Koppelprofiel SAML IDP: verschil tussen versies
(→eHerkenning) |
(→Algemeen) |
||
Regel 8: | Regel 8: | ||
<li>Mintlab spoofmode</li> | <li>Mintlab spoofmode</li> | ||
</ul> | </ul> | ||
+ | |||
+ | Let op: Dit koppelprofiel vereist dat het koppelprofiel [http://wiki.zaaksysteem.nl/Koppelprofiel_SAML_SP SAML Service Provider] aanwezig en geconfigureerd is. | ||
=== Instellingen === | === Instellingen === |
Versie van 10 aug 2015 om 13:19
Inhoud
Algemeen
De SAML koppeling kan voor verschillende leveranciers van authenticatie gebruikt worden:
- Logius voor de authenticatie van burgers via DigiD
- Gemnet voor de authenticatie van bedrijven via eHerkenning
- AD FS voor de authenticatie van medewerkers via AD FS
- Mintlab spoofmode
Let op: Dit koppelprofiel vereist dat het koppelprofiel SAML Service Provider aanwezig en geconfigureerd is.
Instellingen
Elke leverancier heeft zijn eigen specifieke instellingen. Raadpleeg deze voor meer informatie.
Titel | Omschrijving |
---|---|
Betrouwbaarheidsniveau | |
SSO Binding | |
SAML Implementatie | |
SAML Metadata URL | |
Entity ID | |
CA Certificaat van de IdP | |
Gebruik op burgerloginpagina | Toont inlogknop op /pip en /form |
Gebruik op medewerkerloginpagina | Toont inlogknop op /auth/login |
Gebruik op bedrijfloginpagina | Toont inlogknop op /pip en /form |
Stuur medewerkers direct naar de SAML loginpagina bij inloggen | Redirect medewerkers automatisch naar de SAML loginpagina |
Log SAML Response XML | Van elke login zal de 'response XML' gelogd worden in het transactieoverzicht |
DigiD
Een burger kan via DigiD inloggen op het zaaksysteem om een zaak aan te vragen via het Webformulier en/of om zijn zaken en gegevens in te zien op de Persoonlijke internetpagina.
De burger wordt bij het inloggen omgeleid naar de inlogpagina van digid en wordt vervolgens (bij succesvolle inlog) teruggeleid naar het zaaksysteem. Het zaaksysteem ontvangt hierbij enkel het BSN-nummer. Wanneer deze burger als contact in het zaaksysteem aanwezig is zal het systeem de gegevens van de burger weergeven. Wanneer deze burger nog niet als contact in het zaaksysteem aanwezig is verplicht het systeem de burger om deze gegevens zelf in te vullen alvorens de PIP te tonen.
eHerkenning
Een bedrijf kan via eHerkenning inloggen op het zaaksysteem om een zaak aan te vragen via het Webformulier en/of om haar zaken en gegevens in te zien op de Persoonlijke internetpagina.
Het bedrijf wordt bij het inloggen omgeleid naar de inlogpagina van eHerkenning en wordt vervolgens (bij succesvolle inlog) teruggeleid naar het zaaksysteem. Het zaaksysteem ontvangt hierbij enkel het KVK-nummer en indien aanwezig het vestigingsnummer.
Afhankelijk van de inloglocatie (/form of /pip), de aanwezigheid van een vestigingsnummer en of het bedrijf reeds bekend is als contact binnen het zaaksysteem zal het volgende gebeuren:
Vestigingsnummer aanwezig | Vestigingsnummer niet aanwezig | |||
---|---|---|---|---|
Bekend | Onbekend | Bekend | Onbekend | |
Webformulier | Contactgegevens gebruikt | Contactgegevens zelf invullen | Keuze uit vestiging | Contactgegevens zelf invullen |
Persoonlijke internetpagina | Contactgegevens gebruikt | Automatische uitlog | Keuze uit vestiging | Automatische uitlog |
AD FS
Medewerkers kunnen zich authenticeren bij een remote inlog op de Active Directory van de organisatie.
Nieuwe gebruiker
Wanneer een medewerker voor het eerst op het zaaksysteem inlogt zal deze gebruiker aangemaakt en geaccepteerd moeten worden. Dit gaat alsvolgt:
- De medewerker logt in
- De medewerker krijgt de introductietekst te zien en moet een afdeling kiezen
- De gebruiker wordt aangemaakt wordt in de Inbox op de medewerkerpagina geplaatst
- De medewerker krijgt de bedanktekst te zien
- De zaaksysteembeheerder accepteert de nieuwe gebruiker vanuit de Inbox op de medewerkerpagina
- De gebruiker wordt in de (voor)geselecteerde afdeling geplaatst
- De medewerker ontvangt een email
- De medewerker kan aan de slag