SSO / SCIM
Video van de functie
Voor wie is dit bedoeld?
- Voor bedrijven die de authenticatie willen industrialiseren en één wachtwoord voor al hun applicaties willen.
- Voor beveiligings- en IT-beheerders die de toegang en de levenscyclus van de accounts beheren.
Machtigingen en licenties
- Vereist de add-on Governance, die op elk abonnement kan worden geactiveerd.
- Pagina voorbehouden aan personen die de bedrijfsinstellingen mogen wijzigen.
- SCIM is vandaag alleen beschikbaar voor Microsoft Entra.
- De identiteitsprovider moet aan de IT-kant klaar zijn voordat u start.
Gebruikshandleiding


Nagaan of de add-on Governance actief is
SSO en SCIM maken deel uit van de add-on Governance. Bevestig dat die op uw abonnement actief is voordat u start.
De pagina openen
Ga naar Instellingen > Governance > SSO / SCIM.
Loopt uw abonnement via een reseller, dan meldt de pagina u dat de SSO-configuratie door uw provider wordt beheerd en hier niet aanpasbaar is.

De identiteitsgegevens invullen
Het blok SSO-instellingen geeft u de twee waarden die u bij uw identiteitsprovider moet aangeven — de Antwoord-URL (ACS-URL) en de Entiteit-ID — en verwacht in ruil het Metadata-certificaat (XML) dat bij die provider is geëxporteerd. Alleen het XML-formaat wordt aanvaard.
Gebruik Upload een nieuw XML-bestand om een bestaande configuratie te vervangen.

Achter de documentatielinks vindt u alle stappen die eigen zijn aan uw provider:
Op een beperkte perimeter testen
Controleer de aanmelding op enkele accounts voordat u verder gaat.
SSO verplicht maken
De instelling SSO-login afgedwongen verwijdert de aanmelding met wachtwoord voor het hele bedrijf.
U kunt deze optie zelf niet meer uitschakelen zodra ze is geactiveerd: neem contact op met Leexi als u wilt terugkeren. Ze maakt ook het wachtwoordbeleid en de tweefactorauthenticatie van de pagina Authenticatie zonder voorwerp, aangezien die dan aan uw identiteitsprovider worden gedelegeerd.
Accounts met SCIM provisioneren
Het blok SCIM-configuratie genereert het SCIM-token dat u in Entra moet aangeven. Het token wordt maar één keer weergegeven, bij het aanmaken: bewaar het op een veilige plaats.
Een nieuw token genereren maakt het vorige onmiddellijk ongeldig — u moet het dan in Entra bijwerken. Een token verwijderen is onomkeerbaar.
De optie Teams toewijzen op basis van het attribuut afdeling koppelt elke geprovisioneerde gebruiker aan het team dat bij zijn afdeling hoort, in plaats van aan zijn Entra-groepen. Ontbrekende teams worden automatisch aangemaakt.
Verder gaan
- SSO vergemakkelijkt de uitrol bij grote accounts en het compliancebeleid.
- Het werkt samen met uw bestaande Leexi-rollen: het vervangt ze niet.
- SCIM voorkomt verweesde accounts: een vertrek dat in de directory wordt verwerkt, deactiveert het bijhorende Leexi-account.
- Integraties met Google, Microsoft of andere providers moeten met uw IT-team worden afgestemd.
Veelgestelde vragen
Aandachtspunten
- Een verkeerde configuratie kan de toegang van uw gebruikers blokkeren.
- Test altijd op een kleine groep voordat u SSO verplicht maakt — de ingreep is onomkeerbaar zonder tussenkomst van Leexi.
- Houd beheerders die tijdens de overgangsfase toegang tot het systeem hebben.
- Een opnieuw gegenereerd SCIM-token onderbreekt de provisioning tot het in Entra is bijgewerkt.