Leexi
Governance

SSO / SCIM

De authenticatie in Leexi centraliseren met uw identiteitsprovider en accounts automatisch provisioneren.
Definitie: Met single sign-on of SSO (Single Sign-On) hebben uw gebruikers toegang tot Leexi met de inloggegevens van uw identiteitsprovider, zonder een wachtwoord dat specifiek voor Leexi is. SCIM (System for Cross-domain Identity Management) gaat een stap verder: het maakt Leexi-accounts automatisch aan, werkt ze bij en deactiveert ze op basis van uw directory. Beide worden op dezelfde pagina geconfigureerd.

Video van de functie

Er is momenteel geen video beschikbaar.

Voor wie is dit bedoeld?

  • Voor bedrijven die de authenticatie willen industrialiseren en één wachtwoord voor al hun applicaties willen.
  • Voor beveiligings- en IT-beheerders die de toegang en de levenscyclus van de accounts beheren.

Machtigingen en licenties

  • Vereist de add-on Governance, die op elk abonnement kan worden geactiveerd.
  • Pagina voorbehouden aan personen die de bedrijfsinstellingen mogen wijzigen.
  • SCIM is vandaag alleen beschikbaar voor Microsoft Entra.
  • De identiteitsprovider moet aan de IT-kant klaar zijn voordat u start.

Gebruikshandleiding

Nagaan of de add-on Governance actief is

SSO en SCIM maken deel uit van de add-on Governance. Bevestig dat die op uw abonnement actief is voordat u start.

De pagina openen

Ga naar Instellingen > Governance > SSO / SCIM.

Loopt uw abonnement via een reseller, dan meldt de pagina u dat de SSO-configuratie door uw provider wordt beheerd en hier niet aanpasbaar is.

De identiteitsgegevens invullen

Het blok SSO-instellingen geeft u de twee waarden die u bij uw identiteitsprovider moet aangeven — de Antwoord-URL (ACS-URL) en de Entiteit-ID — en verwacht in ruil het Metadata-certificaat (XML) dat bij die provider is geëxporteerd. Alleen het XML-formaat wordt aanvaard.

Gebruik Upload een nieuw XML-bestand om een bestaande configuratie te vervangen.

Achter de documentatielinks vindt u alle stappen die eigen zijn aan uw provider:

Op een beperkte perimeter testen

Controleer de aanmelding op enkele accounts voordat u verder gaat.

SSO verplicht maken

De instelling SSO-login afgedwongen verwijdert de aanmelding met wachtwoord voor het hele bedrijf.

U kunt deze optie zelf niet meer uitschakelen zodra ze is geactiveerd: neem contact op met Leexi als u wilt terugkeren. Ze maakt ook het wachtwoordbeleid en de tweefactorauthenticatie van de pagina Authenticatie zonder voorwerp, aangezien die dan aan uw identiteitsprovider worden gedelegeerd.

Accounts met SCIM provisioneren

Het blok SCIM-configuratie genereert het SCIM-token dat u in Entra moet aangeven. Het token wordt maar één keer weergegeven, bij het aanmaken: bewaar het op een veilige plaats.

Een nieuw token genereren maakt het vorige onmiddellijk ongeldig — u moet het dan in Entra bijwerken. Een token verwijderen is onomkeerbaar.

De optie Teams toewijzen op basis van het attribuut afdeling koppelt elke geprovisioneerde gebruiker aan het team dat bij zijn afdeling hoort, in plaats van aan zijn Entra-groepen. Ontbrekende teams worden automatisch aangemaakt.

Verder gaan

  • SSO vergemakkelijkt de uitrol bij grote accounts en het compliancebeleid.
  • Het werkt samen met uw bestaande Leexi-rollen: het vervangt ze niet.
  • SCIM voorkomt verweesde accounts: een vertrek dat in de directory wordt verwerkt, deactiveert het bijhorende Leexi-account.
  • Integraties met Google, Microsoft of andere providers moeten met uw IT-team worden afgestemd.

Veelgestelde vragen

Aandachtspunten

  • Een verkeerde configuratie kan de toegang van uw gebruikers blokkeren.
  • Test altijd op een kleine groep voordat u SSO verplicht maakt — de ingreep is onomkeerbaar zonder tussenkomst van Leexi.
  • Houd beheerders die tijdens de overgangsfase toegang tot het systeem hebben.
  • Een opnieuw gegenereerd SCIM-token onderbreekt de provisioning tot het in Entra is bijgewerkt.

Gerelateerde artikelen

Vorige en volgende pagina's

Copyright © 2026 Leexi