Hier volgen de stappen om de
Single Sign-On met de Spend Cloud in te richten voor Google Gsuite.
De screenshots hieronder kunnen verouderd zijn, maar het proces zal soortgelijk zijn.
1. Log in op het Google admin-paneel en ga naar Apps → SAML Apps. Klik op het ‘Plus’ icoon om een App toe te voegen en kies ‘SETUP MY OWN CUSTOM APP’:
2. Download en sla de metadata op in de volgende stap:
3. Vul een naam in, een beschrijving (optioneel) en upload een logo (ook optioneel) in de volgende stap:

Vul de ACS URL in:
Live omgeving = https://spend.cloud/api/sso/saml/clients/<omgevingsnaam>/acs
Test omgeving = https://test.spend.cloud/api/sso/saml/clients/<omgevingsnaam>/acs
De Entity ID:
Live omgeving = https://spend.cloud/api/sso/saml/clients/<omgevingsnaam>/metadata
Test omgeving = https://test.spend.cloud/api/sso/saml/clients/<omgevingsnaam>/metadata
En de start URL:
Live omgeving = https://<omgevingsnaam>.spend.cloud
Test omgeving = https://<omgevingsnaam>.test.spend.cloud
Vervang <omgevingsnaam> met de omgevingsnaam van jouw Spend Cloud omgeving.
4. Plaatst een check bij ‘Signed Response’ en selecteer ‘EMAIL’ bij Name ID Format:
5. Klik op ‘ADD NEW MAPPING’, vul ‘email’ in en selecteer bij ‘Basic Information’, ‘Primary Email’:
6. Klik op ‘FINISH’.
Vergeet niet om de Applicatie te activeren voor een aantal gebruikers. Standaard is dit uitgeschakeld voor iedereen.
.