Single Sign-On (SSO) met SAML
π Single Sign-On (SSO) met SAML
Het inschakelen van Single Sign-On (SSO) met Security Assertion Markup Language (SAML) in Brainframe GRC versterkt de beveiliging, verbetert de gebruikerservaring en vermindert de administratieve overhead."EΓ©n login, elke werkruimte."
Verbeter de beveiliging, vereenvoudig de toegang en stroomlijn de authenticatie binnen Brainframe GRC.
1οΈβ£ Belangrijkste voordelen
- π‘οΈ Verbeterde beveiliging β Minder wachtwoorden betekenen een kleiner aanvalsoppervlak en strengere handhaving van inloggegevens.
- πͺ Verbeterde gebruikerservaring β EΓ©n login geeft toegang tot meerdere applicaties.
- ποΈ Vereenvoudigd beheer van inloggegevens β Gecentraliseerde controle maakt het handhaven van beleid eenvoudiger.
- π‘ Minder IT-overhead β Vermindert het aantal verzoeken om wachtwoordherstel.
- π Interoperabiliteit en flexibiliteit β SAML werkt met een breed scala aan platforms en diensten.
- π Audit en compliance β Gecentraliseerde logging verbetert auditsporen en compliancerapportage.
2οΈβ£ Configuratie
Alleen werkruimtebeheerders kunnen SSO configureren via het menu Authenticatie in de Werkruimte-instellingen.
Configuratiestappen
- Open het menu Authenticatie op de pagina Instellingen.
- Schakel SSO met SAML in door het selectievakje aan te vinken.
- Maak in uw identity provider (IdP) (Okta, Azure AD, JumpCloud, enz.) een nieuwe SAML-applicatie aan met:
- Single Sign-On URL (ACL) β Eindpunt voor de communicatie tussen IdP en Brainframe.
- Audience URI (SP Entity ID) β Unieke identificatiecode van uw Brainframe-werkruimte.
- Koppeling van gebruikersattributen voor automatische accountaanmaak:
firstnamelastnameWorkspaceId(hoofdlettergevoelig β kopieer dit vanuit de Brainframe GRC-instellingen)
- IdP SSO-inlog-URL β Gegenereerd door uw IdP; vertelt Brainframe GRC waar gebruikers naartoe moeten worden doorgestuurd.
- IdP-applicatiecertificaat β Stelt Brainframe GRC in staat om ondertekende SAML-claims te verifiΓ«ren.
- Link die u op uw intranet kunt plaatsen, waarmee gebruikers zich rechtstreeks bij uw werkruimte kunnen aanmelden via een simpele knop "Inloggen met SSO" die de aanmelding bij uw IdP opent en verifieert
3οΈβ£ Automatische gebruikersaanmaak en rechten
- π€ Elke gebruiker die in de IdP is toegewezen, kan inloggen bij Brainframe.
- Als een gebruiker nog niet bestaat, maakt Brainframe automatisch een account aan zonder beheerdersrechten, met toegang die beperkt is tot de eigen INBOX-map.
- π Aanvullende maptoegang moet worden verleend via mapmachtigingen.
π― Visuele checklist
- Beheerder heeft Werkruimte-instellingen β Authenticatie geopend
- SSO met SAML ingeschakeld
- SAML-applicatie van de IdP geconfigureerd (SSO-URL, Entity ID, attributen)
- Inlog-URL en certificaat toegevoegd in Brainframe
- Inloggen getest met toegewezen gebruikers
- Toegangsrechten en mapmachtigingen geverifieerd
Bijgewerkt op: 15/07/2026
Dankuwel!