Met single sign-on (SSO) melden gebruikers zich bij AdminPulse aan met een Microsoft-account. Ze hebben daardoor geen apart AdminPulse-wachtwoord nodig.
AdminPulse ondersteunt zowel zakelijke accounts binnen een Microsoft Entra ID-omgeving als persoonlijke Microsoft-accounts, zoals accounts met een @hotmail.com- of @outlook.com-adres.
Heb je de benodigde rechten, dan kun je SSO met Microsoft Entra ID (voorheen Azure Active Directory of Azure AD) zelf instellen in AdminPulse.
In dit artikel lees je wat er verandert wanneer je SSO inschakelt, hoe je SSO in- of uitschakelt en hoe je individuele gebruikers uitsluit.
Gebruik je Google of een andere SSO-provider?
Je kunt alleen SSO met Microsoft Entra ID zelf instellen. Gebruik je Google of een andere SSO-provider, dan kun je die aanmeldmethode niet zelf instellen of aanpassen.
Je kunt de bestaande SSO-configuratie wel zelf uitschakelen of overstappen op Microsoft Entra ID. Neem daarom eerst contact op met het AdminPulse-supportteam via een supportticket om de mogelijkheden te bespreken.
Wat verandert er wanneer je single sign-on inschakelt?
Wanneer je SSO met Microsoft Entra ID inschakelt:
- melden gebruikers zich aan via Microsoft. Het e-mailadres van de AdminPulse-gebruiker moet overeenkomen met het e-mailadres van het Microsoft-account;
- kunnen deze gebruikers zich niet meer aanmelden met hun AdminPulse-wachtwoord en kunnen ze dat wachtwoord niet meer opnieuw instellen;
- wordt de tweestapsverificatie beheerd in Microsoft Entra ID of, bij een persoonlijk Microsoft-account, in de beveiligingsinstellingen van dat account;
- kan AdminPulse gebruikers die al aangemeld zijn, vragen om zich opnieuw aan te melden.
👉 SSO geldt voor je hele omgeving, niet alleen voor het eigen bedrijf dat je op dat moment hebt geselecteerd.
Je kunt individuele gebruikers uitsluiten van verplichte SSO. Uitgesloten gebruikers blijven zich aanmelden met hun e-mailadres en wachtwoord. Dit is bijvoorbeeld handig voor externe consultants, stagiairs of werkstudenten die geen geschikt Microsoft-account hebben met hetzelfde e-mailadres als in AdminPulse.
Voordat je single sign-on inschakelt
Houd rekening met de volgende punten voordat je SSO inschakelt:
- Elke gebruiker die zich via SSO aanmeldt, moet een geldig Microsoft-account hebben. Dat kan een Microsoft-werkaccount binnen de Microsoft Entra ID-omgeving van je organisatie of een persoonlijk Microsoft-account zijn.
- Informeer je gebruikers dat zij zich na de overstap via Microsoft moeten aanmelden en niet meer met hun AdminPulse-wachtwoord.
Sluit gebruikers die zich niet via Microsoft kunnen aanmelden uit tijdens de configuratie of via hun medewerkersprofiel.
💡 Controleer voordat je SSO inschakelt of het e-mailadres van je eigen AdminPulse-account overeenkomt met het e-mailadres van je Microsoft-account. Komen de e-mailadressen niet overeen, sluit je eigen account dan uit van verplichte SSO. Anders kun je je na de overstap mogelijk niet meer aanmelden.
Single sign-on in- of uitschakelen
Je beheert de aanmeldmethode via Instellingen > Algemene instellingen > Beveiliging. Bij Loginmethode zie je welke aanmeldmethode je organisatie gebruikt.
👉 Je hebt het recht Aanpassen voor Instellingen nodig om de aanmeldmethode te wijzigen. Met alleen leesrechten kun je de instelling bekijken, maar niet aanpassen.
Single sign-on inschakelen
- Ga naar Instellingen > Algemene instellingen > Beveiliging.
- Klik bij Loginmethode op Configureer.
- Kies Microsoft Entra ID.
- Selecteer onder Gebruikers uitgesloten van single sign-on de gebruikers die zich met hun e-mailadres en wachtwoord moeten kunnen blijven aanmelden. Gebruik indien nodig het zoekveld Zoek gebruikers.
- Klik op Opslaan en bevestig dat je SSO wilt inschakelen.
Vanaf dat moment melden alle gebruikers die niet zijn uitgesloten zich aan met hun Microsoft-account.
Single sign-on uitschakelen
- Ga naar Instellingen > Algemene instellingen > Beveiliging.
- Klik bij Loginmethode op Configureer.
- Kies Geen single sign-on.
- Klik op Opslaan en bevestig dat je SSO wilt uitschakelen.
Daarna melden alle gebruikers zich weer aan met hun e-mailadres en AdminPulse-wachtwoord.
