Ik ben een Zivver-beheerder
Zivver instellen en beheren
SSO met VMware Idenity Provider
Inleiding
Hoe stel je SSO in als Zivver beheerder?
Zivver ondersteunt Single Sign-On (SSO) via VMware Identity Provider. Gebruikers kunnen nu inloggen op Zivver met hun werkplekgegevens.
SSO werkt op basis van Security Assertion Markup Language (SAML) v2.0; in dit scenario is VMware Identity Provider de Identity Provider (IdP) en Zivver de Service Provider (SP).
Om SSO in Zivver te activeren, heb je het volgende nodig (alle):
- Je bent een Zivver-beheerder.
- Je hebt toegang tot de Admin panel in VMware Identity Provider.
SSO-koppeling instellen in VMWare Identity Provider
- Log in op de VMWare Identity Provider Admin Portal.
Afhankelijk van je installatie is de standaard structuur van de URLhttps://<jouw-domein>/admin
- Ga naar Catalogus.
- Klik op NIEUW.
- Vul een naam in.
Bijvoorbeeld Zivver. - Klik op 2. Configuratie.
- Vul de URL van Zivver in:
https://app.zivver.com/api/sso/saml/meta
- Klik op 3. Toegangsbeleid.
- Selecteer de gewenste policy.
De policy bepaald waar de gebruikers in mogen loggen. - Klik op 4 Samenvatting.
- Contorleer de samenvatting.
- Als alles goed staat, klik dan op OPSLAAN.
- Open de zojuist aangemaakte toepassing.
- Klik op BEWERKEN.
- Klik op 2. Configuratie.
- Pas de Waarde voor gebruikersnaam aan naar
$(user.email)
. - Klap Geavanceerde eigenschappen open.
- Scroll naar Toewijzing van aangepast kenmerk.
- Stel de velden in zoals in het schema hieronder.
- Klik op 4. Samenvatting.
- Contorleer de samenvatting.
- Als alles goed staat, klik dan op OPSLAAN.
- Klik op TOEWIJZEN.
- Zoek de gebruikers of groepen waaraan je deze toepassing wilt toewijzen.
- Klik op OPSLAAN.
Veld | Waarde |
---|---|
Naam | https://zivver.com/SAML/Attributes/ZivverAccountKey |
Notatie | Basic |
Naamruimte | [xmlns:md=“urn:oasis:names:tc:SAML:2.0:metadata”] |
Waarde | $(user.ObjectGUID) |
Je hebt SSO succesvol ingesteld in VMware Identity Provider.
SSO-koppeling instellen in Zivver
Volg onderstaande stappen op om de zojuist aangemaakte SSO-koppeling in Zivver te cofigureren:
- Log in op de WebApp.
- Klik linksonder op de room_preferences Organisatie-instellingen.
- Ga naar people_outline Gebruikersbeheer.
- Ga naar Single Sign-on.
- Selecteer Automatisch.
- Vul de SAML-metadata URL van jouw VMWare Identity Provider in.
De URL heeft meestal de structuurhttps://<jouw-domein>/SAAS/API/1.0/GET/metadata/idp.xml
Check voor de juiste URL de VMware beheerinterface of documentatie. - Klik op Opslaan.
- Klik boven aan de pagina op key Single sign-on inschakelen.
Je hebt succesvol de SSO-koppeling in Zivver ingesteld.
Zivver 2FA vrijstelling (optioneel)
Een Zivver-account is standaard beveiligd met een extra inlogmethode (2FA). Ook bij het inloggen via SSO is 2FA vereist. Het is mogelijk om de 2FA van Zivver uit te schakelen wanneer gebruikers via SSO van VMware Identity Provider inloggen.
Volg onderstaande stappen op om de 2FA vrijstelling voor VMware Identity Provider in Zivver in te stellen:
- Log in op de WebApp.
- Klik linksonder op de room_preferences Organisatie-instellingen.
- Ga naar people_outline Gebruikersbeheer.
- Ga naar Single Sign-on.
- Scroll naar beneden tot de kaart Zivver 2FA uitzonderingen.
- Vul in het veld Authenticatiecontexten die uitgezonderd worden de waarde in:
urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport
- Klik op Opslaan.
Je hebt nu succesvol een 2FA vrijstelling ingesteld voor VMware Identity Provider. Wanneer gebruikers nu inloggen via SSO, zal Zivver niet om 2FA vragen.
Inloggen in de WebApp met SSO
- Ga naar de WebApp.
- Vul je e-mailadres in.
- Wat is je rol in Zivver?
- Gebruiker: je wordt direct omgeleid naar het inlogscherm van jouw organisatie.
- Beheerder: je kiest tussen je Zivver-wachtwoord en je werkplekinloggegevens om in te loggen.
- Log in met de werkplekinloggegevens van jouw organisatie.
Afhankelijk van een 2FA vrijstelling word je gevraagd om een extra inlogmethode. Bij een 2FA vrijstelling sla je de laatste stap over. - Vul je extra inlogmethode in.
Je bent ingelogd in onze WebApp.
Inloggen in Outlook met SSO
In de Zivver Office Plugin in Outlook log je op de volgende manier in met SSO:
- Klik op het tabblad Zivver.
- Klik op manage_accounts Accounts beheren.
- Klik op de link add_circle Voeg een account toe.
- Selecteer het e-mailadres waarmee je wilt inloggen.
- Klik op Ja, ik wil nu inloggen.
Je wordt omgeleid naar het inlogscherm van je organisatie. - Log in met de werkplekinloggegevens van je organisatie.
Afhankelijk van een 2FA vrijstelling word je gevraagd om een extra inlogmethode. Bij een 2FA vrijstelling sla je de laatste stap over. - Vul je extra inlogmethode in.
Je bent ingelogd in Outlook.