Met deze module is het voor uw klanten mogelijk om zich centraal binnen hun eigen bedrijf aan te melden op het netwerk en daarna zonder in te loggen gebruik te maken van Ecmanage.
De module voor Single Sign On in Ecmanage kan samen werken met de industriestandaard SAML. Deze technologie wordt bijvoorbeeld gebruikt binnen het product Microsoft Entra, Okta en HelloID, maar ook bij vele andere aanbieders.
Het activeren van Single Sign On wordt door de servicedesk bij Ecmanage gedaan. Voor deze inrichting zijn de volgende gegevens van belang, deze kunnen uit het zogenaamde metadata.xml bestand gehaald worden. De bestelomgeving in Ecmanage heeft ook een metadata xml bestand.
Doorloopt de volgende stappen voor het inrichten van SSO:
SAML_NOCACHE = Y.SAML_PARTNERIDENTITYNAME = metadata entityIDSAML_PARTNERLOGOUTURL = (optioneel: SingleLogoutService)SAML_PARTNERSIGNONURL = noodzakelijk: SingleSignOnService ! metadataUSE_SAMLLOGIN_WEB = YUSE_SAMLLOGIN_APP = YVoor de App versie sturen wij een extra parameter naar de SSO provider mobile=true. Als SSO daarmee terug komt naar de inlog pagina dan doen we een redirect voor de app.
Module LOGIN Switch SSO_ATTRIBUTE_EXTERNID
Die bevat een van de volgende 3:
GNT_PERSON.EMAILGNT_PERSON.USERNAMESAML_TOKEN (In dit geval wordt er naar een variabel kenmerk van een persoon gezocht met naam 'SAML_TOKEN'; deze naam is dus instelbaar.)taalinstelling #BUTTON_LOGIN_SAML#
Vanuit het intranet van de klant zal een aanroep gedaan worden naar in de inlogpagina van Ecmanage met een extra parameter voor SSO:
https://leverancier.ecmanage.nl/klant/login.aspx?loginwith=saml
Een GET aanroep van deze URL zal een redirect naar SSO inlog forceren en een POST met SAML token op deze URL is een directe inlog poging.
Tijdens het inloggen van een gebruiker kan de klant er voor kiezen om extra gegevens mee te sturen tijdens het inlog proces. Deze gegevens worden opgeslagen in SAML attributen.
Er is een mogelijkheid om een inrichting te maken in Ecmanage waarbij de volgende gegevens op deze wijze aangemaakt of gewijzigd kunnen worden:
| Veld | Verplicht | Mutatie | Toelichting |
|---|---|---|---|
| gender | N | J | Geslacht: F, M |
| personid | J | N | Dit is een uniek kenmerk voor een gebruiker |
| title | N | J | Optionele aanhef |
| firstname | J | J | |
| middlename | N | J | |
| lastname | J | J | |
| J | J | ||
| isolanguage | N | J | Drie letterig iso code voor land. |
| department | N | J | Afdeling code uit de definitie van ecmanage inrichting |
| employmenttype | N | J | Dienstverband uit de definitie van ecmanage inrichting |
| functions | N | J | Een of meerdere functies, ; gescheiden uit de def. van ecmanage |
| roles | N | J | Een of meerdere rollen, ; gescheiden uit de def. van ecmanage |
Voor het gebruiken van deze mogelijkheid kunt u contact opnemen met onze support afdeling. In overleg met uw klant kunnen we een impact maken voor de mogelijkheden.
Als de tenant id bekend is dan is de metadata op te vragen via:
https://login.microsoftonline.com/<tenantid>/federationmetadata/2007-06/federationmetadata.xml