Artikelen over: Werkruimteconfiguratie
Dit artikel is ook beschikbaar in:

SAML SSO Microsoft Entra

🔑 SAML SSO Microsoft Entra

"Schakel veilige single sign-on in met Microsoft Entra en Brainframe GRC."
Volg deze stappen om SAML-authenticatie te configureren tussen je Entra-tenant en Brainframe GRC.




1️⃣ Applicatie aanmaken


  1. Ga naar het Entra admin centerhttps://entra.microsoft.com/#home en klik op New application.


  1. Selecteer Create your own application.


  1. Voer een naam in voor je applicatie, kies Non-gallery application en klik op Create.


📌 Tip: Gebruik een beschrijvende naam (bijv. Brainframe GRC SSO) zodat deze eenvoudig te herkennen is.




2️⃣ Entra-applicatie configureren


  1. Ga naar Single sign-on en selecteer SAML.


  1. Klik op Edit in het blok Basic SAML configuration.


  1. Haal de vereiste waarden op uit Brainframe Werkruimte-instellingen → Authenticatie en voer deze in bij Entra. Laat de overige velden leeg. Klik op Save.


  1. Bewerk het blok Attributes & claims.


  1. Verwijder alle niet-vereiste claims onder Additional claims door te klikken op de 3 puntjes → Delete.


  1. Voeg nieuwe claims handmatig toe via Add new claim.


  1. Maak de volgende hoofdlettergevoelige claims aan:
  • firstname
  • lastname
  • WorkspaceId



⚠️ Let op: Claimmnamen moeten exact overeenkomen. Gebruik WorkspaceId (niet Workspaceid).


✅ Voorbeeld eindconfiguratie:




3️⃣ Brainframe Configuratie


Wanneer Entra klaar is, configureer je de Brainframe GRC-zijde in Werkruimte-instellingen → Authenticatie.



  1. Kopieer de Login URL uit Entra (SSO-pagina) → plak deze in IdP Single Sign-On (SSO) Login URL in Brainframe.


  1. Download het SAML Certificate (Base64) → Kopieer de tekst (verwijder de regels BEGIN/END CERTIFICATE) → Plak dit in IdP application certificate in Brainframe.




4️⃣ Integratie testen


  1. Voeg gebruikers toe aan de Entra-applicatie.


  1. Test de login-flow van de applicatie.


  1. Toegewezen gebruikers zien de app nu beschikbaar in hun Entra-portaal.




5️⃣ Veelvoorkomende fouten & oplossingen


Failed to read asymmetric key → je moet het “IdP application certificate” in de Brainframe GRC-instellingen bijwerken met het IdP BASE64-certificaat (zonder de BEGIN/END Certificate-regels).


Attributes mismatch → Alle attributen zijn hoofdlettergevoelig (bv. WorkspaceId moet exact overeenkomen).

Bijgewerkt op: 19/09/2025

Was dit artikel nuttig?

Deel uw feedback

Annuleer

Dankuwel!