In dit artikel vind je de meest gestelde vragen over het inloggen met Connect.
Ben je op zoek naar een algemene uitleg over Connect? Lees dan dit artikel:
Wat is Connect?
Algemeen
Hoe werkt het voor gebruiker?
Wat te doen bij meerdere e-maildomeinen?
Het kan voorkomen dat er binnen een Spend Cloud omgeving met meerdere e-maildomeinen wordt gewerkt. In dat geval is het noodzakelijk om alle e-maildomeinen in eigen beheer te registreren binnen Connect, zodat hiermee een SSO integratie kan plaatsvinden.
Mocht je geen gebruikmaken van een SSO dan zorgt het registreren van de eigen e-maildomeinen ervoor dat je een eigen wachtwoordbeleid kan gebruiken.
Wat te doen bij gebruikers (vrijwilligers) met algemene domeinen ( Hotmail, Outlook, Gmail, etc.)?
Indien er binnen de Spend Cloud omgeving gebruikers zijn met een e-maildomeinen buiten het eigen beheer, zoals in het geval van vrijwilligers, dan kunnen deze e-maildomeinen uiteraard niet worden geregistreerd binnen Connect. Hiervoor geldt dan het
algemene Spend Cloud authenticatiebeleid. Kortom, deze gebruikers kunnen dan niet via de eigen SSO inloggen en zullen via e-mail, wachtwoord en 2FA kunnen inloggen.
Hoe functioneert Connect wanneer je werkzaam bent binnen meerdere Spend Cloud omgevingen ?
Het kan voorkomen dat je als medewerker actief bent binnen meerdere Spend Cloud omgevingen. Mocht hierbij hetzelfde e-mailadres worden gebruikt, dan zal je binnen Connect (na het invoeren van het e-mailadres) per Spend Cloud omgeving een aparte regel zien om in te loggen (zie voorbeeld afbeelding). Hierdoor kan je dus makkelijk wisselen tussen de omgevingen.
Hoe werk het als ik al gebruik maak van Connect via een andere Visma Applicatie?
Gebruik je voor een andere Visma applicatie (bv. Visma.net Financials of Youforce) al Connect voor het inloggen? Dan kan je direct overgezet worden naar het inloggen via Connect. De bestaande Connect configuratie werkt ook direct voor de Spend Cloud.
Single Sign On
Hoe stel ik in dat medewerkers alleen via SSO mogen inloggen?
Standaard is het via Connect mogelijk om in te loggen via SSO én via e-mailadres, wachtwoord en MFA. Echter is het ook mogelijk om inloggen via SSO af te dwingen. Deze mogelijkheid vind je onder “Policies” > “Identity providers”. Hierbinnen zie je standaard de optie ingeschakeld (zie afbeelding). Door deze uit te schakelen zullen gebruikers enkel nog kunnen inloggen via de SSO (Microsoft, Google, HelloID, etc) .
Dit geldt voor alle medewerkers binnen Spend Cloud met een e-mailadres binnen het geverifieerde domein.
Let op! Doe dit pas nadat je de volledig migratie hebt doorlopen. Anders ontzeg je mogelijk de toegang tot de Authentication Settings
Meerdere SSO’s? (n.a.v. fusie)
Het kan voorkomen dat er door fusies (tijdelijk) sprake is van meerdere SSO connecties. Binnen Connect bestaat de mogelijkheid om meerdere SSO integraties toe te voegen (bv Microsoft Entra ID én Google GSuite). Dit resulteert bij het inloggen in meerdere keuzes, waarbij de medewerker de voor hen bekende inlogmethode moeten kiezen.