JSON Web Token voor enkelvoudige aanmelding inschakelen

Benodigde licentie

Abonnement Suite Professional of hoger, Support Professional of hoger
Toegang Admin

Aanmelden dat door je eigen applicatie wordt gestuurd. Vooral voor klanten, waar je product al weet wie ze zijn.

Waar het voor is

Een klant die in je product is aangemeld klikt op Help en komt al aangemeld in het helpcenter binnen. Geen tweede account, geen tweede wachtwoord, geen afhakers.

Dat is het geval waar JWT goed in is, en het gaat meestal over klanten en niet over collega's.

Inrichten

  1. Zet JSON Web Token aan in Zendesk en neem het gedeelde geheim over.
  2. Bouw in je applicatie het eindpunt dat het token ondertekent.
  3. Neem het e-mailadres en de naam mee.
  4. Test met één account.
  5. Zet het aan voor eindgebruikers.

Het is ontwikkelwerk

Je applicatie moet tokens correct genereren en ondertekenen. Dit is geen instelling, en het vraagt om wie die applicatie beheert.

Het gedeelde geheim is een inloggegeven

Iedereen die het heeft kan beweren wie een gebruiker is. Het hoort daar waar je applicatie haar geheimen bewaart, nooit in code aan de clientkant en nooit in een repository.

Het e-mailadres bepaalt de identiteit

Dezelfde regel als overal. Stuurt je applicatie een ander adres dan op de tickethistorie staat, dan komt de klant binnen als nieuwe gebruiker zonder één van zijn tickets.

Bedenk wat er buiten je product gebeurt

Wie via een zoekmachine in het helpcenter belandt is niet in je applicatie aangemeld. Bepaal of hij zich op een andere manier kan aanmelden of eerst naar je product wordt gestuurd.

Gebruik voor collega's liever SAML

JWT werkt, en SAML sluit aan op de identiteitsprovider die in- en uitdiensttreding al regelt. Voor agents is dat de betere opzet.

Zie ook

Was dit artikel nuttig?

0

Kom je er niet uit?

Ons supportteam kijkt met je mee.

Opmerkingen

0 opmerkingen

Artikel is gesloten voor opmerkingen.