Instellen van Single Sign On

Instellen van Single Sign On


Inloggen via Single Sign-On (SSO)

Voor toegang buiten AFAS InSite/OutSite kan er gebruik worden gemaakt van Single Sign-On (SSO) via de web- of mobiele applicatie.

De applicatie is te benaderen via:
🔗 https://dagboek.corecubes.nl

Instellen van SSO 

Beheerders kunnen een eigen SSO-integratie instellen om gebruikers eenvoudig toegang te geven zonder aparte inloggegevens. Hiervoor kan gebruik worden gemaakt van het OIDC protocol. Afhankelijk van jouw identity provider ziet dit proces er anders uit, hieronder is het algemene proces beschreven wat voor providers zoals Google en Microsoft van toepassing is.


1. Een nieuwe OpenID-clientapplicatie aanmaken

In jouw Identity Provider (IdP) moet een nieuwe OpenID-clientapplicatie worden aangemaakt.
Na het aanmaken ontvang je de volgende gegevens:

2. Callback-URLs registreren

Registreer de volgende callback-URLs (Redirect URIs) in je Identity Provider voor het platform Web.

3. Instellen Dagboek applicatie

  1. Ga naar https://dagboek.corecubes.nl of open de pagina via InSite als beheerder en ga naar de Beheer > Instellingen > Tabblad Algemeen > Authenticatie > Domein toevoegen
  2. Vul een omschrijving in en maak de instelling actief.
    1. Indien je gebruik wilt maken van UPN om de users te matchen zet je dit aan. Onderaan dit artikel is beschreven welke extra stap je moet uitvoeren in jouw Idp om dit werkend te krijgen.
  3. Klik op de knop begin met instellen
  4. Vul de volgende gegevens in om te configureren:
    1. Omschrijving van de instelling (Bijv. Microsoft OpenId)
    2. Client ID
    3. Client Secret
    4. Vul de automatische configuratie URL in en klik op Import configuraties. Heb je geen configuratie url, vul alle velden dan handmatig in.
  5. Klik op toevoegen onder het kopje Geselecteerde scopes (Rechts), selecteer de volgende scopes en klik op selecteren:
    1. openid
    2. email
    3. profile
  6. Klik op instellingen opslaan
  7. Voeg nu de email domeinen toe die toegang moeten krijgen.
  8. Sla de instellingen op!
Gebruik maken van UPN
Maakt jouw organisatie gebruik van upn als email veld en wordt deze ook gevuld in AFAS? Dan is het mogelijk om op basis van dit email te matchen. Activeer in de instellingen het veld UPN in de dagboek applicatie. Hiernaast moet je ervoor zorgen dat je Identity Provider de upn waarde als claim meestuurt in het ID-token. Voeg de UPN toe als extra claim toe, wij matchen alleen op het veld 'upn'. Zodra het UPN mee wordt gestuurd in de OpenID token zal de applicatie deze gaan matchen met het veld uit AFAS.

    • Related Articles

    • Inloggen in de dagboek applicatie (authenticatie)

      De applicatie biedt twee manieren om te authenticeren: Via InSite met een iFrame Via Single Sign-On (SSO) Inloggen via iFrame (InSite/OutSite) De applicatie kan geïntegreerd worden in AFAS InSite of OutSite door middel van een iFrame. Dit betekent ...
    • Implementatie Dagboek applicatie - Interne medewerkers

      In deze handleiding wordt toegelicht hoe je de dagboek applicatie kan implementeren boven jouw AFAS omgeving. Dit is mogelijk wanneer je van ons toegang hebt gekregen tot een eigen Tenant. Word je geholpen door ons of door een implementatiepartner? ...
    • Testen van de dagboek applicatie

      Voor het testen van de oplossing zijn er enkele belangrijke onderdelen om rekening mee te houden. In dit artikel wordt een globaal testplan beschreven. In de bijlage van dit artikel is ook een excel format te vinden wat gebruikt kan worden voor het ...
    • V1.5.3 - Release - Dagboek applicatie

      Deze versie is uitgebracht op 13-11-2024 Nieuwe functionaliteiten: Favoriete reizen in het snelboeken: Het is nu mogelijk om favoriete reizen te boeken via een snelboekoptie. Hiernaast hebben we in het profiel van de medewerker ook een vereenvoudigde ...
    • Autorisatie

      In dit artikel is de autorisatie van de dagboek applicatie uitgelegd. Autorisatie De dagboek applicatie kent de volgende gebruikersrollen: Medewerker Leidinggevende HR Beheerder Medewerker Elke gebruiker krijgt de rol medewerker, met deze rol krijgt ...