Met de standaard Security Assertion Markup Language 2.0 (SAML) kunt u Single sign-on (SSO) instellen voor een aantal cloud-apps. Nadat u SSO heeft ingesteld, kunnen uw gebruikers hun Google Workspace-inloggegevens gebruiken om met SSO in te loggen bij een app.
SAML gebruiken om SSO in te stellen voor Miro
Alles uitvouwen | Alles samenvouwen
U moet zijn ingelogd als hoofdbeheerder om deze taak te kunnen uitvoeren.
Stap 1: Google instellen als SAML-identiteitsprovider-
Log in bij de Google Beheerdersconsole.
Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).
-
Ga in de Beheerdersconsole naar Menu AppsWeb- en mobiele apps.
- Klik op App toevoegenApps zoeken.
- Voer Miro in bij Voer de app-naam in.
- Plaats in de zoekresultaten de muisaanwijzer op Miro Web (SAML) en klik op Selecteren.
- Doe in het venster Gegevens Google-identiteitsprovider bij Optie 2: De SSO-URL, de entiteits-ID en het certificaat kopiëren het volgende:
- Klik naast SSO-URL op Kopiëren en sla de URL op.
- Klik naast Certificaat op Kopiëren en sla het certificaat op.
U heeft deze gegevens nodig om de installatie af te ronden in Miro.
- Klik op Doorgaan.
Op de pagina Gegevens van de serviceprovider zijn de gegevens voor Miro standaard ingesteld. - (Optioneel) Als u SSO wilt instellen met support voor de Miro-gegevenslocatie, voegt u de ID van uw organisatie toe aan de ACS-URL en de Entiteits-ID. Ga voor meer informatie naar SSO met gegevenslocatie.
- Klik op Doorgaan.
- Klik in het venster Kenmerktoewijzing op Veld selecteren en wijs de volgende Google-directorykenmerken toe aan de bijbehorende Miro-kenmerken. De kenmerken firstName en lastName zijn vereist.
Google-directorykenmerken App-kenmerken Basic Information > First Name (Algemene informatie > Voornaam) firstName* Basic Information > Last name (Algemene informatie > Achternaam) lastName* - (Optioneel) Als u meer toewijzingen wilt toevoegen, klikt u op Toewijzing toevoegen en selecteert u de velden die u wilt toewijzen.
-
(Optioneel) Groepsnamen invoeren die relevant zijn voor deze app:
- Klik bij Groepslidmaatschap (optioneel) op Zoeken naar een groep. Voer een of meer letters van de groepsnaam in en selecteer de groepsnaam.
- Voeg naar wens extra groepen toe (maximaal 75 groepen).
- Vul bij App-kenmerk de naam in van het overeenkomstige groepskenmerk van de serviceprovider.
Ongeacht de hoeveelheid groepsnamen die u invult, bevat de SAML-reactie alleen groepen waarvan een gebruiker lid is (direct of indirect). Ga voor meer informatie naar Over het toewijzen van groepslidmaatschappen.
- Klik op Finish (Afronden).
- Open een incognitovenster en ga naar de Miro-inlogpagina of de speciale URL voor de werkruimte van uw gegevenslocatie. Log daarna in met uw Miro-beheerdersaccount.
- Klik bovenaan op uw profielafbeelding Settings (Instellingen).
- Klik bij Account op Enterprise integrations (Zakelijke integraties).
- Klik op Turn on SSO to set up SCIM provisioning (SSO aanzetten om SCIM-registratie in te stellen).
- Single sign-on moet aan staan bij SSO/SAML.
- Plak in het veld SAML Sign-in URL (Inlog-URL van SAML) de SSO-URL die u in stap 1 hierboven op deze pagina heeft opgeslagen.
- Plak in het veld Key x509 Certificate (x509-hoofdcertificaat) het certificaat dat u heeft opgeslagen.
- Voeg een domeinnaam toe en verifieer deze. Ga voor meer informatie naar Uw SSO-domeinen verifiëren.
