovider (IdP) te gaan.

  2. Als je al een bestaande SSO-configuratie hebt, kun je deze selecteren in het dropdown 'Configureer een bestaande verbinding ' om de instellingen te erven. Dit voorkomt redundante opstelling en bespaart tijd.

 OPMERKING

Voor meer informatie over overerving, ga naar Beheren van Gebruikers en Lezers met SCIM in Entra.

Configuration settings for creating a new SSO with highlighted fields and options.

  1. Vul de vereiste velden in met behulp van de parameters die te vinden zijn in het Set up Document360 SCIM SSO gedeelte van de Entra-pagina, zoals hieronder weergegeven.

Entra

Document360

Login-URL

Aanmeld-URL

Microsoft Entra Identifier

Entiteits-ID

SAML-certificaat

Certificaat (Base64)

  1. Download het certificaat (Base64) in de sectie SAML-certificaten en voeg het toe aan het SAML-certificaatveld in Document360.

Document360 SCIM SSO settings with highlighted certificate download options and URLs.

  1. Zet de optie 'IdP's geïnitieerde aanmelding toestaan aan/uit op basis van je projectvereisten.

  2. Klik op Volgende om door te gaan naar de SCIM-provisioningpagina .

SCIM-provisioning

Indien nodig kunt u SCIM inschakelen in Entra met Document360 door de onderstaande stappen te volgen.

  1. Zet op de SCIM-provisioningpagina in Document360 de schakelaar SCIM inschakelen .

  2. Er verschijnt een bevestigingsdialoog, lees de voorwaarden en klik op Akkoord gaan. Vervolgens wordt een set parameters weergegeven.

Configuration settings for SCIM provisioning and identity provider setup in a user interface.

  1. Ga naar Entra, kies het tabblad Provisioning in het linkermenu en selecteer vervolgens Nieuwe configuratie in het bovenste menu.

Overview page of Document360 SCIM SSO with configuration options and application provisioning details.

  1. De pagina Nieuwe provisioning-configuratie wordt weergegeven waar je de velden in het Admin-inloggegevensgedeelte moet invullen.

  2. Ga terug naar de SCIM-provisioningpagina in Document360 en voer deze parameters in in Entra zoals hieronder weergegeven.

Entra

Document360

Tenant-URL

SCIM Base URL

Geheime token

Primaire geheime token

 OPMERKING

Klik op dit punt niet op 'Verbinding testen' of 'Aanmaken'. De SSO-configuratie in Document360 moet eerst worden voltooid voordat de SCIM-provisioningverbinding succesvol kan worden opgezet.

Configuration settings for Document360 SCIM SSO with highlighted tenant URL and secret token.

  1. Ga terug naar Document360 en zet de schakelaar groepssynchronisatie inschakelen . Wanneer ingeschakeld, worden gebruikers en lezersgroepen automatisch toegewezen op basis van IdP-groepsmapping.

  2. In het veld Standaardrol staat de rol standaard op Bijdrager . Je kunt dit wijzigen via het dropdownmenu indien nodig.

  3. Selecteer in de velden Gebruikersgroepen en Lezergroepen de groepen die je wilt toevoegen. Meerdere groepen kunnen worden toegevoegd, en ze erven de standaardrol die je eerder hebt gekozen.

  4. Klik op Volgende om naar de pagina Meer instellingen te gaan.

Meer settings

Op de pagina Meer instellingen configureer je het volgende:

  • SSO-naam: Voer een naam in voor de SSO-configuratie.

  • Inlogknop aanpassen: Voer de tekst in voor de inlogknop die aan gebruikers wordt weergegeven.

  • Automatisch toewijzen van de lezergroep: Deze optie is alleen beschikbaar voor bestaande SSO-configuraties. Voor nieuw aangemaakte SSO-configuraties wordt de schakelaar voor de automatische toewijzing van lezergroepen niet weergegeven, aangezien SCIM automatisch gebruikers en groepen provisioneert.

  • Log uit met idle SSO-gebruiker: Zet en of uit op basis van je behoeften.

  • Kies of je bestaande gebruikers- en lezersaccounts uitnodigt bij SSO.

Settings for creating a new SSO, including name and login button customization options.

Klik op Aanmaken om de SSO-configuratie te voltooien.

De SSO-configuratie in Document360 is succesvol aangemaakt.

Volledige SCIM-provisioning:

  1. Ga terug naar Entra, waar de pagina Nieuwe provisioning configuratie wordt weergegeven.

  2. Zodra alle vereiste velden zijn ingevuld, klik je op Testverbinding om de configuratie te verifiëren.

Configuration settings for Document360 SCIM SSO with tenant URL and secret token fields.

  1. Er verschijnt een bevestigingsbericht zodra de SCIM-provisioningverbinding tussen Entra en Document360 succesvol is.

  2. Klik op Aanmaken om de configuratie te voltooien.

De SCIM-provisioning tussen Entra en Document360 is met succes gecreëerd.

 OPMERKING

Voor meer details over hoe je gebruikers, lezers en groepen in Entra kunt beheren. Ga naar Gebruikers en Lezers beheren met SCIM in Entra.