1. Support
  2. Knowledge Base
  3. Uptrends account
  4. Algemene accountinstellingen
  5. Overzicht Single Sign-on

Overzicht Single Sign-on

Opmerking: Single Sign-on (SSO) is beschikbaar voor Uptrends Pro- en Enterprise-accounts.

Overzicht

Standaard meldt elke operator zich aan bij Uptrends met een e-mailadres en wachtwoord. Om de toegang te vereenvoudigen, kunt u Single Sign-on (SSO) configureren om operators rechtstreeks te authenticeren via uw identiteitsprovider (IdP) in plaats van Uptrends-inloggegevens te gebruiken.

Uptrends ondersteunt SSO via elke SAML 2.0-compatibele identiteitsprovider, zoals:

  • Azure Active Directory
  • Active Directory Federation Services (ADFS)
  • Okta
  • OneLogin
  • SecureAuth
  • Duo Access Gateway

Met SSO kunnen gebruikers inloggen bij Uptrends met behulp van de identiteitsprovider van hun organisatie in plaats van met een apart Uptrends-wachtwoord. Hierdoor kunnen beheerders toegang eenvoudig centraal beheren en intrekken via de IdP.

Hoe Uptrends SSO werkt

Uw organisatie moet een IdP van derden gebruiken om gebruikers te authenticeren wanneer ze zich aanmelden bij Uptrends. De IdP verifieert de identiteit van elke operator met behulp van de inloggegevens en het beleid van uw organisatie, zoals multifactorauthenticatie, en bevestigt de authenticatie aan Uptrends.

In deze setup fungeert Uptrends als de Service Provider (SP) en vertrouwt op uw IdP voor de authenticatie van gebruikers. Afhankelijk van uw configuratie kunnen operators inloggen via IdP-geïnitieerde of SP-geïnitieerde SSO. Veel IdP’s bieden een app-galerij of app-hub waar operators toegang hebben tot Uptrends naast andere SSO-ondersteunde services.

Hoe SSO-gebruikers inloggen

Afhankelijk van uw SSO-voorkeur kunnen operators op twee manieren inloggen bij Uptrends:

  • IdP-geïnitieerde SSO
  • SP-geïnitieerde SSO

IdP-geïnitieerde SSO

Operators gebruiken een door de IdP gehost portaal, zoals Okta of OneLogin, in de vorm van een app-galerij om in te loggen bij Uptrends of andere SSO-ondersteunde services. Deze methode wordt IdP-geïnitieerd genoemd omdat de inlogprocedure wordt gestart aan de kant van de identiteitsprovider.

SP-geïnitieerde SSO

Operators starten hun login vanuit de Uptrends-webapplicatie, die hen doorverwijst naar de IdP voor authenticatie. In deze setup biedt uw IdP geen gecentraliseerde app-galerij of portal.

Neem voor SP-geïnitieerde SSO contact op met ons supportteam om een speciaal subdomein in te stellen, zoals https://uw-bedrijf.uptrends.com. Operators kunnen deze URL vervolgens bookmarken of de naam van uw organisatie invoeren op de Uptrends-inlogpagina.

Vereisten

Om SSO in Uptrends in te schakelen moet aan de volgende vereisten worden voldaan:

  1. Schakel de SSO-optie in uw Uptrends-accountinstellingen in.

  2. Definieer een nieuwe app in uw IdP.

Uptrends levert SAML-configuratiegegevens voor uw IdP, inclusief de Single Sign-on URL en Audience URI/Entity ID. Uw IdP gebruikt de Single Sign-on URL als het SAML-eindpunt voor het verzenden van authenticatieresponses naar Uptrends.

Nadat u de Uptrends-webapplicatie in uw IdP heeft geregistreerd, verstrekt de IdP zijn inlog-URL en een X.509-certificaat (publieke sleutel). Uptrends gebruikt de inlog-URL om verbinding te maken met uw IdP en het certificaat om te verifiëren dat de SAML-responses zijn ondertekend door uw IdP.

  1. Elke SSO-gebruiker moet zowel in uw IdP als Uptrends bestaan.

Creëer een operator voor elke gebruiker in Uptrends. Uptrends identificeert gebruikers aan de hand van hun e-mailadres tijdens SSO-login, dus het adres moet in beide systemen overeenkomen.

SSO-setup

Zie de Configuratiehandleiding Single Sign-on voor instructies over het inschakelen en configureren van SSO in uw Uptrends-account.

Inlogopties voor operators beheren

Uptrends-operators hebben twee inlogopties:

  • Inloggen met gebruikersnaam en wachtwoord
  • Inloggen via SSO

In Accountinstellingen kunt u het standaard inloggedrag voor alle operators instellen. Schakel niet beide opties uit, omdat dit alle operators buitensluit.

Een veelgebruikte uitrolmethode is om inloggen met gebruikersnaam en wachtwoord ingeschakeld te houden, SSO te testen met een paar operators en vervolgens inloggen met gebruikersnaam en wachtwoord uit te schakelen zodra iedereen SSO gebruikt.

Inlogopties voor operators

U kunt deze standaardinstellingen per operator overschrijven in Loginopties voor deze operator. Beide inlogopties gebruiken in eerste instantie de standaardinstellingen van het account. Overschrijf ze wanneer dat nodig is. Bijvoorbeeld om externe operators te laten inloggen met een gebruikersnaam en wachtwoord, terwijl SSO vereist is voor alle andere operators.

Door deze website te gebruiken, stemt u in met het gebruik van cookies in overeenstemming met ons Cookiebeleid.