Koppelprofiel SAML IDP: verschil tussen versies
(→Nieuwe gebruiker) |
(→Instellingen) |
||
Regel 35: | Regel 35: | ||
|Gebruik op bedrijfloginpagina | |Gebruik op bedrijfloginpagina | ||
|Wanneer aangevinkt zal er een inlogknop getoond worden op de inlogpagina voor bedrijven (/pip, /form) | |Wanneer aangevinkt zal er een inlogknop getoond worden op de inlogpagina voor bedrijven (/pip, /form) | ||
+ | |- | ||
+ | |Stuur medewerkers direct naar SAML loginpagina bij inloggen | ||
+ | |Redirect medewerkers automatisch naar de SAML loginpagina | ||
+ | |- | ||
+ | |Log SAML Response XML | ||
+ | |Van elke login via DigiD en eHerkenning zal de 'response XML' gelogd worden in het transactieoverzicht | ||
|} | |} | ||
Versie van 7 aug 2015 om 08:51
Algemeen
De SAML koppeling staat gebruikers in staat om zich voor het inloggen op zaakssyteem te authentiseren via de Active Directory van de gemeente.
Instellingen
Titel | Omschrijving |
---|---|
Betrouwbaarheidsniveau | |
SSO Binding | |
SAML Implementatie | |
SAML Metadata URL | |
Entity ID | |
CA Certificaat van de IdP | |
Gebruik op burgerloginpagina | Wanneer aangevinkt zal er een inlogknop getoond worden op de inlogpagina voor burgers (/pip, /form) |
Gebruik op medewerkerloginpagina | Wanneer aangevinkt zal er een inlogknop getoond worden op de inlogpagina voor medewerkers (/auth/login) |
Gebruik op bedrijfloginpagina | Wanneer aangevinkt zal er een inlogknop getoond worden op de inlogpagina voor bedrijven (/pip, /form) |
Stuur medewerkers direct naar SAML loginpagina bij inloggen | Redirect medewerkers automatisch naar de SAML loginpagina |
Log SAML Response XML | Van elke login via DigiD en eHerkenning zal de 'response XML' gelogd worden in het transactieoverzicht |
Nieuwe gebruiker
Wanneer een medewerker voor het eerst op het zaaksysteem inlogt zal deze gebruiker aangemaakt en geaccepteerd moeten worden. Dit gaat alsvolgt:
- De medewerker logt in
- De medewerker krijgt de introductietekst te zien en moet een afdeling kiezen
- De gebruiker wordt aangemaakt wordt in de Inbox op de medewerkerpagina geplaatst
- De medewerker krijgt de bedanktekst te zien
- De zaaksysteembeheerder accepteert de nieuwe gebruiker vanuit de Inbox op de medewerkerpagina
- De gebruiker wordt in de (voor)geselecteerde afdeling geplaatst
- De medewerker ontvangt een email
- De medewerker kan aan de slag