Stel single sign-on in zodat iedereen in je organisatie kan inloggen met Google, GitHub of Microsoft in plaats van een wachtwoord, en bepaal welke e-maildomeinen dit mogen gebruiken. Dit is voor organisatie-eigenaren en beheerders die het inlogbeleid beheren.
Overzicht
- Een inlogverbinding is het beleid van je organisatie voor één provider — welke e-maildomeinen deze accepteert en wat er gebeurt als iemand nieuw deze gebruikt.
- Je kunt verbindingen beperken tot je eigen domeinen, single sign-on voor iedereen verplicht maken en verbindingen uitschakelen zonder iemands account te verstoren.
- Elke wijziging hier wordt vastgelegd in je auditlog, en inloggen met een provider verandert nooit iemands rol of rechten.
Een inlogverbinding toevoegen
- Ga naar Instellingen → Inloggen.
- Kies onder Sign-in connections een provider om toe te voegen.
- De verbinding staat direct aan — iedereen in je organisatie kan die provider nu gebruiken.
NoteAls een provider niet wordt aangeboden, is deze nog niet ingesteld voor het platform. Vraag dit na bij je InfraNest-beheerder.
Inloggen beperken tot je eigen e-maildomeinen
Standaard accepteert een verbinding elk adres. Om dit te beperken:
- Open de verbinding die je wilt beperken.
- Typ de domeinen die je wilt toestaan in Allowed email domains, één per regel — of schakel Use our verified domains in zodat de verbinding automatisch de domeinen volgt die je al hebt geverifieerd.
- Controleer de rij, die altijd laat zien wat de beperking op dit moment accepteert.
- Subdomeinen zijn niet automatisch inbegrepen.
acme.comtoestaan betekent niet datmail.acme.comook is toegestaan. Voeg dit apart toe als je dat nodig hebt. - Als je "Use our verified domains" inschakelt voordat je domeinen hebt geverifieerd, accepteert de verbinding alles. De rij geeft dit aan wanneer dat het geval is.
Leden die geen van je verbindingen kunnen gebruiken, zijn beschermd: als een beperking iemand zou buitensluiten terwijl single sign-on verplicht is, weigert InfraNest deze op te slaan en noemt het de betrokken personen.
Single sign-on verplicht maken
Door Require single sign-on in te schakelen, wordt inloggen met een wachtwoord voor iedereen in de organisatie uitgeschakeld.
Voordat je dit kunt inschakelen, controleert InfraNest of niemand vastloopt:
- Bevestig dat elk lid een van je verbindingen kan gebruiken.
- Zorg dat minstens één eigenaar een passkey heeft geregistreerd — registreer er eerst een via Profiel → Beveiliging indien nodig.
- Schakel Require single sign-on in.
Die passkey is je weg terug naar binnen. Als je identiteitsprovider ooit uitvalt, blijven passkeys werken wanneer wachtwoorden dat niet doen.
WarningToch buitengesloten — is de eigenaar van de passkey vertrokken, of is het apparaat weg? Neem contact op met InfraNest-support. Een beheerder kan wachtwoord-inloggen voor je herstellen. Dit wordt vastgelegd in je auditlog en je eigenaren worden op de hoogte gebracht, zodat je altijd kunt zien dat het is gebeurd.
Een verbinding uitschakelen
- Open Instellingen → Inloggen.
- Zoek de verbinding en gebruik de schakelaar om te voorkomen dat mensen ermee inloggen. Dit is bijna altijd wat je wilt: het stopt het inloggen direct, houdt iedereens accounts erop gekoppeld, en kan later weer worden ingeschakeld.
- Om een verbinding volledig te verwijderen, gebruik je in plaats daarvan Verwijderen — maar houd er rekening mee dat hierdoor iedereen die hiermee inlogt wordt ontkoppeld, en dat iemand die alleen ooit op deze manier heeft ingelogd geen wachtwoord heeft om op terug te vallen.
Zodra iemand via een verbinding inlogt, grijst InfraNest de verwijderoptie uit en toont het hoeveel mensen dit raakt. Schakel de verbinding dan uit in plaats van te verwijderen.
Als single sign-on verplicht is en dit je enige verbinding is, weigert InfraNest deze uit te schakelen — schakel eerst de verplichting uit.
Tips
- Registreer een passkey voor minstens één eigenaar via Profiel → Beveiliging voordat je single sign-on verplicht maakt — dit is je vangnet als de identiteitsprovider ooit uitvalt.
- Gebruik de schakelaar in plaats van een verbinding te verwijderen wanneer mogelijk; dit is omkeerbaar en houdt accounts gekoppeld.
Problemen oplossen
- Kan een domeinbeperking niet opslaan: InfraNest blokkeert wijzigingen die iemand zouden buitensluiten terwijl single sign-on verplicht is. Controleer de lijst met betrokken personen die wordt getoond.
- Kan een verbinding niet uitschakelen: als single sign-on verplicht is en dit je enige verbinding is, schakel eerst Require single sign-on uit.
- Verwijderknop is uitgegrijsd: mensen loggen actief in via die verbinding. Schakel deze in plaats daarvan uit — de rij toont hoeveel leden dit raakt.
Was dit artikel nuttig?