Nederlands
  • SSO
  • SAML
  • OIDC
  • Enterprise

Integreer enterprise SSO in 5 minuten: ondersteuning voor SAML en OIDC

Logto heeft Enterprise SSO uitgebracht, waarmee eenvoudige integratie met elke IdP mogelijk is via SAML of OIDC, aangevuld met een stapsgewijze handleiding en kant-en-klare authenticatiestromen.

Ran
Ran
Product & Design

Wist je dat? Meer dan 64% van de grote bedrijven maken gebruik van single sign-on (SSO) voor hun identiteitsbeheer. Aangezien bedrijven voortdurend op zoek zijn naar efficiënte oplossingen, is het cruciaal om voorop te blijven lopen. Daarom zijn we verheugd om Logto's nieuwe Enterprise SSO-functie te introduceren, een veelzijdig hulpmiddel dat zowel SAML- als OIDC-verbindingen ondersteunt. Deze oplossing biedt een moeiteloze installatie en een intuïtieve gebruikerservaring. We zijn benieuwd naar je mening en een upvote op Product Hunt!

Waarom SSO belangrijk is voor je bedrijf

SSO vereenvoudigt het inlogproces, zodat gebruikers met slechts één set inloggegevens toegang hebben tot meerdere diensten. Dit centraliseert niet alleen het gebruikersbeheer, maar verbetert ook de beveiliging en vermindert de IT-kosten. Het is vooral van vitaal belang voor:

  • B2B-diensten: opereren in een multi-tenantomgeving, waarbij vaak verschillende identiteitsproviders worden gebruikt.
  • B2E-diensten: hebben een gestroomlijnd beheer van werknemersidentiteiten nodig.

Wat je nodig hebt is de SP-Initiated SSO

Jouw dienst, als de Service Provider (SP), moet SP-Initiated SSO bieden om aan de enterprise-eisen te voldoen. Dit proces begint wanneer een gebruiker toegang krijgt tot een dienst (SP) en wordt doorgestuurd naar hun Identity Provider (IdP) voor authenticatie. Na authenticatie krijgt de gebruiker toegang tot de SP, wat zorgt voor een veilig en efficiënt inlogproces.

SSO-stroom

Voor een succesvolle implementatie van SP-Initiated SSO moet je dienst deze aspecten overwegen:

  1. Verbinding: Creëer een robuuste SSO-verbinding tussen je SP en verschillende IdP's, ongeacht Okta, Google Workspace, OneLogin of Ping... Maak je geen zorgen over de verschillen, het SAML- of OIDC-protocol zorgt voor een standaardverbinding.
  2. Gebruikerservaring: Integreer SSO naadloos met bestaande autentifactiestromen, door bedrijfs-e-maildomeinen te gebruiken om SSO-gebruikers te identificeren en door te sturen.
  3. Beheer: Zorg voor een vlot beheer van enterprise-identiteiten, met functies zoals automatische registratie en het koppelen van bestaande accounts.

De oplossing van Logto vermindert aanzienlijk de tijd en moeite die nodig is om deze mogelijkheden te ontwikkelen en biedt een uitgebreide, veilige SSO-oplossing direct uit de doos.

Ontdek de SSO-capaciteiten van Logto

Waarom niet zelf de functies van Logto SSO ontdekken? Begin gratis in onze ontwikkelaarsomgeving, waar de configuratie eenvoudig en gebruiksvriendelijk is.

Moeiteloze SAML- en OIDC-integratie

  • Standaardprotocollen: Verbind met elke identiteitsprovider via SAML (op XML gebaseerd raamwerk, ideaal voor webapps, veel gebruikt in ondernemingen) of OIDC (op JSON gebaseerd, modern en gemakkelijk te integreren, geweldig voor web- en mobiele apps).
  • Vereenvoudigde configuratie: Geniet van een gemakkelijke installatie met stapsgewijze handleidingen voor elk verbindingstype. En vooraf ingevulde waarden voor ingebouwde connectoren, waaronder Okta, Google Workspace en Microsoft Entra ID (Azure AD), waaraan voortdurend nieuwe worden toegevoegd.
  • Flexibiliteit en betrouwbaarheid: Configureer met behulp van Metadata-URL, XML-bestand of handmatige invoer, waardoor compatibiliteit met verschillende providersvereisten gegarandeerd is. Metadata-URL is het eenvoudigst omdat Logto automatisch de metadata-gegevens van de URL ophaalt en het certificaat naar de nieuwste versie bijwerkt.

SSO-connector configureren

Aanpasbare SSO-ervaring

  • Domeingebaseerde omleiding: Leid gebruikers eenvoudig naar de juiste IdP's door hun bedrijfs-e-maildomeinen te definiëren. De SSO-oplossing van Logto past zich aan jouw groeiende organisatiebehoeften aan:
    • Koppel meerdere e-maildomeinen aan een enkele SSO-connector.
    • Wijs één e-maildomein toe aan verschillende SSO-connectoren, zodat gebruikers hun voorkeur-IdP kunnen kiezen bij het invoeren van hun bedrijfs-e-mail.
  • Gepersonaliseerde interface: Personaliseer je SSO-connector met unieke namen en logo's. Deze functie verbetert de gebruikersherkenning tijdens het koppelen van één e-maildomein aan verschillende SSO-connectoren. Het is optioneel; indien niet gebruikt, worden standaardinstellingen toegepast.

Pas SSO-ervaring aan

Authenticatiestromen uit de doos

  1. Moeiteloze integratie: Activeer enterprise SSO binnen de instellingen van de "Sign-in experience". Kies ervoor om alle SSO-configuraties volledig in te schakelen of eenvoudigweg de SSO-knop weer te geven, zodat klanten weten dat single sign-on klaar is voor gebruik.
  2. Geünificeerde aanmeldingsproces: De SSO-ervaring van Logto integreert soepel met je bestaande inloginstellingen. SSO wordt automatisch geactiveerd voor gebruikers die zich aanmelden met een enterprise-mail die SSO ondersteunt, wat zorgt voor een samenhangende en veilige authenticatiereis. Meer leren

Aanmeldingservaring configureren

De uitgebreide SSO-oplossing van Logto stelt je bedrijf in staat om efficiënt aan enterprise-behoeften te voldoen, waardoor ontwikkelingskosten worden verminderd en je team zich kan richten op innovatie.

Integreer SSO in 5 minuten

Voor een diepgaand begrip, verken onze gedetailleerde documentatie of bekijk onze snelgidsvideo over het instellen van een SSO-connector voor Microsoft Entra ID (Azure AD) met SAML en het mogelijk maken van SSO voor de gebruikerservaring in slechts 5 minuten!