Skip to main content
Peakon
Laatst bijgewerkt: 2024-09-06
Concept: Single Sign-On

Concept: Single Sign-On

Achtergrond

U kunt Security Assertion Markup Language (SAML) gebruiken voor eenmalige aanmelding (SSO) in Peakon. Voorbeeld: Gebruikers met manager- en persoonlijk dashboardtoegang kunnen zich aanmelden met hun bestaande bedrijfsidentiteit zonder dat ze aparte aanmeldgegevens voor Peakon nodig hebben.
Peakon kan worden geïntegreerd met elk extern systeem dat kan fungeren als SAML 2.0-identiteitsprovider.
SAML is een standaard voor het uitwisselen van authenticatie- en autorisatiegegevens tussen beveiligingsdomeinen. Hiermee kunnen beheerders gebruikersreferenties centraal beheren via een externe identiteitsprovider (IdP). Voorbeeld: Okta. Nadat Peakon is geconfigureerd, hebben gebruikers rechtstreeks toegang tot Peakon via de centrale app-portal van de organisatie.
Gebruikers kunnen zich aanmelden vanaf websites van serviceproviders en via app-portals van identiteitsproviders.
Populaire gehoste services met SAML-ondersteuning omvatten onder andere:
  • G Suite (Google Apps)
  • Microsoft ADFS
  • Microsoft Entra
  • Okta
  • OneLogin

Overwegingen

Gebruikers die voor het eerst toegang krijgen tot hun dashboard via de bevestigingslink in hun e-mail, hoeven zich de eerste keer alleen maar aan te melden via SSO. Voor alle volgende aanmeldingen is authenticatie via SSO vereist.
Neem contact op met de klantenservice als uw organisatie meerdere e-maildomeinen gebruikt, zodat zij deze als ondersteunde domeinen aan het account van uw organisatie kunnen toevoegen.
De e-mailadressen van werknemers moeten exact overeenkomen met het e-mailadres bij de identiteitsprovider van de organisatie. Houd hier rekening mee als uw organisatie e-mailaliassen gebruikt.

Aanbevelingen

  • Stel de instelling
    Eenmalige aanmelding vereisen
    in op
    Iedereen
    als u ervoor wilt zorgen dat alle gebruikers zich alleen via SSO verifiëren.

Beperkingen

  • Alleen Peakon-beheerders hebben toegang tot de SSO-configuratie op Peakon.
  • Het is niet mogelijk om algemene e-maildomeinen toe te voegen aan uw Peakon-account voor SSO. Bijvoorbeeld. @gmail.com.
  • U kunt geen zang- en encryptiecertificaten opnemen in de XML-metadata. Peakon ondersteunt alleen encryptie.
  • Peakon vereist een SessionIndex-kenmerk op het AuthnStatement-element van de SAML-assertie die door een IdP wordt verstrekt.