Zoho One Tips & Tricks 02: Single Sign-On (SSO) in Zoho One

Sinds de uitbreiding van MarketPlace heb je nu de mogelijkheid om nóg meer apps toe te voegen aan Zoho One. Meer apps betekent echter ook meer inloggegevens die je moet opslaan en bijhouden. Zou het niet makkelijker zijn om vanuit één inlog-account toegang te krijgen tot je favoriete apps? Maar als je één credential gebruikt dan wordt je toch blootgesteld aan meerdere gevaren? Dat klopt, en hiervoor is er een oplossing. SSO, ofwel Single Sign On.

Zonder SSO

SSO (Single Sign On) is een authenticatiedienst die een gebruiker in staat stelt om op een veilige manier met één enkele aanmelding toegang te krijgen tot meerdere webapplicaties in verschillende domeinen en services. SSO gebruikt Security Assertion Markup Language (SAML)* voor de uitwisseling van authenticatie tussen de applicaties.
*SAML is een op XML gebaseerd framework voor het uitwisselen van informatie over gebruikersverificatie, -rechten en -kenmerken.

Kort samengevat. Vanuit je Zoho One Admin-paneel stel je een SAML-gebaseerde SSO-authenticatie in waardoor gebruikers de mogelijkheid hebben om vanuit Zoho One toegang te krijgen tot meerdere applicaties zonder dat je telkens opnieuw je wachtwoord moet zoeken en opnieuw moet inloggen. Hiermee automatiseer en verbeter je het beheer van je inloggevens.

Hoe werkt het?
Je gebruikers hoeven alleen hun e-mailadres in te voeren op de aanmeldingspagina van Zoho One en worden automatisch doorgestuurd naar jouw Identity Provider (IdP) voor verificatie. Als alternatief kunnen zij zich ook eerst aanmelden bij jouw IdP en van daaruit Zoho One benaderen. Aangepaste verificatie kan worden gebruikt met elke IdP die SAML ondersteunt.

Wij raden je aan om de volgende stappen te ondernemen:
Log in op Zoho One, klik op "instellingen".
1. Ga naar "beveiliging"
2. Klik vervolgens op de Aangepaste Verificatie-tab.
3. Klik op "Aan de slag".

4. Kopieer de ACS Url.Waarschijnlijk heb je dit nodig om jouw IdP in te stellen.
Voer de volgende details in die je verzameld van je IdP:
5. Sign-in URL: De URL de gebruiker wordt doorgestuurd wanneer ze inloggen in Zoho
6. Sign-out URL. De URL de gebruiker wordt doorgestuurd wanneer ze uitloggen in Zoho
7. Wachtwoord URL wijzigen: De URL van de gebruiker wordt doorgestuurd wanneer ze hun wachtwoorden willen veranderen in hun Zoho accounts.
(Nb: Admins worden niet doorverwezen naar de IdP's Wachtoord URL wijzigen en kunnen hun wachtwoord in Zoho wijzigen)
8. Verificatiecertificaat: De certificaat met welke Zoho de digitale handtekening kan checken op de IdP's authenticatie.
(Alleen base-64 gecodeerd .CER, .CRT, .CERT of .PEM-bestanden worden geaccepteerd)
9. Klik op "Opslaan" en vervolgens bevestig je het.

Via Zoho Marketplace kan je ook makkelijk en snel de SSO instellen. Na installatie van de app via MarketPlace ga naar Eenmalige aanmelding en vul daar de nodige gegevens in.

Wil je lezen hoe je andere apps kan toevoegen aan Zoho One? Klik op deze link voor meer informatie. 

SSO in OneAuth:
OneAuth is onze gratis multi-factor authenticatie (MFA) app ontwikkeld voor het beveiligen van uw Zoho-accounts en sociale accounts zoals Google, Facebook, en Twitter. Door MFA voor jouw online accounts te configureren, verhoog je de veiligheid en verminder je het risico op een inbreuk of ongeautoriseerde toegang tot jouw accounts. OneAuth is beschikbaar voor iOS-, Android- en Windows-platforms.

OneAuth biedt een echte single sign-on (SSO) ervaring. Zodra OneAuth voor jouw account is geconfigureerd, hoef je niet telkens je inloggegevens niet meer in te voeren wanneer je een nieuwe Zoho-app installeert. Meer informatie vind je hier. Om dit in te stellen dien je OneAuth te installeren en vervolgens te koppelen aan je Zoho One-account.

Wil je meer weten over SSO, lees dan dit artikel over waarom Single Sign-On belangrijk is voor jouw bedrijf. Heb je meer vragen laat een reactie achter.

