Skip to main content

Wat is SSO/SAML?

SSO staat voor Single Sign-On en is een handige manier om met één set inloggegevens toegang te krijgen tot meerdere diensten of platforms. In plaats van voor elke website of app een aparte gebruikersnaam en wachtwoord te onthouden, gebruik je één combinatie voor alles. SAML is de technologie achter de schermen die dit naadloze proces mogelijk maakt. Zie het als een universele sleutel die meerdere sloten opent, zodat je toegang zowel eenvoudig als veilig is.
SSO bepaalt wie zich kan aanmelden bij het Scribe-dashboard. Het importeert geen medewerkersgegevens in je handtekeningen. Om functietitels, afdelingen of telefoonnummers uit je identity provider op te halen, verbind je die ook als Smartfields-databron — zie bijvoorbeeld de Okta-integratie.

Voordat je begint

Je hebt nodig:
  • Een betaald Scribe-abonnement. De SSO-add-on is niet los verkrijgbaar.
  • De Single Sign-On-add-on: 150permaand,of 150 per maand**, of ** 120 per maand jaarlijks gefactureerd. Beschikbaar op elk betaald abonnement.
  • De rol Owner of Admin in je Scribe-Workspace.
  • Toegang tot de DNS-instellingen van je domein (om domeineigendom te verifiëren).
  • Beheerderstoegang tot je identity provider — Okta, Microsoft Entra ID, Google Workspace, OneLogin of een SAML/OIDC-compatibele IdP.

De add-on activeren

1

Open de Single Sign-On-instellingen

Ga in je Scribe-dashboard naar Settings → Security → Single Sign-On.
2

Voeg SSO toe aan je abonnement

Klik op Subscribe for $150/month en bevestig. De add-on wordt direct op je bestaande abonnement toegepast.Als je nog een gratis abonnement of een proefperiode hebt, vraagt Scribe je eerst om een betaald abonnement te kiezen.

SSO configureren

Zodra de add-on actief is, leidt Scribe je door een installatie in drie stappen.
1

Voeg je aanmelddomein toe

Voer het e-maildomein in waarmee je team zich aanmeldt — bijvoorbeeld your-company.com — en klik op Continue.Dit is het domein waarop Scribe zoekt wanneer iemand zijn e-mailadres invult op de inlogpagina. Gebruik het domein uit de e-mailadressen van je teamleden, geen subdomein.
2

Verifieer je domein

Klik op Start verification. Scribe opent een begeleide wizard die de vereiste TXT-record voor de meeste providers automatisch aan je DNS toevoegt — geen ontwikkelaar of handmatige DNS-bewerking nodig.Wordt je provider niet door de wizard ondersteund, dan toont hij je de exacte record die je handmatig moet toevoegen.De status van het domein wordt als badge in de domeintabel weergegeven:DNS-propagatie gaat meestal snel, maar kan tot 24 uur duren. Scribe brengt je automatisch naar de volgende stap zodra het domein is geverifieerd.
3

Koppel je identity provider

Klik op Configure SSO. Je wordt doorgestuurd naar een beveiligd installatieportaal waar je je identity provider kiest — Okta, Microsoft Entra ID, Google Workspace, OneLogin of een generieke SAML/OIDC-verbinding — en de provider-specifieke instructies volgt.Het portaal geeft precies aan welke waarden je in je IdP moet kopiëren (zoals de ACS URL en Entity ID voor SAML) en welke waarden je terug moet kopiëren.Als je klaar bent, kom je terug bij Settings → Security → Single Sign-On in Scribe. SSO is actief zodra je identity provider de verbinding als actief markeert.

Hoe je team daarna inlogt

Op de inlogpagina typt een teamlid zijn e-mailadres. Als het domein overeenkomt met een geverifieerd SSO-domein en je verbinding actief is, toont Scribe Single sign-on gedetecteerd en vervangt het wachtwoordveld door een knop Inloggen met SSO. Als je erop klikt, word je naar je identityprovider gestuurd om te authenticeren.
Teamleden van wie het e-maildomein niet onder een SSO-domein valt, blijven inloggen zoals voorheen — met e-mailadres en wachtwoord, Google of Microsoft 365.

Je domeinen beheren

Zodra SSO is geconfigureerd, staat in Instellingen → Beveiliging → Single Sign-On elk inlogdomein met de verificatiestatus.
  • Een domein toevoegen — klik op Domein toevoegen om een extra e-maildomein toe te voegen (handig na een rebranding of overname). Elk nieuw domein moet op dezelfde manier worden geverifieerd.
  • Een domein verwijderen — klik op het prullenbakpictogram. Je kunt je laatste overgebleven domein niet verwijderen.

Als je de add-on opzegt

Als je de SSO-add-on verwijdert — of je abonnement opzegt — wordt de SSO-verbinding verwijderd en SSO voor je Workspace gedeactiveerd. Je teamleden vallen terug op inloggen met e-mailadres en wachtwoord, Google of Microsoft 365. Je domeinen blijven in de lijst staan, dus als je opnieuw een abonnement neemt, hoef je alleen je identityprovider opnieuw te verbinden.

Gerelateerde artikelen