Single Sign-On (SSO) met SAML
π Single Sign-On (SSO) met SAML
"EΓ©n login, elke werkruimte."
Versterk beveiliging, vereenvoudig toegang en stroomlijn authenticatie binnen Brainframe GRC.
1οΈβ£ Belangrijkste voordelen
- π‘οΈ Verbeterde beveiliging β Minder wachtwoorden betekent een kleiner aanvalsoppervlak en sterkere handhaving van inloggegevens.
- πͺ Betere gebruikerservaring β EΓ©n login geeft toegang tot meerdere applicaties.
- ποΈ Eenvoudiger beheer van inloggegevens β Gecentraliseerde controle maakt het afdwingen van beleid makkelijker.
- π‘ Minder IT-belasting β Vermindert het aantal verzoeken tot wachtwoordresets.
- π Interoperabiliteit & flexibiliteit β SAML werkt met een breed scala aan platforms en diensten.
- π Audit & compliance β Gecentraliseerde logging verbetert audittrails en compliancerapportages.
2οΈβ£ Configuratie
Alleen werkruimtebeheerders kunnen SSO configureren via het Authenticatie-menu in de Werkruimte-instellingen.
Stappen om te configureren
- Open het Authenticatie-menu in de Instellingen-pagina.
- Schakel SSO met SAML in door het selectievakje aan te vinken.
- Maak in je Identity Provider (IdP) (Okta, Azure AD, JumpCloud, enz.) een nieuwe SAML-applicatie met:
- Single Sign-On URL (ACL) β Eindpunt voor IdP β Brainframe-communicatie.
- Audience URI (SP Entity ID) β Unieke identificatie van je Brainframe-werkruimte.
- Gebruikersattribuutmapping voor automatische accountaanmaak:
firstname
lastname
WorkspaceId
(hoofdlettergevoelig β kopieer uit de Brainframe GRC-instellingen)
- IdP SSO Login URL β Gegenereerd door je IdP; vertelt Brainframe GRC waar gebruikers naartoe moeten worden gestuurd.
- IdP Applicatiecertificaat β Hiermee kan Brainframe GRC ondertekende SAML-claims verifiΓ«ren.
- Link die je in je intranet kunt plaatsen, zodat gebruikers direct kunnen inloggen in je werkruimte met slechts één knop "Login met SSO" die de login van je IdP opent en verifieert.
3οΈβ£ Automatische gebruikersaanmaak & rechten
- π€ Elke gebruiker die in de IdP is toegewezen kan inloggen in Brainframe.
- Als een gebruiker niet bestaat, maakt Brainframe het account automatisch aan zonder adminrechten, met toegang beperkt tot hun INBOX-map.
- π Extra maptoegang moet worden verleend via maprechten.
π― Checklist
- [x] Admin opende Werkruimte-instellingen β Authenticatie
- [x] SSO met SAML ingeschakeld
- [ ] IdP SAML-applicatie geconfigureerd (SSO URL, Entity ID, attributen)
- [ ] Login-URL & Certificaat toegevoegd in Brainframe
- [ ] Login getest met toegewezen gebruikers
- [ ] Toegangsrechten en maprechten geverifieerd
Bijgewerkt op: 19/09/2025
Dankuwel!