Ik ben een Zivver-beheerder
Zivver instellen en beheren
SSO met VMware Identity Provider
Introductie
Hoe stel je SSO in als Zivver-beheerder?
Zivver ondersteunt Single Sign-On (SSO) via VMware Identity Provider. Gebruikers kunnen inloggen bij Zivver met hun werkaccount.
SSO werkt op basis van Security Assertion Markup Language (SAML) v2.0. In dit scenario fungeert VMware Identity Provider als Identity Provider (IdP) en Zivver als Service Provider (SP).
Om SSO in Zivver te activeren, heb je het volgende nodig (allemaal vereist):
- Je bent Zivver-beheerder.
- Je hebt toegang tot het Adminpaneel in VMware Identity Provider.
SSO-integratie instellen in VMware Identity Provider
- Log in op het VMware Identity Provider Admin Portal.
Afhankelijk van je installatie heeft de URL meestal de structuurhttps://<jouw-domein>/admin. - Ga naar Catalog.
- Klik op NEW.
- Voer een naam in.
Bijvoorbeeld Zivver. - Klik op 2. Configuration.
- Voer de Zivver-URL in:
https://app.zivver.com/api/sso/saml/meta - Klik op 3. Access Policy.
- Selecteer het gewenste beleid.
Het beleid bepaalt vanaf welke locaties gebruikers mogen inloggen. - Klik op 4. Summary.
- Controleer het overzicht.
- Als alles klopt, klik je op SAVE.
- Open de zojuist aangemaakte applicatie.
- Klik op EDIT.
- Klik op 2. Configuration.
- Pas de Username Value aan naar
$(user.email). - Klap Advanced Properties uit.
- Scroll naar beneden naar Custom Attribute Mapping.
- Stel de velden in zoals in de onderstaande tabel weergegeven.
- Klik op 4. Summary.
- Controleer het overzicht.
- Als alles klopt, klik je op SAVE.
- Klik op ASSIGN.
- Zoek de gebruikers of groepen waaraan je deze applicatie wilt toewijzen.
- Klik op SAVE.
| Veld | Waarde |
|---|---|
| Name | https://zivver.com/SAML/Attributes/ZivverAccountKey |
| Format | Basic |
| Namespace | [xmlns:md=“urn:oasis:names:tc:SAML:2.0:metadata”] |
| Value | $(user.ObjectGUID) |
De SSO-instellingen in VMware Identity Provider zijn nu succesvol geconfigureerd.
SSO-integratie instellen in Zivver
Volg de onderstaande stappen om de zojuist aangemaakte SSO-integratie in Zivver te configureren:
- Log in op de Zivver WebApp.
- Klik op
Organisatie-instellingen.
- Klap
Gebruikersbeheer uit.
- Klik op Single Sign-on.
- Selecteer Automatisch Aanbevolen.
- Voer de SAML-metadata-URL van je VMware Identity Provider in.
De URL heeft meestal de structuurhttps://<jouw-domein>/SAAS/API/1.0/GET/metadata/idp.xml.
Raadpleeg de VMware-beheerinterface of documentatie om de juiste URL te vinden. - Klik op .
- Klik bovenaan de pagina op .
De SSO-integratie in Zivver is nu succesvol geconfigureerd.
Zivver 2FA-vrijstelling (optioneel)
Een Zivver-account is standaard beveiligd met een extra aanmeldmethode (2FA). 2FA is ook vereist bij het inloggen via SSO. Het is echter mogelijk om Zivver 2FA uit te schakelen wanneer gebruikers via SSO met VMware Identity Provider inloggen.
Volg de onderstaande stappen om een 2FA-vrijstelling voor VMware Identity Provider in Zivver in te stellen:
- Klik op
Organisatie-instellingen.
- Klap
Gebruikersbeheer uit.
- Klik op Single Sign-on.
- Scroll naar de kaart Zivver 2FA uitzonderingen.
- Voer in het veld Authenticatiecontexten die uitgezonderd worden de volgende waarde in:
urn:oasis:names:tc:SAML:2.0:ac:classes:PasswordProtectedTransport
- Klik op .
Je hebt nu succesvol een 2FA-vrijstelling ingesteld voor VMware Identity Provider. Wanneer gebruikers via SSO inloggen, zal Zivver niet om 2FA vragen.
Inloggen in de WebApp met SSO
- Ga naar de WebApp.
- Voer je e-mailadres in.
- Wat is je rol in Zivver?
- Gebruiker: je wordt direct doorgestuurd naar het inlogscherm van je organisatie.
- Beheerder: je kunt kiezen tussen je Zivver-wachtwoord en je werkaccount om in te loggen.
- Log in met je werkaccount.
Afhankelijk van de 2FA-vrijstelling kan je gevraagd worden om een extra aanmeldmethode. Als er een 2FA-vrijstelling actief is, wordt deze stap overgeslagen. - Voer je extra aanmeldmethode in.
Je bent nu ingelogd in de WebApp.
Inloggen in Outlook met SSO
Volg deze stappen om in te loggen met SSO via de Zivver Office Plugin in Outlook:
- Klik op het tabblad Zivver.
- Klik op
Accounts beheren.
- Klik op add_circle Voeg een account toe.
- Selecteer het e-mailadres waarmee je wilt inloggen.
- Klik op Ja, ik wil nu inloggen.
Je wordt doorgestuurd naar het inlogscherm van je organisatie. - Log in met je werkaccount.
Afhankelijk van de 2FA-vrijstelling kan je gevraagd worden om een extra aanmeldmethode. Als er een 2FA-vrijstelling actief is, wordt deze stap overgeslagen. - Voer je extra aanmeldmethode in.
Je bent nu ingelogd in Outlook.