Artikelen over: Werkruimteconfiguratie
Dit artikel is ook beschikbaar in:

SAML SSO Microsoft Entra

πŸ”‘ SAML SSO Microsoft Entra

"Schakel veilige single sign-on in met Microsoft Entra en Brainframe GRC."
Volg deze stappen om SAML-authenticatie te configureren tussen je Entra-tenant en Brainframe GRC.




1️⃣ Applicatie aanmaken


  1. Ga naar het Entra admin center β†’ https://entra.microsoft.com/#home en klik op New application.


  1. Selecteer Create your own application.


  1. Voer een naam in voor je applicatie, kies Non-gallery application en klik op Create.


πŸ“Œ Tip: Gebruik een beschrijvende naam (bijv. Brainframe GRC SSO) zodat deze eenvoudig te herkennen is.




2️⃣ Entra-applicatie configureren


  1. Ga naar Single sign-on en selecteer SAML.


  1. Klik op Edit in het blok Basic SAML configuration.


  1. Haal de vereiste waarden op uit Brainframe Werkruimte-instellingen β†’ Authenticatie en voer deze in bij Entra. Laat de overige velden leeg. Klik op Save.


  1. Bewerk het blok Attributes & claims.


  1. Verwijder alle niet-vereiste claims onder Additional claims door te klikken op de 3 puntjes β†’ Delete.


  1. Voeg nieuwe claims handmatig toe via Add new claim.


  1. Maak de volgende hoofdlettergevoelige claims aan:
  • firstname
  • lastname
  • WorkspaceId



⚠️ Let op: Claimmnamen moeten exact overeenkomen. Gebruik WorkspaceId (niet Workspaceid).


βœ… Voorbeeld eindconfiguratie:




3️⃣ Brainframe Configuratie


Wanneer Entra klaar is, configureer je de Brainframe GRC-zijde in Werkruimte-instellingen β†’ Authenticatie.



  1. Kopieer de Login URL uit Entra (SSO-pagina) β†’ plak deze in IdP Single Sign-On (SSO) Login URL in Brainframe.


  1. Download het SAML Certificate (Base64) β†’ Kopieer de tekst (verwijder de regels BEGIN/END CERTIFICATE) β†’ Plak dit in IdP application certificate in Brainframe.




4️⃣ Integratie testen


  1. Voeg gebruikers toe aan de Entra-applicatie.


  1. Test de login-flow van de applicatie.


  1. Toegewezen gebruikers zien de app nu beschikbaar in hun Entra-portaal.




5️⃣ Veelvoorkomende fouten & oplossingen


❌ Failed to read asymmetric key β†’ je moet het β€œIdP application certificate” in de Brainframe GRC-instellingen bijwerken met het IdP BASE64-certificaat (zonder de BEGIN/END Certificate-regels).


❌ Attributes mismatch β†’ Alle attributen zijn hoofdlettergevoelig (bv. WorkspaceId moet exact overeenkomen).


Bijgewerkt op: 19/09/2025

Was dit artikel nuttig?

Deel uw feedback

Annuleer

Dankuwel!