Koppelprofiel SAML IDP: verschil tussen versies
(→Nieuwe gebruiker) |
(→Instellingen) |
||
| Regel 35: | Regel 35: | ||
|Gebruik op bedrijfloginpagina | |Gebruik op bedrijfloginpagina | ||
|Wanneer aangevinkt zal er een inlogknop getoond worden op de inlogpagina voor bedrijven (/pip, /form) | |Wanneer aangevinkt zal er een inlogknop getoond worden op de inlogpagina voor bedrijven (/pip, /form) | ||
| + | |- | ||
| + | |Stuur medewerkers direct naar SAML loginpagina bij inloggen | ||
| + | |Redirect medewerkers automatisch naar de SAML loginpagina | ||
| + | |- | ||
| + | |Log SAML Response XML | ||
| + | |Van elke login via DigiD en eHerkenning zal de 'response XML' gelogd worden in het transactieoverzicht | ||
|} | |} | ||
Versie van 7 aug 2015 om 08:51
Algemeen
De SAML koppeling staat gebruikers in staat om zich voor het inloggen op zaakssyteem te authentiseren via de Active Directory van de gemeente.
Instellingen
| Titel | Omschrijving |
|---|---|
| Betrouwbaarheidsniveau | |
| SSO Binding | |
| SAML Implementatie | |
| SAML Metadata URL | |
| Entity ID | |
| CA Certificaat van de IdP | |
| Gebruik op burgerloginpagina | Wanneer aangevinkt zal er een inlogknop getoond worden op de inlogpagina voor burgers (/pip, /form) |
| Gebruik op medewerkerloginpagina | Wanneer aangevinkt zal er een inlogknop getoond worden op de inlogpagina voor medewerkers (/auth/login) |
| Gebruik op bedrijfloginpagina | Wanneer aangevinkt zal er een inlogknop getoond worden op de inlogpagina voor bedrijven (/pip, /form) |
| Stuur medewerkers direct naar SAML loginpagina bij inloggen | Redirect medewerkers automatisch naar de SAML loginpagina |
| Log SAML Response XML | Van elke login via DigiD en eHerkenning zal de 'response XML' gelogd worden in het transactieoverzicht |
Nieuwe gebruiker
Wanneer een medewerker voor het eerst op het zaaksysteem inlogt zal deze gebruiker aangemaakt en geaccepteerd moeten worden. Dit gaat alsvolgt:
- De medewerker logt in
- De medewerker krijgt de introductietekst te zien en moet een afdeling kiezen
- De gebruiker wordt aangemaakt wordt in de Inbox op de medewerkerpagina geplaatst
- De medewerker krijgt de bedanktekst te zien
- De zaaksysteembeheerder accepteert de nieuwe gebruiker vanuit de Inbox op de medewerkerpagina
- De gebruiker wordt in de (voor)geselecteerde afdeling geplaatst
- De medewerker ontvangt een email
- De medewerker kan aan de slag