Dit artikel is bedoeld voor admins en editors die SSO instellen voor hun organisatie, en het IT-team dat dit aan de Identity Provider-kant implementeert.
Single Sign-On (SSO) stelt je medewerkers in staat om in te loggen bij Appical met dezelfde zakelijke inloggegevens die ze al dagelijks gebruiken. Appical ondersteunt SSO via het SAML 2.0-protocol en werkt met elke SAML 2.0-conforme Identity Provider (IdP), waaronder Microsoft Entra ID (voorheen Azure AD) en ADFS.
📌 Belangrijk:
SSO werkt alleen met zakelijke e-mailadressen. Persoonlijke adressen (Gmail, persoonlijk Outlook) worden niet doorgestuurd naar SSO.
De medewerker moet al een gebruikersaccount hebben in Appical met hetzelfde zakelijke e-mailadres. SSO maakt geen accounts aan — het authenticeert bestaande accounts.
Hoe SSO-inloggen werkt
De medewerker opent Appical en voert zijn of haar zakelijke e-mailadres in.
Appical herkent het e-maildomein en stuurt de medewerker door naar jouw Identity Provider.
Al ingelogd bij de IdP? Dan is de medewerker direct in Appical. Nog niet ingelogd? Dan authenticeert de medewerker zich eerst.
Na succesvolle authenticatie komt de medewerker direct in Appical terecht.
Wat je voor je IT-team moet voorbereiden
Metadatabestand (XML) — geëxporteerd vanuit jouw Identity Provider
SSO-URL — bijv. https://login.joudomein.com/saml2/idp/sso
Ondertekeningscertificaat — doorgaans een .cer- of .pem-bestand
E-maildomein(en) om in te schakelen — bijv. @joudomein.com
Voor IT-beheerders — Technische Configuratie
Appical ondersteunt Single Sign-On via het SAML 2.0-protocol. Elke SAML 2.0-conforme Identity Provider wordt ondersteund.
Configuratie van de Service Provider (SP)
Eigenschap | Waarde |
Service Provider EntityID | SAML.Appical[KlantnaamKlant] |
Assertion Consumer Service URL | |
Ondertekeningsalgoritme | SHA-256 |
Name ID-formaat |
Attribuutmapping
Attribuut | SAML-attribuutnaam |
E-mailadres (identificerend attribuut) | |
Volledige naam | name |
Voornaam | first_name |
Achternaam | last_name |
Appical metadata-URL
📌 Vervang xxxx door jouw Appical-organisatie-ID. Jouw Appical-contactpersoon verstrekt dit.
Probleemoplossing
Inloggen wordt correct doorgestuurd maar mislukt na authenticatie: controleer de Assertion Consumer Service URL en het ondertekeningscertificaat op typefouten — dit is de meest voorkomende oorzaak.
Gebruiker wordt helemaal niet doorgestuurd naar SSO: controleer of het e-maildomein van de gebruiker is opgenomen in de lijst met ingeschakelde domeinen.
👉 Vragen? Neem contact op met jouw Appical Customer Success Manager, of neem contact op met ons Support Channel.
