EN NL FR

SSO-instellingen

Eenmalige aanmelding (SSO) via Microsoft en Google wordt ondersteund in belsimple. Met SSO meldt uw team zich aan met de bestaande bedrijfsaccounts in plaats van met een apart belsimple-wachtwoord.

SSO instellen

  1. Ga naar SSO settings.
  2. Kies Microsoft of Google (of allebei).
  3. Voer de gegevens van uw identiteitsprovider in:
    • Client ID en Client secret — uit de app-registratie bij uw provider.
    • Microsoft: voer eventueel uw Entra ID tenant ID in om aanmelden te beperken tot de directory van uw organisatie.
    • Google: voer eventueel uw Workspace-domein in (bijvoorbeeld bedrijf.com) om aanmelden tot uw domein te beperken.
    • Custom issuer URL — laat dit leeg voor standaard Microsoft of Google. Vul het alleen in als u een niet-standaard OIDC-provider gebruikt (bijvoorbeeld Okta, Auth0 of een zelfgehoste IdP).
  4. Sla de configuratie op.

Het Client secret wordt versleuteld bewaard en daarna nooit meer getoond — telkens als u deze pagina opnieuw opent, is het veld leeg. Laat het leeg om het bewaarde geheim te behouden, en vul het alleen in wanneer u het geheim bij Microsoft of Google hebt vernieuwd en de nieuwe waarde moet doorgeven.

SSO en aanmelden met wachtwoord

  • SSO en aanmelden met wachtwoord kunnen naast elkaar bestaan. Gebruikers kunnen met beide methodes aanmelden.
  • U kunt SSO-only inschakelen, waarmee aanmelden met wachtwoord voor uw werkruimte wordt uitgeschakeld. In die modus activeren nieuwe uitnodigingen accounts zonder wachtwoord en worden gebruikers naar SSO geleid.
  • Gebruikers moeten nog steeds worden uitgenodigd voor ze via SSO kunnen aanmelden — zelfregistratie bestaat niet.

Bijzonderheden bij Microsoft-SSO

Geeft u een Entra ID tenant ID op, dan worden enkel accounts uit die specifieke Microsoft-directory aanvaard. Persoonlijke Microsoft-accounts en accounts van andere organisaties worden geweigerd. Laat u dit leeg, dan kan elk Microsoft-account aanmelden (zolang er een uitnodiging is).

Bijzonderheden bij Google-SSO

Geeft u een Workspace-domein op, dan worden enkel Google-accounts van dat domein aanvaard. Laat u dit leeg, dan kan elk Google-account aanmelden (zolang er een uitnodiging is).