{"id":3401,"date":"2024-09-17T09:01:18","date_gmt":"2024-09-17T07:01:18","guid":{"rendered":"https:\/\/cleverdesk.nl\/support\/?page_id=3401"},"modified":"2025-01-27T14:14:16","modified_gmt":"2025-01-27T13:14:16","slug":"hoe-kan-ik-single-sign-on-instellen","status":"publish","type":"page","link":"https:\/\/cleverdesk.nl\/support\/systeeminstellingen\/hoe-kan-ik-single-sign-on-instellen\/","title":{"rendered":"Hoe kan ik Single Sign On instellen?"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Laat je personeel via Single Sign On inloggen. Cleverdesk ondersteunt twee Single Sign On mogelijkheden: Microsoft Entra en Okta. Stel eerst in Entra of Okta de SSO opties in en vul deze in bij de Systeeminstellingen in het tabblad inloggen.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"571\" height=\"551\" src=\"https:\/\/cleverdesk.nl\/support\/wp-content\/uploads\/2024\/04\/image-22.png\" alt=\"\" class=\"wp-image-3144\" srcset=\"https:\/\/cleverdesk.nl\/support\/wp-content\/uploads\/2024\/04\/image-22.png 571w, https:\/\/cleverdesk.nl\/support\/wp-content\/uploads\/2024\/04\/image-22-300x289.png 300w\" sizes=\"auto, (max-width: 571px) 100vw, 571px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">Gebruik voor:<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entre RedirectUri: &lt;Cleverdesk URL>\/login\/PostLogin<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entra PostLogoutRedirectUri: &lt;Cleverdesk URL>\/login\/PostLogout<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entra Scope: openid profile email address<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Als dit is ingesteld zal de gebruiker bij zijn login scherm een extra optie zien. De gebruiker kan inloggen met zijn Cleverdesk gebruikersnaam of Wachtwoord of op de knop \u2018Inloggen met Microsoft account\u2019 klikken. Bij klikken op de onderste knop zal de gebruiker direct inloggen en vervolgens ingelogd blijven in het systeem totdat de gebruiker uitlogt.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img loading=\"lazy\" decoding=\"async\" width=\"283\" height=\"300\" src=\"https:\/\/cleverdesk.nl\/support\/wp-content\/uploads\/2024\/04\/image-23-283x300.png\" alt=\"\" class=\"wp-image-3145\" srcset=\"https:\/\/cleverdesk.nl\/support\/wp-content\/uploads\/2024\/04\/image-23-283x300.png 283w, https:\/\/cleverdesk.nl\/support\/wp-content\/uploads\/2024\/04\/image-23.png 518w\" sizes=\"auto, (max-width: 283px) 100vw, 283px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Microsoft Entra (voorheen Azure Active Directory)<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Entra<\/strong> is Microsoft&#8217;s suite voor identiteitsbeheer en toegangscontrole, dat Azure AD omvat. Het biedt SSO, MFA en andere beveiligingsmaatregelen voor het beheren van gebruikers in de cloud.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Inrichting van servers voor Entra:<\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Active Directory (AD) Integratie<\/strong>:\n<ul class=\"wp-block-list\">\n<li><strong>On-premise AD<\/strong>: Als je een on-premise Active Directory hebt, kun je <strong>Azure AD Connect<\/strong> gebruiken om je on-premise gebruikers te synchroniseren met <strong>Azure AD<\/strong>. Dit geeft een hybride identiteit (lokaal en cloud).<\/li>\n\n\n\n<li><strong>Serververeisten<\/strong>: Je hebt een Windows Server (2012 R2 of nieuwer) nodig om <strong>Azure AD Connect<\/strong> te installeren. Zorg ervoor dat de server voldoet aan de netwerkvereisten, zoals toegang tot poorten voor communicatie met Azure AD.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>MFA &amp; Conditional Access<\/strong>:\n<ul class=\"wp-block-list\">\n<li>Je kunt via <strong>Conditional Access policies<\/strong> bepalen wie toegang krijgt tot welke bronnen en onder welke voorwaarden (bijvoorbeeld alleen na MFA-verificatie of binnen een specifieke locatie).<\/li>\n\n\n\n<li>Dit vereist geen specifieke serverconfiguratie, maar wel goed ingerichte policies binnen het <strong>Azure portal<\/strong>.