Met single sign-on (SSO) melden gebruikers zich bij AdminPulse aan met een Microsoft-account. Ze hebben daardoor geen apart AdminPulse-wachtwoord nodig.
AdminPulse ondersteunt zowel professionele accounts binnen een Microsoft Entra ID-omgeving als persoonlijke Microsoft-accounts, zoals accounts met @hotmail.com of @outlook.com.
Heb je de nodige rechten, dan kan je SSO met Microsoft Entra ID (voorheen Azure Active Directory of Azure AD) zelf instellen in AdminPulse.
In dit artikel lees je wat er verandert wanneer je SSO inschakelt, hoe je SSO in- of uitschakelt en hoe je individuele gebruikers uitsluit.
Gebruik je Google of een andere SSO-provider?
Je kan alleen SSO met Microsoft Entra ID zelf instellen. Gebruik je Google of een andere SSO-provider, dan kan je die aanmeldmethode niet zelf instellen of aanpassen.
Je kan de bestaande SSO-configuratie wel zelf uitschakelen of overschakelen naar Microsoft Entra ID. Neem daarom eerst contact op met het AdminPulse-supportteam via een ticket om de mogelijkheden te bespreken.
Wat verandert er wanneer je single sign-on inschakelt?
Wanneer je SSO met Microsoft Entra ID inschakelt:
- melden gebruikers zich aan via Microsoft. Het e-mailadres van de AdminPulse-gebruiker moet overeenkomen met het e-mailadres van het Microsoft-account;
- kunnen deze gebruikers zich niet meer aanmelden met hun AdminPulse-wachtwoord en kunnen ze dat wachtwoord niet meer opnieuw instellen;
- wordt de tweestapsverificatie beheerd in Microsoft Entra ID of, bij een persoonlijk Microsoft-account, in de beveiligingsinstellingen van dat account;
- kan AdminPulse gebruikers die al aangemeld zijn, vragen om zich opnieuw aan te melden.
👉 SSO geldt voor je hele omgeving, niet alleen voor het eigen bedrijf dat je op dat moment geselecteerd hebt.
Je kan individuele gebruikers uitsluiten van verplichte SSO. Uitgesloten gebruikers blijven zich aanmelden met hun e-mailadres en wachtwoord. Dit is bijvoorbeeld nuttig voor externe consultants, stagiairs of jobstudenten zonder een geschikt Microsoft-account met hetzelfde e-mailadres als in AdminPulse.
Voor je single sign-on inschakelt
Hou rekening met de volgende punten voor je SSO inschakelt:
- Elke gebruiker die zich via SSO aanmeldt, moet een geldig Microsoft-account hebben. Dat kan een professioneel account binnen de Microsoft Entra ID-omgeving van je organisatie of een persoonlijk Microsoft-account zijn.
- Informeer je gebruikers dat zij zich na de omschakeling via Microsoft moeten aanmelden en niet meer met hun AdminPulse-wachtwoord.
Gebruikers die niet via Microsoft kunnen aanmelden, sluit je uit tijdens de configuratie of via hun medewerkersprofiel.
💡 Controleer vóór je SSO inschakelt of het e-mailadres van je eigen AdminPulse-account overeenkomt met het e-mailadres van je Microsoft-account. Komen de e-mailadressen niet overeen, sluit jezelf dan uit van verplichte SSO. Anders kan je je na de omschakeling mogelijk niet meer aanmelden.
Single sign-on in- of uitschakelen
Je beheert de aanmeldmethode via Instellingen > Algemene instellingen > Beveiliging. Bij Loginmethode zie je welke aanmeldmethode je organisatie gebruikt.
👉 Je hebt het recht Aanpassen voor Instellingen nodig om de aanmeldmethode te wijzigen. Met alleen leesrechten kan je de instelling bekijken, maar niet aanpassen.
Single sign-on inschakelen
- Ga naar Instellingen > Algemene instellingen > Beveiliging.
- Klik bij Loginmethode op Configureer.
- Kies Microsoft Entra ID.
- Selecteer onder Gebruikers uitgesloten van single sign-on de gebruikers die zich met hun e-mailadres en wachtwoord moeten kunnen blijven aanmelden. Gebruik indien nodig het zoekveld Zoek gebruikers.
- Klik op Opslaan en bevestig dat je SSO wilt inschakelen.
Vanaf dat moment melden alle niet-uitgesloten gebruikers zich aan met hun Microsoft-account.
Single sign-on uitschakelen
- Ga naar Instellingen > Algemene instellingen > Beveiliging.
- Klik bij Loginmethode op Configureer.
- Kies Geen single sign-on.
- Klik op Opslaan en bevestig dat je SSO wilt uitschakelen.
Daarna melden alle gebruikers zich opnieuw aan met hun e-mailadres en AdminPulse-wachtwoord.
