Verschillen
Dit geeft de verschillen weer tussen de geselecteerde revisie en de huidige revisie van de pagina.
Beide kanten vorige revisie Vorige revisie Volgende revisie | Vorige revisie | ||
mijn_bres_account [2025/07/04 13:02] – [Microsoft Entra ID koppelen (beheerders)] stefan | mijn_bres_account [2025/07/17 12:55] (huidige) – [Microsoft Entra ID koppelen (beheerders)] stefan | ||
---|---|---|---|
Regel 17: | Regel 17: | ||
Als u een foutmelding krijgt bent u mogelijk nog niet lid van BRES applicatie. U kunt dan toegang aanvragen voor de BRES app binnen uw organisatie. | Als u een foutmelding krijgt bent u mogelijk nog niet lid van BRES applicatie. U kunt dan toegang aanvragen voor de BRES app binnen uw organisatie. | ||
- | Gebruikt uw organisatie ook een identity provider? Neem dan contact op met BRES! | + | Gebruikt uw organisatie ook een identity provider |
- | ====Via BRES (Okta) ==== | + | ====Via BRES (Keycloak) ==== |
- | Als er geen sinlge sign-on is ingeregeld ontvang je een activatiemail van Okta (toegangsbeveiliging) voor BRES. | + | Als er geen sinlge sign-on is ingeregeld ontvang je een tijdelijk wachtwoord welke je direct dient te wijzigen. |
+ | |||
+ | Je gebruikersnaam is altijd je volledige email adres. | ||
- | Klik op ' | ||
Regel 29: | Regel 30: | ||
==== Microsoft Entra ID koppelen (beheerders) ==== | ==== Microsoft Entra ID koppelen (beheerders) ==== | ||
- | {{:openid_logo_2.svg.png?80 |}} | + | {{:microsoft_entra_id_color_icon.svg.png?50|}}\\ |
- | Op basis van OAuth 2.0 met als authenticatielaag '' | + | |
- | \\ | + | **Introductie** |
- | {{:microsoft_entra_id_color_icon.svg.png?30 |}} App registratie voor BRES op https:// | + | * BRES wordt bij voorkeur als SSO applicatie geregistreerd in Microsoft Azure/Entra ID. |
+ | * Op deze manier vindt autorisatie van gebruikers plaats in Microsoft Azure/Entra ID. Gebruikers worden in BRES (Keycloak) automatisch aangemaakt en/of geautoriseerd op basis van [[https:// | ||
+ | * Open authorization (OAuth 2.0) wordt gebruikt als toegangsdelegatie | ||
+ | |||
+ | {{:openid_logo_2.svg.png?100|}}\\ | ||
+ | |||
+ | |||
+ | **Stappenplan: | ||
+ | |||
+ | App registratie voor BRES op: https:// | ||
* App URL (voor tegeltje) https:// | * App URL (voor tegeltje) https:// | ||
Regel 43: | Regel 53: | ||
* '' | * '' | ||
- | Vervolgens kan BRES BV haar identity provider (Okta) configureren en kan een geautoriseerde medewerker de login te testen op https:// | + | Vervolgens kan BRES BV haar identity provider (Keycloak) configureren en kan een geautoriseerde medewerker de login te testen op https:// |
**Let op!** | **Let op!** | ||
- | * De '' | + | * De '' |
* Als de '' | * Als de '' | ||
- | * De foutmelding bij een verlopen secret betreft: '' | ||
- | |||
- | |||
**Apps overzicht**\\ | **Apps overzicht**\\ |