openwave:1.30:applicatiebeheer:instellen_inrichten:singlesignon

Verschillen

Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.

Link naar deze vergelijking

Volgende revisie
Vorige revisie
openwave:1.30:applicatiebeheer:instellen_inrichten:singlesignon [2024/01/08 09:06] – aangemaakt - Externe bewerking 127.0.0.1openwave:1.30:applicatiebeheer:instellen_inrichten:singlesignon [2024/05/21 12:18] (huidige) Lonneke van Dijk
Regel 38: Regel 38:
 ===== Koppeling OpenWave met Single Sign-On ===== ===== Koppeling OpenWave met Single Sign-On =====
  
-Voor de koppeling tussen OpenWave en een SSO server zijn verschillende gegevens nodig. Deze gegevens moeten in de instellingen in OpenWave worden ingevuld en zijn afkomstig van de SSO server. Mocht OpenWave nog niet als applicatie zijn geregistreerd op de SSO server dan moet dit eerst gebeuren door uw ICT-afdeling.  De instellingen voor OpenWave staan beschreven op de volgende pagina: [[openwave:1.29:applicatiebeheer:instellen_inrichten:configuratie:sectie_singlesignon|Configuratie instellingen Single Sign-On]].+Voor de koppeling tussen OpenWave en een SSO server zijn verschillende gegevens nodig. Deze gegevens moeten in de instellingen in OpenWave worden ingevuld en zijn afkomstig van de SSO server. Mocht OpenWave nog niet als applicatie zijn geregistreerd op de SSO server dan moet dit eerst gebeuren door uw ICT-afdeling.  De instellingen voor OpenWave staan beschreven op de volgende pagina: [[openwave:1.30:applicatiebeheer:instellen_inrichten:configuratie:sectie_singlesignon|Configuratie instellingen Single Sign-On]].
  
 ==== Toelichting bij instellen van EndpointAuthorize ==== ==== Toelichting bij instellen van EndpointAuthorize ====
  
 Het aanvinkvakje bij instelling //Item: EndpointAuthorize// dient om inloggen via Single Sign-On aan dan wel uit te zetten. In hetzelfde configuratie item kan bij kolom //Tekst// de endpoint URL worden opgegeven. Het aanvinkvakje bij instelling //Item: EndpointAuthorize// dient om inloggen via Single Sign-On aan dan wel uit te zetten. In hetzelfde configuratie item kan bij kolom //Tekst// de endpoint URL worden opgegeven.
 +
 +Indien de //Tekst// kolom van het configuratie item: //EndpointWellKnown// is gevuld met een url dan kan het tekstveld van //EndpointAuthorize// leeg gelaten worden. In dat geval wordt de //EndpointAuthorize// URL uit het Well Known configuratie document van de Azure gehaald die gekoppeld is aan de //EndpointWellKnown// URL.
  
 De endpoint URL is een link naar de SSO server waarop ingelogd kan worden door de gebruiker. Deze URL moet naast het endpoint extra gegevens bevatten waarmee de autorisatieserver op de juiste manier aangeroepen kan worden. Hierdoor weet de autorisatieserver dat het met de juiste instantie/gebruiker te maken heeft. Deze gegevens kunnen in de vorm van een JSON worden meegegeven bij kolom //Info//. De endpoint URL is een link naar de SSO server waarop ingelogd kan worden door de gebruiker. Deze URL moet naast het endpoint extra gegevens bevatten waarmee de autorisatieserver op de juiste manier aangeroepen kan worden. Hierdoor weet de autorisatieserver dat het met de juiste instantie/gebruiker te maken heeft. Deze gegevens kunnen in de vorm van een JSON worden meegegeven bij kolom //Info//.
Regel 97: Regel 99:
 ==== Toelichting bij instellen van EndpointToken ==== ==== Toelichting bij instellen van EndpointToken ====
  
-In kolom //Tekst// van configuratie item: //EndpointToken// kan de endpoint URL worden opgegeven om de JWT token op te vragen. In de eerste stap van het inlogproces geeft de autorisatieserver een code terug. Met deze code en enkele andere gegevens kan een toegangstoken worden opgevraagd bij de endpoint URL die gespecificeerd is bij //EndpointToken//.+In kolom //Tekst// van configuratie item: //EndpointToken// kan de endpoint URL worden opgegeven om de JWT token op te vragen. In de eerste stap van het inlogproces geeft de autorisatieserver een code terug. Met deze code en enkele andere gegevens kan een toegangstoken worden opgevraagd bij de endpoint URL die gespecificeerd is bij //EndpointToken//.  
 + 
 +Indien de Tekst kolom van het configuratie item: //EndpointWellKnown// is gevuld met een URL dan kan het tekstveld van //EndpointToken// leeg gelaten worden. In dat geval wordt de //EndpointToken// URL uit het Well Known configuratie document van de Azure gehaald die gekoppeld is aan de //EndpointWellKnown// URL.
  
 In //Getal1// van dit item kan het versienummer van de SSO server worden opgegeven. Sommige servers waaronder Microsoft ADFS 2016 servers werken met versie 1 tokens. De versie 1 tokens zijn anders opgebouwd dan versie 2 tokens en moeten daarom op een andere manier worden gevalideerd. In //Getal1// van dit item kan het versienummer van de SSO server worden opgegeven. Sommige servers waaronder Microsoft ADFS 2016 servers werken met versie 1 tokens. De versie 1 tokens zijn anders opgebouwd dan versie 2 tokens en moeten daarom op een andere manier worden gevalideerd.
Regel 201: Regel 205:
 Met afmelden wordt hier bedoeld dat een gebruiker op de knop: **afmelden** drukt. Met afmelden wordt hier bedoeld dat een gebruiker op de knop: **afmelden** drukt.
  
-{{tag>openwave:1.29:applicatiebeheer:functionaliteiten:inloggen}}+{{tag>openwave:1.30:applicatiebeheer:functionaliteiten:inloggen}}
  • openwave/1.30/applicatiebeheer/instellen_inrichten/singlesignon.1704701211.txt.gz
  • Laatst gewijzigd: 2024/01/08 09:06
  • door 127.0.0.1