Single sign-on en gebruikersprovisioning

Table of Contents

Open het tabblad SSO en provisioning. Alleen een beheerder kan het gebruiken.

De pagina SSO en provisioning

Single sign-on (OIDC)

Taiwa werkt met OIDC-identiteitsproviders. Voor drie daarvan zijn er stapsgewijze handleidingen:

Voordat je begint

  • De redirect-URI is voor elke organisatie hetzelfde: https://api.taiwa.cx/v1/auth/sso/callback.
  • Vraag Taiwa om de e-maildomeinen van je organisatie te verifiëren. Een aanmelding vanaf een domein dat niet geverifieerd is, wordt geweigerd.

Wat Taiwa nodig heeft van je identiteitsprovider

Controleer deze punten voor een provider waarvoor hier geen handleiding is:

  • Een OIDC-webapplicatie die de authorization code flow gebruikt, met een clientgeheim. Taiwa stuurt geen PKCE mee.
  • Het discovery-document op de Issuer-URL gevolgd door /.well-known/openid-configuration. De issuer daarin moet gelijk zijn aan de Issuer-URL.
  • De scopes openid, email en profile.
  • Een ID-token met de claims sub en email, en email_verified ingesteld op true. Microsoft Entra ID gebruikt de claim xms_edov in plaats van email_verified.

Je identiteitsprovider koppelen

  1. Maak in je identiteitsprovider een applicatie voor Taiwa aan met de redirect-URI.
  2. Vul in het portal de Issuer-URL in. Dit is de basis-URL voor OIDC-discovery, bijvoorbeeld https://acme.okta.com.
  3. Vul de Client-ID en het Clientgeheim van die applicatie in.
  4. Selecteer Koppeling opslaan.

De kaart Single sign-on

Belangrijk: een wachtwoordmanager kan Client-ID en Clientgeheim invullen met je eigen aanmeldgegevens. Controleer beide velden voordat je opslaat.

Wil je de koppeling later wijzigen? Pas dan de velden aan en selecteer Koppeling bijwerken. Laat Clientgeheim leeg om het huidige geheim te behouden.

Hoe agents zich aanmelden

Agents selecteren Aanmelden met SSO en vullen de Organisatie-ID in. Dit werkt in het admin portal, de extensie en de Windows-app.

Single sign-on verwijderen

Als je de koppeling verwijdert, meldt iedereen zich weer aan met een wachtwoord. Gebruikers die door je identiteitsprovider zijn aangemaakt, hebben geen wachtwoord. Stuur elk van hen een uitnodigingslink vanaf het tabblad Gebruikers.

Directorysynchronisatie (SCIM 2.0)

Met SCIM maakt je identiteitsprovider Taiwa-gebruikers automatisch aan, werkt ze bij en deactiveert ze.

  1. Kopieer onder Directorysynchronisatie (SCIM 2.0) de SCIM-basis-URL.
  2. Selecteer Token genereren. Kopieer het bearer-token meteen. Het wordt maar één keer getoond.
  3. Vul in de SCIM-integratie van je identiteitsprovider de basis-URL en het token in.

De kaart Directorysynchronisatie

Wil je het token vervangen? Selecteer dan Token vernieuwen en vul het nieuwe token in bij je identiteitsprovider.

Als je SCIM verwijdert, stopt je identiteitsprovider met synchroniseren. Bestaande gebruikers blijven zoals ze zijn. Je voegt gebruikers daarna handmatig toe en deactiveert ze handmatig.

Freshdesk-paneelsleutel

Op hetzelfde tabblad staat de sleutel voor de Taiwa-app in Freshdesk. Zie De Taiwa-app installeren in Freshdesk.

Was this helpful?