Introductie tot SSO
We hebben een nieuwe beveiligingsfunctie in Ed Controls, exclusief voor Expert licentiehouders. Met deze functie kunnen Admins Single Sign-On (SSO) authenticatie afdwingen bij diensten als Microsoft en Google voor specifieke contracten.
Deze functie is ontworpen om ervoor te zorgen dat alleen interne gebruikers met geselecteerde SSO-domeinen toegang hebben tot gevoelige contactgegevens, waardoor de beveiliging van jouw projectinformatie wordt verbeterd. Wanneer een medewerker wordt verwijderd van de opgegeven SSO-provider, wordt zijn/haar toegang tot Ed Controls onmiddellijk beëindigd.
Om te activeren kunnen Admins SSO inschakelen in de contractinstellingen. Alleen domeinen die eigendom zijn van Admins kunnen worden toegevoegd, met uitzondering van veelgebruikte domeinen zoals gmail.com om de veiligheid van e-mails van de organisatie te waarborgen. Alle gebruikers onder domeinen op de witte lijst worden uitgelogd en binnen 24 uur na activering geïnformeerd over de SSO-verplichting.
Terwijl SSO voor interne gebruikers wordt afgedwongen, blijft Ed Controls toegankelijk voor externe partners. Deze gebruikers kunnen blijven inloggen met de traditionele gebruikersnaam en wachtwoordmethode, zodat samenwerkingen niet worden belemmerd door de nieuwe beveiligingsmaatregelen.
Volg de onderstaande stappen om SSO in te schakelen:
- Controleer het type licentie in Ed Controls. Voor het inschakelen van SSO is een Expert licentie vereist;
- Stuur een email naar alle gebruikers voor wie deze wijzigingen gevolgen heeft. Zie hieronder een voorbeeld voor de inhoud van een dergelijke email:
- Schakel SSO in door in de Contract Informatie de schakelaar aan te zetten bij “Afgedwongen Single Sign On (SSO) voor interne partners”. Voeg e-maildomein en toestemmingsmethode (gmail/Microsoft/Apple) toe.
- Als er extra e-maildomeinen moeten worden toegevoegd, neem dan contact op met Support met de volgende informatie? Contractnaam, Domeinen om te whitelisten, activeringsdatum.
Indien er meerdere domeinen zijn, is het verstandig om deze gefaseerd toe te voegen. Als SSO is geactiveerd, dan worden alle gebruikers met de gewhiteliste e-maildomeinen uitgelogd en moeten ze opnieuw inloggen. Als gebruikers zich direct afmelden, worden ze niet afgemeld door het systeem en moeten ze direct via SSO inloggen.
Template voor een email naar alle gebruikers:
Onderwerp: Belangrijke update: Wijzigingen in het inlogproces voor Ed Controls
Beste collega’s,
Wij willen jullie informeren over een aanpassing in het inlogproces van Ed Controls. Vanaf (DATUM) zal er ingelogd moeten worden met Single Sign-On (SSO). Deze wijziging betekent dat iedereen op deze datum opnieuw zal moeten inloggen in Ed Controls.
Wat verandert er precies?
Vanaf (DATUM) wordt er overgestapt op Single Sign-On (SSO) voor Ed Controls.
Dit houdt in dat je voortaan via je Microsoft-account moet inloggen. Het nieuwe proces maakt het inloggen eenvoudiger en veiliger, omdat je één centrale login gebruikt voor meerdere applicaties.
Inloggen met e-mailadres en wachtwoord zal niet meer mogelijk zijn.
Wat moet je doen?
Zorg ervoor dat je op (DATUM) opnieuw inlogt en kies voor de optie om in te loggen via Microsoft. Je zult dan met je bedrijfsaccount moeten inloggen bij Microsoft. Als je dit gedaan hebt, zal je automatisch ook ingelogd worden bij Ed Controls.
Hulp nodig?
Mocht je problemen ondervinden met inloggen, neem dan gerust contact op met de IT-afdeling. Zij staan klaar om je te ondersteunen bij het inlogproces.
Dank voor jullie medewerking en begrip bij deze wijziging.
