Benodigde licentie
| Abonnement | Suite Professional of hoger, Support Professional of hoger |
| Toegang | Admin |
De andere standaard om een identiteitsprovider te koppelen. Hetzelfde doel als SAML, en dezelfde twee dingen gaan mis.
Inrichten
- Registreer Zendesk als toepassing bij je provider.
- Neem de clientgegevens over die je terugkrijgt.
- Vul die in bij de authenticatie-instellingen.
- Zet de scopes zo dat het e-mailadres wordt meegestuurd.
- Test met één account in een privévenster.
SAML of OpenID Connect
Beide doen hetzelfde werk. Gebruik wat je identiteitsprovider het beste ondersteunt, en ondersteunt hij allebei, gebruik dan wat je organisatie elders al gebruikt.
Ze allebei tegelijk draaien is een inrichting waarvan niemand de redenen meer weet.
Scopes bepalen wat er aankomt
Wordt de e-mailscope niet gevraagd, dan krijgt Zendesk geen adres en kan het de persoon niet herkennen. Dit is de meest voorkomende inrichtingsfout en hij komt binnen als een verwarrende foutmelding.
Doorstuuradressen moeten exact kloppen
Providers weigeren alles wat afwijkt van wat er is geregistreerd, tot en met de afsluitende schuine streep. Kopieer het in plaats van het over te tikken.
Test met een sessie nog open
Privévenster, je gewone adminsessie onaangeroerd. Gaat het mis, dan kun je nog steeds bij de instellingen.
Sluit daarna de oude route
Zet Zendesk-wachtwoorden uit voor teamleden zodra het werkt. Anders is het account nog steeds bereikbaar langs een weg die je provider niet beheerst, en is het voordeel bij uitdiensttreding theoretisch.
Let op de inloggegevens
Clientgeheimen kunnen verlopen of worden vernieuwd. Gebeurt dat, dan stopt het aanmelden voor iedereen, dus noteer de datum daar waar je team zulke dingen bijhoudt.
Opmerkingen
0 opmerkingen
Artikel is gesloten voor opmerkingen.