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Azure AD Application Proxy<\/strong>:\n<ul class=\"wp-block-list\">\n<li>Hiermee kun je on-premise applicaties beschikbaar maken voor gebruikers buiten je netwerk via Azure AD. Dit vereist een <strong>Application Proxy connector<\/strong> die je installeert op een Windows Server (2016 of later).<\/li>\n\n\n\n<li>Gebruik App Registration<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Okta<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Okta<\/strong> is een cloudgebaseerde oplossing voor SSO, MFA, en lifecycle management van identiteiten. Het is platform-onafhankelijk en integreert makkelijk met verschillende cloud- en on-premise apps.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Inrichting van servers voor Okta:<\/h3>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Okta Agent Setup (voor AD-integratie)<\/strong>:\n<ul class=\"wp-block-list\">\n<li>Als je een on-premise Active Directory gebruikt, installeer je de <strong>Okta AD Agent<\/strong> op een Windows Server. Dit synchroniseert AD-gebruikers naar Okta.<\/li>\n\n\n\n<li><strong>Serververeisten<\/strong>: Windows Server 2012 of later met toegang tot AD en poorten voor communicatie met Okta.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>MFA en Adaptive Authentication<\/strong>:\n<ul class=\"wp-block-list\">\n<li>Okta biedt standaard MFA-opties, maar voor sterkere beveiliging kun je adaptieve authenticatie inschakelen om risico&#8217;s te beoordelen voordat toegang wordt verleend. Dit vereist geen specifieke serverconfiguratie, alleen Okta-instellingen in het admin-portal.<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Okta Access Gateway (voor on-premise apps)<\/strong>:\n<ul class=\"wp-block-list\">\n<li>Voor toegang tot on-premise applicaties via Okta kun je de <strong>Okta Access Gateway<\/strong> gebruiken, een virtuele appliance die je on-premise of in de cloud kunt draaien.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n\n\n\n<h3 class=\"wp-block-heading\">Vergelijking:<\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Entra\/Azure AD<\/strong> is diep ge\u00efntegreerd met Microsoft 365, Azure, en hybride omgevingen. Ideaal als je al veel met Microsoft werkt.<\/li>\n\n\n\n<li><strong>Okta<\/strong> is meer platform-onafhankelijk en biedt uitstekende integratie met een breed scala aan apps, wat het populair maakt voor organisaties met meerdere omgevingen.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Laat je personeel via Single Sign On inloggen. Cleverdesk ondersteunt twee Single Sign On mogelijkheden: Microsoft Entra en Okta. Stel eerst in Entra of Okta de SSO opties in en vul deze in bij de Systeeminstellingen in het tabblad inloggen. Gebruik voor: Entre RedirectUri: &lt;Cleverdesk URL>\/login\/PostLogin Entra PostLogoutRedirectUri: &lt;Cleverdesk URL>\/login\/PostLogout Entra Scope: openid profile email &hellip; <a href=\"https:\/\/cleverdesk.nl\/support\/systeeminstellingen\/hoe-kan-ik-single-sign-on-instellen\/\" class=\"more-link\">Verder lezen <span class=\"screen-reader-text\">Hoe kan ik Single Sign On instellen?<\/span><\/a><\/p>\n","protected":false},"author":6,"featured_media":0,"parent":162,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"page-templates\/topic.php","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-3401","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/cleverdesk.nl\/support\/wp-json\/wp\/v2\/pages\/3401","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cleverdesk.nl\/support\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/cleverdesk.nl\/support\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/cleverdesk.nl\/support\/wp-json\/wp\/v2\/users\/6"}],"replies":[{"embeddable":true,"href":"https:\/\/cleverdesk.nl\/support\/wp-json\/wp\/v2\/comments?post=3401"}],"version-history":[{"count":2,"href":"https:\/\/cleverdesk.nl\/support\/wp-json\/wp\/v2\/pages\/3401\/revisions"}],"predecessor-version":[{"id":3626,"href":"https:\/\/cleverdesk.nl\/support\/wp-json\/wp\/v2\/pages\/3401\/revisions\/3626"}],"up":[{"embeddable":true,"href":"https:\/\/cleverdesk.nl\/support\/wp-json\/wp\/v2\/pages\/162"}],"wp:attachment":[{"href":"https:\/\/cleverdesk.nl\/support\/wp-json\/wp\/v2\/media?parent=3401"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}