SSO Clients instellen SSO Clients instellen

SSO Clients instellen

Marel Maathuis Marel Maathuis

Ga naar Start > Applicatiebeheer > SSO > Relying parties. Klik op Nieuw om een nieuwe koppeling in te stellen. Wil je een bestaande koppeling aanpassen of verwijderen? Klik dan die koppeling aan en klik daarna op Bewerken of Verwijderen



Vul een Naam in voor de koppeling. Bij URL: Redirect vul je de unieke URL in waar de verschillende endpoints van e-UUR het resultaat naar toe zal sturen. Eventueel kun je een URL: Client invullen, dit is niet verplicht. Klik daarna op Opslaan.


Je kunt e-UUR aanspreken op zogenaamde endpoints. Voor openId connect zijn dat drie endpoints die beschikbaar zijn op de eigen e-UUR url aangevuld met:

1. /connectapi/authorize

2. /connectapi/token

3. /connectapi/userinfo


Bijvoorbeeld; https://akyla.flexportal.eu/connectapi/authorize, https://akyla.flexportal.eu/connectapi/token en https://akyla.flexportal.eu/connectapi/userinfo.


Meer technische informatie vind je in het artikel Technische informatie SSO.


Nadat je op Opslaan hebt geklikt, worden de andere velden automatisch ingevuld. 



De gegevens onder Client Secret en Publickey kun je gebruiken om in te vullen in de andere applicatie. Hierna is het mogelijk om in te loggen in een andere applicatie met de inloggegevens van e-UUR.


Tegel op het dashboard


Het is mogelijk om een tegel voor het dashboard aan te maken, waarbij gebruikers naar een andere applicatie kunnen gaan en daar kunnen inloggen met de gegevens van e-UUR. 


Ga hiervoor naar Start > Dashboard > Aangemaakte tegels en klik op + Tegel toevoegen om de tegel aan te maken. Selecteer Tegeltype: SSO naar Relying Party en klik op Toevoegen.  



In het artikel Zelf tegels voor het dashboard instellen kun je lezen hoe je de verschillende opties van een tegel kunt inrichten. 


Daarnaast zijn er nog specifieke opties voor een Type SSORelyingParty tegel. Deze vind je onder Details en Scope.



Bij SSO Client kies je de SSO Client die je voor de tegel wilt gebruiken. Daarna kun je bij Redirect URL (voor "Authorisation code") een URL selecteren die je hebt ingesteld bij de SSO Client hierboven. 

 


Onder Scope kun je selecteren tot welke gegevens de andere applicatie toegang krijgt. Klik daarna op Opslaan


De tegel is aangemaakt en kun je nu activeren voor het dashboard van de gebruiker (bemiddelaar, inlener of flexkracht). Lees in het artikel Dashboard beheer meer informatie over hoe je de tegel kunt activeren. 


Als een gebruiker op de tegel klikt, moet hij nog eenmalig toestemming geven dat de gegevens die onder Scope zijn aangevinkt, worden gedeeld met de andere applicatie. 



Na het akkoord kan de gebruiker inloggen in de andere applicatie waarbij gebruik wordt gemaakt van de inloggegevens van e-UUR.


Let op: de SSO tegel kan niet gebruikt worden als een gebruiker via de helpdesk is overgenomen. 

Alleen direct ingelogde gebruikers kunnen inloggen via de tegel in een andere omgeving. Als een gebruiker via de helpdesk is overgenomen, is de tegel nog wel zichtbaar, maar er op klikken geeft de volgende foutmelding: "Het is om veiligheidsredenen niet toegestaan deze actie uit te voeren als helpdesk gebruiker.".