Wat is SSO?
SSO (Single Sign On) betekent dat je met gebruikersgegevens van één applicatie inlogt en daarmee toegang krijgt tot verschillende andere applicaties, zonder dat je aparte inloggegevens moet hebben. Bekende voorbeelden hiervan zijn het inloggen met Facebook of Twitter bij andere applicaties.
Je kunt dit ook instellen voor e-UUR. Het is dan mogelijk om door middel van SSO in e-UUR in te loggen of andersom vanuit e-UUR in andere applicaties in te loggen met maar één set inloggegevens. Ook inloggen in twee verschillende e-UUR omgevingen is mogelijk. Op deze manier kan een gebruiker inloggen in één applicatie en hoeft hij niet apart in te loggen in e-UUR of andere applicaties om deze te kunnen gebruiken.
Dit is voor gebruikers (flexkrachten, inleners en bemiddelaars) ontzettend gemakkelijk, omdat zij nog maar één keer inloggegevens hoeven te onthouden in plaats van veel verschillende inloggegevens. Daarnaast hoeven applicatiebeheerders er ook alleen voor te zorgen dat een gebruiker geen toegang meer heeft tot één account als hij uit dienst gaat.
Mogelijkheden e-UUR en SSO
Voor e-UUR is het mogelijk om op verschillende manieren SSO in te stellen. Zo kun je inloggen in e-UUR met de inloggegevens van een andere applicatie (ADFS koppeling). Andersom kun je ook inloggen in een andere applicatie met de inloggegevens van e-UUR (SSO Clients). Daarnaast kan e-UUR worden ingesteld als Identity provider. In de artikelen SSO Clients instellen, OpenId Connect Identity provider instellen en ADFS identity provider instellen kun je lezen hoe je dit instelt in e-UUR.
Als je met verschillende e-UUR omgevingen werkt, dan kan het ook handig zijn als je vanuit de ene e-UUR omgeving automatisch kunt inloggen in de andere e-UUR omgeving. Hoe je dit kunt instellen, kun je lezen in het artikel Meerdere e-UUR omgevingen inloggen via SSO.
Hoe wil je SSO met e-UUR inrichten?
Weet je nog niet precies hoe je SSO wilt gebruiken in combinatie met e-UUR? Bepaal dit dan eerst. Beantwoord daarom eerst onderstaande vragen.
- In welke applicatie wil je 'gewoon' inloggen en ik welke applicatie wil je via 'SSO' inloggen?
- Welke mogelijkheden biedt de andere applicatie? Wordt de OpenID Connect, SAML of OAuth standaard ondersteund?
Ad 1. Het gaat er hier om dat je bepaalt of de inloggegevens van e-UUR worden gebruikt om in te loggen bij een andere applicatie (SSO Clients) of andersom dat de inloggegevens van een andere applicatie worden gebruikt om in te loggen in e-UUR (ADFS koppeling).
Ad 2. Ondersteund de applicatie één van bovenstaande standaarden, dan kun je het proces bepalen. Zie het artikel Technische informatie SSO.
Kun je bovenstaande vragen niet beantwoorden? Informeer dan bij je systeembeheerder. Gebruikt jouw organisatie een andere SSO standaard? Dan heeft e-UUR (op dit moment) geen mogelijkheid om gemakkelijk SSO en e-UUR in te stellen. Neem dan contact op met Akyla.
Technische informatie en ondersteuning
Meer achtergrond- en technische informatie over de werking van SSO kun je lezen in het artikel Technische informatie SSO.
Bieden de huidige mogelijkheden geen oplossing voor jouw organisatie of lukt het niet om in de andere applicatie de instellingen voor de SSO en e-UUR goed in te stellen? Technische ondersteuning is mogelijk. Neem dan contact op met Akyla.
Let op: er is geen ondersteuning voor het instellen van de koppeling in e-UUR, dit kun je aan de hand van bovengenoemde artikelen zelf doen.