Naar de hoofdinhoud

SSO Beveiligingsoverzicht

Een beveiligingsoverzicht van Appical's SSO-integratie voor IT- en beveiligingsteams.

Overzicht

Dit artikel is voor IT- en beveiligingsteams die de SSO-integratie van Appical evalueren of auditen — bijvoorbeeld voorafgaand aan een inkoopbeoordeling of beveiligingsbeoordeling. Als je klaar bent om SSO te configureren, zie in plaats daarvan SSO Configuratie & Instellen.


Authenticatie & protocol

  • Appical ondersteunt Single Sign-On alleen via SAML 2.0. OpenID Connect (OIDC) wordt momenteel niet ondersteund.

  • SAML-assertions worden ondertekend met SHA-256.

  • Multi-factor authenticatie (MFA) wordt niet direct afgedwongen door Appical — dit wordt overgenomen van het beleid van de Identity Provider van jouw organisatie. Als jouw IdP MFA vereist, geldt die vereiste ook voor Appical-logins.

  • SSO-login is beperkt tot bedrijfs-e-maildomeinen die specifiek zijn ingeschakeld voor jouw organisatie. Persoonlijke e-maildomeinen (bijv. Gmail, persoonlijke Outlook) worden nooit doorgestuurd naar SSO.

Accountprovisioning

  • Appical maakt geen accounts automatisch aan bij de eerste SSO-login (geen Just-in-Time-provisioning). Een gebruiker moet al een bestaand Appical-account hebben, aangemaakt door een admin, voordat SSO hen kan authenticeren. Dit is een bewuste controle: het zorgt ervoor dat alleen mensen die jouw organisatie expliciet aan Appical heeft toegevoegd, ooit toegang kunnen krijgen, ongeacht of ze een geldig bedrijfs-e-mailadres hebben.

  • Groep- en roltoewijzing wordt afzonderlijk van SSO afgehandeld (via uitnodiging, CSV-import of handmatige toewijzing) — SSO geeft momenteel geen groep- of rolinformatie door vanuit jouw IdP.

Beschikbaarheid & fallback

  • Als jouw Identity Provider niet beschikbaar is, kan ons team SSO voor jouw organisatie op verzoek uitschakelen, wat een tijdelijke terugval naar standaardinlog mogelijk maakt terwijl het probleem wordt opgelost. Dit is momenteel een handmatig proces dat wordt uitgevoerd door ons supportteam in plaats van een geautomatiseerde failover.

  • De afhandeling van certificaatrotatie is in actieve ontwikkeling.

📌 Belangrijk: SSO-configuratiewijzigingen (certificaten, domeinen, endpoints) worden momenteel namens jou toegepast door je Appical-contactpersoon, in plaats van via self-service adminhulpmiddelen.


Snel overzicht

Functie

Ondersteund

SAML 2.0

Ja

Meerdere domeinen per organisatie

Ja

IdP-geïnitieerde login (bijv. vanuit een app-tegel in Entra ID)

Ja

Beperking tot bedrijfs-e-mail

Ja

Just-in-Time (JIT) automatische accountaanmaak

Nee — bewust ontwerp

Attribuutgebaseerde groep-/roltoewijzing

Nee

SCIM / geautomatiseerde deprovisioning

Nee

Single Logout (SLO)

Nee

OIDC

Nee

Self-service configuratie door IT van de klant

Nee


Wil je meer weten?

Voor het stapsgewijze configuratieproces, zie SSO Configuration & Setup.

Dit overzicht is bedoeld om de meest voorkomende technische en beveiligingsvragen vooraf te beantwoorden. Als jouw organisatie een formele beveiligingsbeoordeling, een ingevulde beveiligingsquestionnaire, een verwerkersovereenkomst of een diepere architectuurbeoordeling vereist — vooral relevant voor overheidsinstanties en gereguleerde organisaties — neem dan contact op met je Customer Success Manager om een sessie met ons beveiligingsteam in te plannen.


👉 Laat ons weten of dit artikel je vraag heeft beantwoord door de knoppen hieronder te gebruiken. Als dat niet het geval is, neem dan contact op met ons Support Channel voor meer informatie.

Was dit een antwoord op uw vraag?