Waarom SSO implementeren
SSO biedt een extra beveiligingslaag. Implementatie van SSO verbetert de beveiliging en ] bescherming van gegevens doordat de inlog authenticatie uitsluitend wordt uitgevoerd via vertrouwde providers (zoals Google, Apple of Microsoft).
Door SSO te forceren voor specifieke gebruikersrollen, zorg je dat gebruikers met deze specifieke gebruikersrol alleen kunnen inloggen met behulp van de SSO van jouw organisatie. Hiermee activeer je ook hetzelfde authenticatieniveau van je identiteitsbeheerprovider; net zoals tweestapsverificatie of wachtwoordrotatie.
Dankzij deze flexibiliteit bepalen bedrijven welke gebruikersrollen er in moeten loggen met SSO. Door deze gebruikersrollen alleen in te schakelen voor interne medewerkers, kunnen externe crewleden die geen SSO hebben ingesteld binnen jouw organisatie en geen toegang nodig hebben tot gevoelige informatie, nog steeds inloggen; zoals freelancers.
Aan de slag met SSO
Omdat je SSO alleen kan toepassen op gebruikersrollen en niet op individuele gebruikers, moet je eerst je gebruikersrollen instellen. In dit artikel lees je hoe je gebruikersrollen instelt voor jouw workspace.
Zo schakel je SSO in:
- Ga naar naar de settingsConfiguratiemodule> Account > Beveiliging
- Kies een provider.
-
Voeg domeinbeperkingen toe.
Rentman tip: Gebruik een komma (,) om meerdere domeinen te scheiden. Domeinbeperkingen zorgen voor veilige toegang door inloggen alleen toe te staan vanaf de vertrouwde domeinen die je hier toevoegt. - Selecteer de gewenste gebruikersrollen.
- Opslaan.
De beperkingen van SSO
Wanneer je SSO inschakelt voor bepaalde gebruikersrollen, kan het zijn dat je de melding krijgt "Gebruikers in deze rol voldoen niet aan de domeinbeperkingen."
Door op Tonen te klikken, ga je naar de people Medewerkersmodule waar je een lijst van gebruikers vindt die niet voldoen aan de beperkingen. In de volgende alinea's lees je wat deze beperkingen zijn en hoe je ze oplost.
Let op: Schakel SSO niet in voor je gebruikersrol als je (jij als gebruiker in Rentman) niet voldoet aan de noodzakelijke beperkingen, omdat dit je zal verhinderen om in te loggen op Rentman.
1- Gebruiker voldoet niet aan de domeinbeperkingen
Dit betekent dat minstens één gebruiker met deze gebruikersrol een e-mailadres heeft dat niet overeenkomt met de domeinregels.
Zo los je het probleem op:
- Een nieuwe gebruikersrol toewijzen aan de gebruiker waar SSO niet verplicht is; of
- De gebruiker het e-mailadres laten wijzigen en verifiëren naar een conform e-mailadres.
2- Gebruiker heeft een lokaal profiel
Het toepassen van Single Sign-On (SSO) is beperkt tot gebruikers met globale profielen. Daarom kunnen gebruikers met lokale profielen, die blijven inloggen met hun gebruikersnaam en wachtwoord, niet worden toegewezen aan een gebruikersrol met de SSO-functie.
Zo los je het probleem op:
- Een nieuwe gebruikersrol toewijzen aan de gebruiker waar SSO niet verplicht is; of
- De gebruiker het e-mailadres laten verifiëren, zodat ze een globaal profiel hebben. Let op: dat deze actie onomkeerbaar is.