Gebruik Zivver Vertrouwde netwerken met een identity provider voor SSO

Kun je de Zivver-functie Vertrouwde netwerken gebruiken als je ook een identity provider (IdP) gebruikt voor SSO?

Antwoord

We raden dit af.

Overweeg de volgende redenen:

  • De functies Sla tweestapsverificatie (2FA) over in deze netwerken en Blokkeer toegang buiten deze netwerken zijn ook beschikbaar in je IdP, zoals AD FS of Entra ID. Deze kun je vaak gedetailleerder configureren.
  • Hardcoded IP-adressen kunnen foutgevoelig zijn en onderhoud vereisen. Als de IP-adressen of bereiken veranderen, krijgen gebruikers mogelijk onverwacht een 2FA-prompt, wat een slechte gebruikservaring oplevert. Als je Blokkeer toegang buiten deze netwerken configureert, kun je zelfs de toegang tot Zivver verliezen.
  • Het nut van het configureren van IP-adressen neemt ook af, omdat steeds meer gebruikers wisselen tussen mobiele apparaten en laptops, dual stack (IPv4/IPv6) gebruiken of via een VPN verbinding maken met internet.