Wat is SSO/SAML?
SSO staat voor Single Sign-On en is een handige manier om met één set inloggegevens toegang te krijgen tot meerdere diensten of platforms. In plaats van voor elke website of app een aparte gebruikersnaam en wachtwoord te onthouden, gebruik je één combinatie voor alles. SAML is de technologie achter de schermen die dit naadloze proces mogelijk maakt. Zie het als een universele sleutel die meerdere sloten opent, zodat je toegang zowel eenvoudig als veilig is.SSO bepaalt wie zich kan aanmelden bij het Scribe-dashboard. Het importeert geen medewerkersgegevens in je handtekeningen. Om functietitels, afdelingen of telefoonnummers uit je identity provider op te halen, koppel je deze ook als Smartfields-gegevensbron. De Okta-integratie is daar één voorbeeld van.
Voordat je begint
Je hebt nodig:- Een betaald Scribe-abonnement. De SSO-add-on kan niet los worden aangeschaft.
- De Single Sign-On-add-on: 120 per maand bij jaarlijkse facturering. Beschikbaar op elk betaald abonnement.
- De rol Owner of Admin in je Scribe-Workspace.
- Toegang tot de DNS-instellingen van je domein (om het eigendom van het domein te verifiëren).
- Beheerderstoegang tot je identity provider: Okta, Microsoft Entra ID, Google Workspace, OneLogin of een andere SAML/OIDC-compatibele IdP.
De add-on activeren
1
Open de Single Sign-On-instellingen
Ga in je Scribe-dashboard naar Settings → Security → Single Sign-On.
2
Voeg SSO toe aan je abonnement
Klik op Subscribe for $150/month en bevestig. De add-on wordt direct op je bestaande abonnement toegepast.Als je nog een gratis abonnement of een proefperiode hebt, vraagt Scribe je eerst om een betaald abonnement te kiezen.
SSO configureren
Zodra de add-on actief is, leidt Scribe je door een installatie in drie stappen.1
Aanmeldingsdomein toevoegen
Voer het e-maildomein in waarmee je team zich aanmeldt, bijvoorbeeld
your-company.com, en klik op Continue.Dit is het domein waarop Scribe matcht wanneer iemand zijn e-mailadres invoert op de inlogpagina. Gebruik het domein uit de e-mailadressen van je teamleden, geen subdomein.2
Domein verifiëren
Klik op Start verification. Scribe opent een geleide wizard die bij de meeste providers automatisch de vereiste
TXT-record aan je DNS toevoegt, zonder ontwikkelaar of handmatige DNS-bewerking.Wordt je provider niet door de wizard ondersteund, dan toont hij je de exacte record die je handmatig moet toevoegen.De status van het domein wordt als badge in de domeintabel weergegeven:DNS-propagatie gaat meestal snel, maar kan tot 24 uur duren. Scribe gaat automatisch door naar de volgende stap zodra het domein is geverifieerd.
3
Connect your identity provider
Klik op Configure SSO. Je wordt doorgestuurd naar een beveiligde setup-portal waar je je identiteitsprovider kiest (Okta, Microsoft Entra ID, Google Workspace, OneLogin of een generieke SAML/OIDC-verbinding) en de provider-specifieke instructies volgt.Het portaal geeft precies aan welke waarden je in je IdP moet kopiëren (zoals de ACS URL en Entity ID voor SAML) en welke waarden je terug moet kopiëren.Als je klaar bent, kom je terug bij Settings → Security → Single Sign-On in Scribe. SSO is actief zodra je identity provider de verbinding als actief markeert.
Hoe je team daarna inlogt
Op de inlogpagina typt een teamlid zijn e-mailadres. Als het domein overeenkomt met een geverifieerd SSO-domein en je verbinding actief is, toont Scribe Single sign-on gedetecteerd en vervangt het wachtwoordveld door een knop Inloggen met SSO. Als je erop klikt, word je naar je identityprovider gestuurd om te authenticeren.Teamleden met een e-maildomein dat niet onder een SSO-domein valt, blijven zich op de oude manier aanmelden, met e-mailadres en wachtwoord, Google of Microsoft 365.
Je domeinen beheren
Zodra SSO is geconfigureerd, staat in Instellingen → Beveiliging → Single Sign-On elk inlogdomein met de verificatiestatus.- Domein toevoegen: klik op Add Domain om een extra e-maildomein toe te voegen (handig na een rebranding of overname). Elk nieuw domein moet op dezelfde manier worden geverifieerd.
- Domein verwijderen: klik op het prullenbakpictogram. Je kunt je laatste resterende domein niet verwijderen.
Als je de add-on opzegt
Als je de SSO-add-on verwijdert of je abonnement opzegt, wordt de SSO-verbinding verwijderd en SSO gedeactiveerd voor je Workspace. Je teamleden vallen terug op aanmelden met e-mailadres en wachtwoord, Google of Microsoft 365. Je domeinen blijven in de lijst staan, dus voor een nieuw abonnement hoef je alleen je identiteitsprovider opnieuw te koppelen.Gerelateerde artikelen
- Hoe configureer ik 2FA in Scribe?
- Okta Smartfields: synchroniseer functietitels en andere profielgegevens vanuit Okta naar je handtekeningen.
- Leden
- Wat Scribe doet op het gebied van beveiliging