Kapost-cloud-app
U moet zijn ingelogd als hoofdgebruiker om deze taak te kunnen uitvoeren.
Met Security Assertion Markup Language (SAML) kunnen uw gebruikers inloggen bij zakelijke cloud-apps met hun inloggegevens voor Google Cloud.
SSO via SAML instellen voor Kapost
Stap 1: Google instellen als SAML-identiteitsprovider (IdP)-
Log in bij de Google Beheerdersconsole.
Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).
-
Ga op de homepage van de beheerdersconsole naar Apps
SAML-apps.
U moet wellicht onderaan klikken op Meer functies om Apps op de homepage te zien.
- Klik rechtsonder op Toevoegen
.
- Zoek Kapost in de lijst met apps en klik erop.
- Doe het volgende op de pagina Google IdP-gegevens:
- Kopieer de SSO-URL en sla deze op.
- Download het certificaat.
- Klik op Volgende.
In het venster Algemene informatie staan de App-naam en Beschrijving die gebruikers zien.
- Klik op Volgende.
- Bewerk op de pagina Serviceprovidergegevens de ACS-URL. Vervang {my-instance} door uw Kapost®-subdomein.
- Klik op Volgende.
- Stel op de pagina Kenmerktoewijzing de waarden Selecteer categorie en Selecteer gebruiker als volgt in voor de weergegeven kenmerken:
App-kenmerk Selecteer categorie Selecteer gebruiker firstName Algemene informatie Voornaam lastName Algemene informatie Achternaam - Klik op Voltooien.
- Open een nieuw incognito browservenster en log als beheerder in bij Kapost.
- Ga naar Settings (Instellingen)
Single Sign-On (Single sign-on).
- (Optioneel) Vink het vakje aan voor Autocreate Users (Gebruikers automatisch maken) om nieuwe gebruikers te maken via JIT-registratie en hun rol te kiezen.
- Voer de volgende informatie in:
- Issuer Public Cert (Openbaar certificaat uitgever): Selecteer deze optie in de lijst. Open het certificaat dat u in stap 1 hierboven heeft gedownload en kopieer de inhoud. Plak de inhoud in dit veld bij Kapost.
- Issuer URL (Uitgever-URL): Voer de SSO-URL in die u in stap 1 heeft gekopieerd.
- Selecteer het kenmerk First/Last Name (Voor-/Achternaam) uit de lijst.
- Voer in het bovenste veld firstName en in het onderste veld lastName in.
- Klik op Enable Single Sign-on (Single sign-on inschakelen).
-
Log in bij de Google Beheerdersconsole.
Log in met uw beheerdersaccount (dit eindigt niet op @gmail.com).
-
Ga op de homepage van de beheerdersconsole naar Apps
SAML-apps.
U moet wellicht onderaan klikken op Meer functies om Apps op de homepage te zien.
- Selecteer Kapost.
-
Klik rechtsboven in het grijze vak op Service bewerken
.
Links verschijnen de organisatie op het hoogste niveau en eventuele onderliggende organisatie-eenheden. -
Als u een service wilt in- of uitschakelen voor iedereen in uw organisatie, klikt u op Ingeschakeld voor iedereen of Uitgeschakeld voor iedereen. Klik vervolgens op Opslaan.
-
Ga als volgt te werk om een service alleen in of uit te schakelen voor gebruikers in een organisatie-eenheid:
- Selecteer links de organisatie-eenheid.
- Selecteer Ingeschakeld of Uitgeschakeld.
- Als wilt dat een service wordt in- of uitgeschakeld, zelfs als de service is in- of uitgeschakeld voor de bovenliggende organisatie-eenheid, klikt u op Overschrijven.
- Als de organisatie-eenheid al de status Overschrijven heeft, kiest u een optie:
- Overnemen: de instelling wordt teruggezet op dezelfde instelling als in de bovenliggende organisatie-eenheid.
- Opslaan: de nieuwe instelling wordt opgeslagen (en blijft zo, zelfs als de instelling wordt gewijzigd in de bovenliggende organisatie-eenheid).
Meer informatie over de organisatiestructuur.
- Controleer of de e-mail-ID's van uw Kapost-gebruikersaccounts overeenkomen met die in uw Google-domein.
- Open https://{mijn-instantie}.kapost.com/public/saml/auth.
Als het goed is, wordt u doorgestuurd naar de inlogpagina van Google. - Voer uw gebruikersnaam en wachtwoord in.
Nadat uw inloggegevens zijn geverifieerd, wordt u teruggestuurd naar Kapost.