Single Sign On gebruiken in Ecmanage

Single Sign On (SSO) gebruiken in Ecmanage

Met deze module is het voor uw klanten mogelijk om zich centraal binnen hun eigen bedrijf aan te melden op het netwerk en daarna zonder in te loggen gebruik te maken van Ecmanage.

De module voor Single Sign On in Ecmanage kan samen werken met de industriestandaard SAML. Deze technologie wordt bijvoorbeeld gebruikt binnen het product Microsoft Entra, Okta en HelloID, maar ook bij vele andere aanbieders.

Inrichten van Single Sign On

Het activeren van Single Sign On wordt door de servicedesk bij Ecmanage gedaan. Voor deze inrichting zijn de volgende gegevens van belang, deze kunnen uit het zogenaamde metadata.xml bestand gehaald worden. De bestelomgeving in Ecmanage heeft ook een metadata xml bestand.

Doorloopt de volgende stappen voor het inrichten van SSO:

  1. Maak een bestel omgeving in ecmanage en richt deze in voor SSO:
    • Zet de premium module aan op de leverancier omgeving. En kies voor setup in de klant omgeving.
    • Ga naar Instellingen en activeer de volgende instelling: SAML_NOCACHE = Y.
  2. Stuur het metadata bestand van deze omgeving aan de klant. De metadata kan met de volgende URL worden opgevraagd:

    https://leverancier.ecmanage.nl/klant/login.aspx?metadata=1

  3. Vraag het metadata bestand van de klant op. Als deze ontvangen is, vul dan de volgende instellingen in:
    • SAML_PARTNERIDENTITYNAME = metadata entityID
    • SAML_PARTNERLOGOUTURL = (optioneel: SingleLogoutService)
    • SAML_PARTNERSIGNONURL = noodzakelijk: SingleSignOnService ! metadata
  4. Om SSO te activeren zet de volgende instellingen aan:
    • USE_SAMLLOGIN_WEB = Y
    • of
    • USE_SAMLLOGIN_APP = Y

    Voor de App versie sturen wij een extra parameter naar de SSO provider mobile=true. Als SSO daarmee terug komt naar de inlog pagina dan doen we een redirect voor de app.

  5. De vraag is nog altijd met wat voor informatie SSO binnenkomt bij Ecmanage. In de meeste gevallen is dit een email adres. Maar in sommige gevallen is het wenselijk om een anoniem kenmerk te gebruiken. Dit kan ingesteld worden met de instelling:

    Module LOGIN Switch SSO_ATTRIBUTE_EXTERNID

    Die bevat een van de volgende 3:

    • GNT_PERSON.EMAIL
    • GNT_PERSON.USERNAME
    • SAML_TOKEN (In dit geval wordt er naar een variabel kenmerk van een persoon gezocht met naam 'SAML_TOKEN'; deze naam is dus instelbaar.)
  6. Optioneel tekst aanpassen van de inlog knop:

    taalinstelling #BUTTON_LOGIN_SAML#

Hoe wordt SSO oplossing van de klant gekoppeld aan Ecmanage (IDP Initiated Login)

Vanuit het intranet van de klant zal een aanroep gedaan worden naar in de inlogpagina van Ecmanage met een extra parameter voor SSO:

https://leverancier.ecmanage.nl/klant/login.aspx?loginwith=saml

Een GET aanroep van deze URL zal een redirect naar SSO inlog forceren en een POST met SAML token op deze URL is een directe inlog poging.

Onderhoud gebruikers door middel van SAML attributen (Provisioning)

Tijdens het inloggen van een gebruiker kan de klant er voor kiezen om extra gegevens mee te sturen tijdens het inlog proces. Deze gegevens worden opgeslagen in SAML attributen.

Er is een mogelijkheid om een inrichting te maken in Ecmanage waarbij de volgende gegevens op deze wijze aangemaakt of gewijzigd kunnen worden:

VeldVerplichtMutatieToelichting
genderNJGeslacht: F, M
personidJNDit is een uniek kenmerk voor een gebruiker
titleNJOptionele aanhef
firstnameJJ
middlenameNJ
lastnameJJ
emailJJ
isolanguageNJDrie letterig iso code voor land.
departmentNJAfdeling code uit de definitie van ecmanage inrichting
employmenttypeNJDienstverband uit de definitie van ecmanage inrichting
functionsNJEen of meerdere functies, ; gescheiden uit de def. van ecmanage
rolesNJEen of meerdere rollen, ; gescheiden uit de def. van ecmanage

Voor het gebruiken van deze mogelijkheid kunt u contact opnemen met onze support afdeling. In overleg met uw klant kunnen we een impact maken voor de mogelijkheden.

Microsoft Azure SSO

Als de tenant id bekend is dan is de metadata op te vragen via:

https://login.microsoftonline.com/<tenantid>/federationmetadata/2007-06/federationmetadata.xml

    • Related Articles

    • Welkom in het Helpcenter

      Ons nieuwe Helpcenter geeft meer inzicht in Ecmanage en vervangt onze Wiki. De afgelopen tijd zijn we druk bezig geweest met het ontwikkelen van nieuwe, uitgebreidere documentatie over het gebruik van Ecmanage. Als leverancieradmin kun je in het ...
    • Koppeling inkoopsysteem OCI of cXML

      Sommige organisaties maken gebruik van inkoopsystemen. Ecmanage kan samen werken met deze systemen als de validatie logica van Ecmanage actief blijft en de winkelwagen van Ecmanage gebruikt wordt op basis van een individuele login van een besteller. ...
    • API voor koppeling HR-systeem

      Sommige klanten hebben de wens om een personeelssysteem te koppelen aan Ecmanage zodat nieuwe medewerkers automatisch aangemaakt worden en kleding kunnen bestellen. Er is de mogelijkheid om een token aan te vragen bij de supportafdeling van Ecmanage ...
    • Synchronisatie van gebruikers met behulp van SCIM

      SCIM staat voor System for Cross-domain Identity Management. https://scim.cloud Het is een protocol dat het mogelijk maakt om gebruikersaccounts tussen systemen te synchroniseren. Standaard oplossingen zoals Microsoft Entra ID, HelloID of Okta hebben ...