👉 Gebruikers die nog nooit een AdminPulse-wachtwoord hebben ingesteld, kunnen via Wachtwoord vergeten op de aanmeldpagina een wachtwoord instellen.
Gebruikers uitsluiten van single sign-on
Uitgesloten gebruikers blijven zich aanmelden met hun e-mailadres en wachtwoord. De tweestapsverificatie van AdminPulse blijft voor deze gebruikers van toepassing als tweestapsverificatie is ingeschakeld.
Uitgesloten gebruikers kunnen zich desgewenst nog steeds via SSO aanmelden. De uitsluiting betekent alleen dat SSO niet verplicht is; aanmelden via SSO blijft mogelijk.
Je kunt gebruikers op twee manieren uitsluiten:
- Via Instellingen > Algemene instellingen > Beveiliging > Configureer. In de lijst Gebruikers uitgesloten van single sign-on kun je meerdere gebruikers tegelijk selecteren. Hiervoor heb je het recht Aanpassen voor Instellingen nodig.
- Via Instellingen > Medewerkers. Open het medewerkersprofiel en pas het veld Loginmethode aan. Je kunt de loginmethode ook instellen wanneer je een nieuwe medewerker aanmaakt. Om de loginmethode in een bestaand medewerkersprofiel te wijzigen, heb je het recht Aanpassen voor Gebruikers nodig.
💡 Het veld Loginmethode verschijnt alleen wanneer je organisatie SSO gebruikt.
Wanneer je de loginmethode van een gebruiker wijzigt, wordt de huidige sessie niet altijd direct beëindigd. AdminPulse meldt de gebruiker af zodra de aanmelding opnieuw wordt gecontroleerd. Vanaf de volgende aanmelding geldt de nieuwe loginmethode.
De loginmethode van je medewerkers bekijken
Voeg in Instellingen > Medewerkers via Kolommen aanpassen de kolom Loginmethode toe. Deze kolom is alleen beschikbaar wanneer je organisatie SSO gebruikt.
Je ziet per medewerker de SSO-provider of Geen SSO voor een uitgesloten gebruiker. Bij medewerkers zonder AdminPulse-account blijft de kolom leeg.
Tweestapsverificatie gebruiken in combinatie met SSO
Voor gebruikers die zich met een Microsoft-werkaccount aanmelden, wordt tweestapsverificatie beheerd in Microsoft Entra ID. Bij een persoonlijk Microsoft-account wordt tweestapsverificatie beheerd in de beveiligingsinstellingen van dat account. Als Microsoft om een aanvullende verificatie vraagt, doorloopt de gebruiker deze via de Microsoft-aanmeldpagina.
👉 De instellingen voor tweestapsverificatie (2FA) in AdminPulse zijn niet van toepassing op deze gebruikers. SSO schakelt tweestapsverificatie bovendien niet automatisch in. Dit hangt af van de beveiligingsinstellingen van het Microsoft-account.
Voor gebruikers die je uitsluit van SSO, blijft de tweestapsverificatie van AdminPulse van toepassing. We raden aan om deze gebruikers altijd met tweestapsverificatie te laten aanmelden.
Schakel daarvoor in Instellingen > Algemene instellingen > Beveiliging de optie Alle gebruikers zijn verplicht om tweestapsverificatie in te schakelen. in. Deze optie verplicht alle gebruikers die zich met een AdminPulse-wachtwoord aanmelden om tweestapsverificatie in te stellen. Gebruikers die zich via SSO aanmelden, krijgen die vraag niet.
Wat als een gebruiker geen toestemming kan geven aan de AdminPulse-app?
De onderstaande informatie geldt voor Microsoft-werkaccounts die via Microsoft Entra ID worden beheerd.
Bij de eerste aanmelding via SSO kan Microsoft om toestemming vragen voor het gebruik van het Microsoft-account in AdminPulse. Afhankelijk van de toestemmingsinstellingen in Microsoft Entra ID kunnen gebruikers die toestemming mogelijk niet zelf geven.
Staat de instelling op Do not allow user consent, dan ziet de gebruiker de volgende foutmelding:
Los dit als volgt op:
- Klik op de link in de foutmelding.
- Meld je aan met een account met beheerdersrechten in Microsoft Entra ID. Dit hoeft geen account te zijn dat in AdminPulse wordt gebruikt.
- Geef toestemming voor de hele organisatie. Daarna hoeven individuele gebruikers niet meer afzonderlijk toestemming te geven.
💡 Goed om te lezen
- Meer weten over aanmelden via SSO? Lees Aanmelden bij AdminPulse via SSO.
- Meer weten over tweestapsverificatie? Lees Tweestapsverificatie (MFA): zo bescherm je je account.
- Bekijk ook het artikel Algemene instellingen.