SSO instellen met OpenID Connect

Benodigde licentie

Abonnement Suite Professional of hoger, Support Professional of hoger
Toegang Admin

De andere standaard om een identiteitsprovider te koppelen. Hetzelfde doel als SAML, en dezelfde twee dingen gaan mis.

Inrichten

  1. Registreer Zendesk als toepassing bij je provider.
  2. Neem de clientgegevens over die je terugkrijgt.
  3. Vul die in bij de authenticatie-instellingen.
  4. Zet de scopes zo dat het e-mailadres wordt meegestuurd.
  5. Test met één account in een privévenster.

SAML of OpenID Connect

Beide doen hetzelfde werk. Gebruik wat je identiteitsprovider het beste ondersteunt, en ondersteunt hij allebei, gebruik dan wat je organisatie elders al gebruikt.

Ze allebei tegelijk draaien is een inrichting waarvan niemand de redenen meer weet.

Scopes bepalen wat er aankomt

Wordt de e-mailscope niet gevraagd, dan krijgt Zendesk geen adres en kan het de persoon niet herkennen. Dit is de meest voorkomende inrichtingsfout en hij komt binnen als een verwarrende foutmelding.

Doorstuuradressen moeten exact kloppen

Providers weigeren alles wat afwijkt van wat er is geregistreerd, tot en met de afsluitende schuine streep. Kopieer het in plaats van het over te tikken.

Test met een sessie nog open

Privévenster, je gewone adminsessie onaangeroerd. Gaat het mis, dan kun je nog steeds bij de instellingen.

Sluit daarna de oude route

Zet Zendesk-wachtwoorden uit voor teamleden zodra het werkt. Anders is het account nog steeds bereikbaar langs een weg die je provider niet beheerst, en is het voordeel bij uitdiensttreding theoretisch.

Let op de inloggegevens

Clientgeheimen kunnen verlopen of worden vernieuwd. Gebeurt dat, dan stopt het aanmelden voor iedereen, dus noteer de datum daar waar je team zulke dingen bijhoudt.

Zie ook

Was dit artikel nuttig?

0

Kom je er niet uit?

Ons supportteam kijkt met je mee.

Opmerkingen

0 opmerkingen

Artikel is gesloten voor opmerkingen.