Naar de hoofdinhoud

SSO Configuratie & Instellen

Stapsgewijze handleiding voor het instellen van Single Sign-On (SAML 2.0) voor Appical, voor admins en IT-teams.

Dit artikel is bedoeld voor admins en editors die SSO instellen voor hun organisatie, en het IT-team dat dit aan de Identity Provider-kant implementeert.

Single Sign-On (SSO) stelt je medewerkers in staat om in te loggen bij Appical met dezelfde zakelijke inloggegevens die ze al dagelijks gebruiken. Appical ondersteunt SSO via het SAML 2.0-protocol en werkt met elke SAML 2.0-conforme Identity Provider (IdP), waaronder Microsoft Entra ID (voorheen Azure AD) en ADFS.

📌 Belangrijk:

  • SSO werkt alleen met zakelijke e-mailadressen. Persoonlijke adressen (Gmail, persoonlijk Outlook) worden niet doorgestuurd naar SSO.

  • De medewerker moet al een gebruikersaccount hebben in Appical met hetzelfde zakelijke e-mailadres. SSO maakt geen accounts aan — het authenticeert bestaande accounts.


Hoe SSO-inloggen werkt

  1. De medewerker opent Appical en voert zijn of haar zakelijke e-mailadres in.

  2. Appical herkent het e-maildomein en stuurt de medewerker door naar jouw Identity Provider.

  3. Al ingelogd bij de IdP? Dan is de medewerker direct in Appical. Nog niet ingelogd? Dan authenticeert de medewerker zich eerst.

  4. Na succesvolle authenticatie komt de medewerker direct in Appical terecht.


Wat je voor je IT-team moet voorbereiden

  • Metadatabestand (XML) — geëxporteerd vanuit jouw Identity Provider

  • Ondertekeningscertificaat — doorgaans een .cer- of .pem-bestand

  • E-maildomein(en) om in te schakelen — bijv. @joudomein.com


Voor IT-beheerders — Technische Configuratie

Appical ondersteunt Single Sign-On via het SAML 2.0-protocol. Elke SAML 2.0-conforme Identity Provider wordt ondersteund.

Configuratie van de Service Provider (SP)

Eigenschap

Waarde

Service Provider EntityID

SAML.Appical[KlantnaamKlant]

Assertion Consumer Service URL

Ondertekeningsalgoritme

SHA-256

Name ID-formaat

email

Attribuutmapping

Attribuut

SAML-attribuutnaam

E-mailadres (identificerend attribuut)

email

Volledige naam

name

Voornaam

first_name

Achternaam

last_name

Appical metadata-URL

📌 Vervang xxxx door jouw Appical-organisatie-ID. Jouw Appical-contactpersoon verstrekt dit.

Probleemoplossing

  • Inloggen wordt correct doorgestuurd maar mislukt na authenticatie: controleer de Assertion Consumer Service URL en het ondertekeningscertificaat op typefouten — dit is de meest voorkomende oorzaak.

  • Gebruiker wordt helemaal niet doorgestuurd naar SSO: controleer of het e-maildomein van de gebruiker is opgenomen in de lijst met ingeschakelde domeinen.


👉 Vragen? Neem contact op met jouw Appical Customer Success Manager, of neem contact op met ons Support Channel.

Was dit een antwoord op uw vraag?