- (Optioneel) Volg de stappen in Optionele geavanceerde SSO-instellingen om geavanceerde SSO-instellingen in te stellen.
We raden u aan Just-In-Time provisioning (Just-in-Time-levering) aan te zetten voor nieuwe gebruikers, zodat gebruikers snel kunnen worden gemaakt en geïntroduceerd. Ga voor meer informatie naar Just-in-Time-registratie aanzetten. - Klik op Opslaan.
Voordat u begint: als u de service wilt in- of uitschakelen voor bepaalde gebruikers, plaatst u hun accounts in een organisatie-eenheid (om de toegang te beheren per afdeling) of in een toegangsgroep (om de toegang te beheren voor gebruikers in verschillende afdelingen).
-
Log in bij de Google Beheerdersconsole.
Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).
-
Ga in de Beheerdersconsole naar Menu AppsWeb- en mobiele apps.
- Klik op Miro.
- Klik op Gebruikerstoegang.
-
Als u een service wilt aan- of uitzetten voor iedereen in uw organisatie, klikt u op Aan voor iedereen of Uit voor iedereen. Klik dan op Opslaan.
-
(Optioneel) Zo zet u service aan of uit voor een organisatie-eenheid:
- Selecteer links de organisatie-eenheid.
- Selecteer Aan of Uit om de servicestatus te wijzigen.
- Kies een van deze opties:
- Als de servicestatus is ingesteld op Overgenomen en u de geüpdatete instelling wilt behouden, zelfs als de instelling voor de bovenliggende organisatie-eenheid wordt gewijzigd, klikt u op Overschrijven.
- Als de servicestatus is ingesteld op Overschrijven, klikt u op Overnemen om de instelling hetzelfde te maken als de instelling voor de bovenliggende organisatie-eenheid, of op Opslaan om de nieuwe instelling te behouden, zelfs als de instelling voor de bovenliggende organisatie-eenheid wordt gewijzigd.
Opmerking: Bekijk meer informatie over de organisatiestructuur.
-
Als u een service wilt inschakelen voor een groep gebruikers binnen een organisatie-eenheid of in verschillende organisatie-eenheden, selecteert u een toegangsgroep. Zie Services inschakelen voor toegangsgroepen voor meer informatie.
- Controleer of de e-mail-ID's van uw Miro-gebruikersaccounts overeenkomen met die in het hoofddomein van uw Google Workspace-account.
Miro ondersteunt zowel door de identiteitsprovider gestarte als door de serviceprovider gestarte SSO.
Door de identiteitsprovider gestarte SSO verifiëren
-
Log in bij de Google Beheerdersconsole.
Log in met een account met hoofdbeheerdersrechten (eindigt niet op @gmail.com).
-
Ga in de Beheerdersconsole naar Menu AppsWeb- en mobiele apps.
- Klik op Miro.
- Klik in het gedeelte Miro op SAML-login testen. Als het goed is, wordt Miro geopend in een nieuw tabblad. Als dit niet het geval is, lost u de foutmelding op en probeert u het opnieuw. Ga naar Foutmeldingen voor SAML-apps voor meer informatie over hoe u problemen oplost.
Door de serviceprovider gestarte SSO verifiëren
- Sluit alle browservensters.
- Ga naar de Miro-inlogpagina of de speciale URL voor de werkruimte van uw gegevenslocatie en log in met uw Miro-beheerdersaccount.
- Klik op Sign in with Single Sign On (Inloggen met Single sign-on).
- Voer uw e-mailadres van Google Workspace in en klik op Continue to SSO (Doorgaan naar SSO).
Als het goed is, wordt u doorgestuurd naar de inlogpagina van Google. - Selecteer je account en voer je wachtwoord in.
Google, Google Workspace en de gerelateerde merken en logo's zijn handelsmerken van Google LLC. Alle andere bedrijfs- en productnamen zijn handelsmerken van de bedrijven waarmee ze in verband worden gebracht.