Activatieproces SSO Introductie
Koppelen op SSO gebeurt op basis van het OpenIDconnect protocol. Hiervoor dienen drie sleutels aangeleverd te worden, welke we kunnen gebruiken om te koppelen. Deze sleutels worden gemaakt in jullie user management omgeving (Azure, Google, etc.) waarop met SSO gekoppeld gaat worden. Met deze sleutels kan Signhost een SSO redirect URL configureren:
Signhost levert een Redirect URL aan in het volgende formaat:
Deze Redirect URL kan weer geconfigureerd worden in de managementomgeving bij de klant.
Vervolgens maakt Signhost een activatie link om accounts te kunnen koppelen:
Als laatste creëert Signhost een inlog link waar de gebruikers op kunnen inloggen:
De tekens in de link ### worden vervangen door een unieke identificatiecode voor de klant.
Activatie stappenplan
Deel 1
Signhost creëert de organisatie binnen Signhost zonder gebruikers
De klant maakt een OpenIDConnect SSO koppeling aan.
Signhost bespreekt met de klant af of SSO wordt afgedwongen
De klant levert de volgende gegevens aan bij Signhost:
o ClientID,o ClientSecret,
o Discover URL (ook bekend als Endpoint URL)
Let op, Signhost hanteert veilige communicatie via het programma mSafe en creëert in overleg een omgeving voor de klantSignhost deelt met de RedirectURL via mSafe
De klant configureert de redirect URL en stuurt de bevestiging naar Signhost
Signhost deelt de RegisterURL, ManageURL en de LoginURL via mSafe
➡️ Afhankelijk van de gemaakte afspraken bij stap 3 ga verder met Deel 2A of Deel 2B
Deel 2A - inloggen met SSO wordt afgedwongen
Signhost voegt de eerste gebruiker (portal administrator) toe
De klant volgt de activatie link in de uitnodigingsmail
De portal administrator kan nieuwe gebruikers via het gebruikersbeheer in het Signhost portaal toevoegen.
Gebruikers ontvangen direct een activatie link voor de koppeling met SSO
De portal administrator deelt de login URL met nieuwe users
Nieuwe gebruikers toevoegen:
Na de activatie van SSO kan de portal administrator nieuwe gebruikers toevoegen via het gebruikersbeheer. Dit kan gedaan worden via de volgende stappen:
De portal administrator logt in op het Signhost webportaal en navigeert naar het gebruikersbeheer.
De portal administrator biedt de LoginURL aan bij de nieuwe user. (Deze kan pas gebruikt worden nadat de nieuwe user stap 5 heeft doorlopen).
Signhost verstuurt een automatisch mail om het account te activeren. Kan de gebruiker de mail niet vinden? Zoek dan naar: noreply@signhost.com.
De gebruiker volgt de link in de mail (de link is eenmalig te gebruiken)
De gebruiker wordt doorgestuurd naar de login pagina van jullie organisatie. Hier logt de gebruiker in met de standaard login gegevens.
SSO is nu gelinkt aan de gebruiker
De gebruiker logt in via de LoginURL die de portal administrator van Signhost heeft ontvangen: https://account.evidos.com/account/ExternalLogin?provider=########
Deel 2B - inloggen is ook mogelijk met gebruikersnaam + wachtwoord
Signhost voegt de eerste gebruiker (portal administrator) toe
De klant volgt de activatie link in de uitnodigingsmail
De portal administrator volgt de RegisterURL in een nieuw tabblad. Dit verbindt SSO met het Signhost account waarop de gebruiker in het andere tabblad is ingelogd.
De portal administrator bevestigt dat deze via de login URL kan inloggen met SSO
De portal administrator kan de overige user uitnodigen vanuit het webportaal via het gebruikersbeheer.
De portal administrator deelt de RegisterURL en de LoginURL aan alle nieuwe users.
Nieuwe gebruikers toevoegen
Na de activatie van SSO kan de portal administrator nieuwe gebruikers toevoegen via het gebruikersbeheer. Dit kan gedaan worden via de volgende stappen:
De portal administrator logt in op het Signhost webportaal en navigeert naar het gebruikersbeheer.
Portal administrator voorziet de nieuwe gebruiker van de RegisterURL and LoginURL (De LoginURL kan pas gebruikt worden nadat de nieuwe user stap 6 heeft doorlopen).
Signhost heeft een automatische activatie mail verstuurd naar de gebruiker. Kan de gebruiker de mail niet vinden? Zoek dan naar: noreply@signhost.com.
Volg de link in de mail (de link is eenmalig te gebruiken)
Maak een gebruikersnaam en wachtwoord aan
Volg de RegisterURL in een nieuw tabblad, inloggen op SSO verbindt dit account met het Signhost portaal waarop de gebruiker heeft ingelogd op het andere tabblad.
De gebruiker is gekoppeld aan het Signhost portaal
Wil de gebruiker opnieuw inloggen? Dan kan dit via de LoginURL (https://account.evidos.com/account/ExternalLogin?provider=########)
💡 Notitie:
Je kunt hier controleren of een account aan de SSO-provider is gekoppeld: https://account.evidos.com/Manage/openid.
Als er geen aanbieder vermeld staat, is er geen koppeling gemaakt.