Naar de hoofdinhoud

SAML SSO instellen voor externe diensten in Oneteam

In dit artikel leggen we uit hoe je SAML Single Sign-On instelt voor een externe dienst, zodat je medewerkers met hun Oneteam-account automatisch kunnen inloggen.

Geschreven door Sanne Lodders

Met SAML Single Sign-On (SSO) is Oneteam de Identity Provider (IdP). Je medewerkers gebruiken dus het account dat ze al in Oneteam hebben om toegang te krijgen tot ondersteunde externe diensten. Ze hoeven daarvoor geen apart wachtwoord aan te maken of te onthouden.

Zodra SSO is ingesteld, voeg je de externe dienst toe als shortcut in Oneteam. Klikt een medewerker op die shortcut, dan controleert Oneteam wie de medewerker is en logt Oneteam hem of haar automatisch in bij de externe dienst.

Wat je nodig hebt

Zorg dat je het volgende geregeld hebt voordat je begint:

  • Beheerdersrechten in Oneteam

  • Beheerdersrechten in de externe dienst die je wilt koppelen

  • De SAML-configuratiegegevens van de externe dienst

De externe dienst is de Service Provider (SP), Oneteam is de Identity Provider (IdP).

Stap 1: Configureer de externe dienst

Stel eerst de externe dienst zo in dat die Oneteam gebruikt als SAML Identity Provider. Doe in de beheeromgeving van de externe dienst het volgende:

  1. Ga naar de SAML- of Single Sign-On-instellingen.

  2. Kies SAML als authenticatiemethode.

  3. Vul de SAML-gegevens van Oneteam in wanneer daarom wordt gevraagd.

  4. Sla de SAML-configuratie op.

De externe dienst vraagt mogelijk om gegevens zoals:

  • IdP Entity ID

  • IdP metadata URL

  • SSO URL

  • X.509 signing certificate

  • Andere SAML-attributen of claims

Gebruik hierbij de Oneteam SAML-gegevens die voor jouw organisatie zijn aangeleverd. Metadata URL: https://login.oneteam.io/api/saml/idp/metadata

Let op: welke velden je ziet en hoe ze heten, verschilt per externe dienst. Vraagt de dienst om een IdP metadata URL of een XML-bestand? Gebruik dan de metadatagegevens van Oneteam die bij jouw SAML-koppeling horen.

Stap 2: Voeg de externe dienst toe als shortcut in Oneteam

Is de externe dienst ingesteld om Oneteam als Identity Provider te gebruiken? Voeg de dienst dan toe in Oneteam.

  1. Ga in Oneteam naar Instellingen > Apps&Snelkoppelingen

  2. Klik op '+ Shortcut toevoegen'.

  3. Kies 'Externe link toevoegen'.

  4. Selecteer bij 'Type' de optie SAML.

  5. Vul de SAML-gegevens van de externe dienst in.

Mogelijk vul je de volgende velden in:

  • Shortcut link: de link waarmee medewerkers de externe dienst vanuit Oneteam openen.

  • SP Entity ID of metadata URL: de unieke identificatie of de metadata URL van de externe dienst.

  • ACS URL: de URL waarop de externe dienst de SAML-response van Oneteam ontvangt.

  • SP login URL: de URL waar het SAML-inlogproces voor de externe dienst start.

  • SP logout URL: de URL waar medewerkers terechtkomen nadat ze uitloggen bij de externe dienst.

Klik op 'Opslaan' zodra alle verplichte velden zijn ingevuld.

Stap 3: Medewerkers gebruiken hun Oneteam-account

Zodra de shortcut is ingesteld, openen medewerkers de externe dienst direct vanuit Oneteam.

Klikt een medewerker op de shortcut, dan gebeurt het volgende:

  1. Oneteam identificeert de medewerker op basis van het bestaande Oneteam-account.

  2. Oneteam stuurt de benodigde SAML-authenticatieresponse naar de externe dienst.

  3. De externe dienst controleert die response.

  4. De medewerker wordt automatisch ingelogd.

Medewerkers hoeven dus geen aparte gebruikersnaam of wachtwoord voor de externe dienst in te vullen.

Stap 4: Zorg dat de e-mailadressen overeenkomen

De externe dienst moet de medewerker kunnen herkennen op basis van de informatie die Oneteam meestuurt. In de meeste gevallen gebeurt dat op basis van het e-mailadres.

Controleer daarom of het e-mailadres van de medewerker in de externe dienst hetzelfde is als het e-mailadres in Oneteam. Staat er in de externe dienst nog een oud adres of een alias? Pas dit dan aan, zodat het overeenkomt met het Oneteam-account van de medewerker.

Stap 5: Test de verbinding

Test de koppeling eerst met één medewerkersaccount, voordat je de shortcut voor iedereen beschikbaar maakt.

  1. Voeg de shortcut toe in Oneteam.

  2. Open de shortcut met het Oneteam-account van de testmedewerker.

  3. Controleer of de externe dienst de medewerker automatisch inlogt.

  4. Controleer of de medewerker de juiste toegang en rechten krijgt.

Slaagt de test? Dan kun je de shortcut beschikbaar maken voor de rest van je organisatie.

Lukt het inloggen niet?

Kan een medewerker niet automatisch inloggen? Controleer dan de volgende punten:

  • De medewerker bestaat zowel in Oneteam als in de externe dienst.

  • Het e-mailadres of een andere gebruikersidentificatie is in beide systemen gelijk.

  • De externe dienst is ingesteld om Oneteam als Identity Provider te gebruiken.

  • De SAML Entity ID, SSO URL, het certificaat en de overige SAML-instellingen zijn goed overgenomen.

  • De medewerker heeft rechten om de externe dienst te gebruiken.

  • De ACS URL en de overige Service Provider-gegevens zijn correct.

  • De SAML-configuratie is opgeslagen en geactiveerd in de externe dienst.

Kom je er dan nog niet uit? Neem contact op met Oneteam Support. Geef daarbij de naam van de externe dienst door, de SAML-configuratie die je gebruikt, en een schermafbeelding of de foutmelding van de mislukte inlogpoging. Met die informatie kunnen we het probleem samen met je onderzoeken.

Bereik ons via de live-chat als we je ergens bij kunnen adviseren of helpen. 👉

Was dit een antwoord op uw vraag?