👉 Gebruikers die nog nooit een AdminPulse-wachtwoord hebben ingesteld, kunnen via Wachtwoord vergeten op de aanmeldpagina een wachtwoord instellen.
Gebruikers uitsluiten van single sign-on
Uitgesloten gebruikers blijven zich aanmelden met hun e-mailadres en wachtwoord. De tweestapsverificatie van AdminPulse blijft voor deze gebruikers van toepassing als tweestapsverificatie is ingeschakeld.
Uitgesloten gebruikers kunnen SSO wel nog vrijwillig gebruiken. De uitsluiting heft alleen de verplichting op en blokkeert aanmelden via SSO niet.
Je kan gebruikers op twee manieren uitsluiten:
- Via Instellingen > Algemene instellingen > Beveiliging > Configureer. In de lijst Gebruikers uitgesloten van single sign-on kan je meerdere gebruikers tegelijk selecteren. Hiervoor heb je het recht Aanpassen voor Instellingen nodig.
- Via Instellingen > Medewerkers. Open het medewerkersprofiel en pas het veld Loginmethode aan. Je kan de loginmethode ook instellen wanneer je een nieuwe medewerker aanmaakt. Om de loginmethode in een bestaand medewerkersprofiel te wijzigen, heb je het recht Aanpassen voor Gebruikers nodig.
💡 Het veld Loginmethode verschijnt alleen wanneer je organisatie SSO gebruikt.
Wanneer je de loginmethode van een gebruiker wijzigt, wordt de bestaande aanmelding niet noodzakelijk onmiddellijk beëindigd. AdminPulse meldt de gebruiker af zodra de aanmelding opnieuw wordt gecontroleerd. Vanaf de volgende aanmelding geldt de nieuwe loginmethode.
De loginmethode van je medewerkers bekijken
Voeg in Instellingen > Medewerkers via Kolommen aanpassen de kolom Loginmethode toe. Deze kolom is alleen beschikbaar wanneer je organisatie SSO gebruikt.
Je ziet er per medewerker de SSO-provider of Geen SSO voor een uitgesloten gebruiker. Bij medewerkers zonder AdminPulse-account blijft de kolom leeg.
Tweestapsverificatie gebruiken in combinatie met SSO
Voor gebruikers die zich met een professioneel Microsoft-account aanmelden, wordt tweestapsverificatie beheerd in Microsoft Entra ID. Bij een persoonlijk Microsoft-account wordt tweestapsverificatie beheerd in de beveiligingsinstellingen van dat account. Als Microsoft een extra verificatie vereist, doorloopt de gebruiker die via de Microsoft-aanmeldpagina.
👉 De instellingen voor tweestapsverificatie (2FA) in AdminPulse zijn niet van toepassing op deze gebruikers. SSO betekent bovendien niet automatisch dat tweestapsverificatie actief is. Dat hangt af van de beveiligingsinstellingen van het Microsoft-account.
Voor gebruikers die je uitsluit van SSO, blijft de tweestapsverificatie van AdminPulse van toepassing. We raden aan om deze gebruikers altijd met tweestapsverificatie te laten aanmelden.
Activeer daarvoor in Instellingen > Algemene instellingen > Beveiliging de optie Alle gebruikers zijn verplicht om tweestapsverificatie in te schakelen. Deze optie verplicht alle gebruikers die zich met een AdminPulse-wachtwoord aanmelden om tweestapsverificatie in te stellen. Gebruikers die zich via SSO aanmelden, krijgen die vraag niet.
Wat als een gebruiker geen toestemming kan geven aan de AdminPulse-app?
De onderstaande informatie geldt voor professionele Microsoft-accounts die via Microsoft Entra ID beheerd worden.
Bij de eerste aanmelding via SSO kan Microsoft vragen om toestemming voor het gebruik van het Microsoft-account bij AdminPulse. Afhankelijk van de toestemmingsinstellingen in Microsoft Entra ID kunnen gebruikers die toestemming mogelijk niet zelf geven.
Staat deze instelling op Do not allow user consent, dan krijgt de gebruiker een foutmelding:
Los dit als volgt op:
- Klik op de link in de foutmelding.
- Meld je aan met een account met beheerdersrechten in Microsoft Entra ID. Dit hoeft geen account te zijn dat in AdminPulse gebruikt wordt.
- Geef toestemming voor de volledige organisatie. Daarna hoeven individuele gebruikers die toestemming niet meer afzonderlijk te geven.
💡 Goed om te lezen
- Meer weten over aanmelden via SSO? Lees Aanmelden bij AdminPulse via SSO.
- Meer weten over tweestapsverificatie? Lees Tweestapsverificatie (MFA): zo bescherm je je account.
- Bekijk ook het overzicht Algemene instellingen.