Inloggen met Connect

Inloggen met Connect

In dit artikel vind je alle informatie over het nieuwe inloggen in Connect. Je vindt eerst een uitleg over het instellen van Connect voor de situatie van jouw organisatie. 

Idea
Connect migratietool
In onze Connect migratietool nemen we je stap voor stap mee in de migratie voor de situatie 
De Connect migratietool vind je via deze link.

Logt jouw organisatie al in met Connect in een andere Visma applicatie in? 
Ga dan naar de stap: Activeren - Connect inlog in combinatie met andere Visma applicaties

Logt jouw organisatie nog niet in Connect in en log je in de Spend Cloud in met e-mailadres en wachtwoord

Logt jouw organisatie nog niet in Connect in en log je in de Spend Cloud in met Single Sign On?

Onderin het artikel vind je de standaardinstellingen van het wachtwoordbeleid in Connect en waar in Connect je deze instellingen vind en aan kan passen. 

Klik per onderwerp op pijltje om de informatie en stappen uit te klappen.

Idea
Wat is Connect? Een uitleg over wat Connect is en waarom dit de huidige login methode vervangt vind je in dit artikel: Wat is Connect?

FAQ
De meest gestelde vragen over Connect vind je in dit artikel: Connect FAQ

Activeren - Connect inlog in combinatie met andere Visma applicaties

Maak je al gebruik van Connect voor een andere Visma applicatie zoals bijvoorbeeld Visma.net Financials of Youforce? Dan nemen we de de bestaande instellingen van Connect over in de Spend Cloud.
Na het migreren log je in de Spend Cloud met dezelfde loginmethode in waarmee je op dit moment al in de andere Visma applicatie(s) inlogt. Hieronder vind je de stappen om de Spend Cloud login te migreren naar de bestaande Connect inlog.
Activeren - Connect in combinatie met andere Visma applicaties

Connect in combinatie met andere Visma applicaties

Gebruik je voor een andere Visma applicatie (bv. Visma.net Financials of Youforce) al Connect voor het inloggen? Dan kan je direct overgezet worden naar het inloggen via Connect. De bestaande Connect configuratie werkt ook direct voor de Spend Cloud. Wel is het van belang om vooraf de Connect configuratie te controleren. 

Alert
Bij een bestaande Connect koppeling is de kans zeer waarschijnlijk dat in de Connect Authentication Settings. 
Controleer vooraf of het domein van je organisatie is geverifieerd in Connect. Of laat dit controleren door de Visma Connect beheerder en/of de ICT afdeling binnen jouw organisatie. 

Single Sign On

Log je in de andere Visma applicatie in via SSO? Dan werkt deze bestaande SSO koppeling ook na de migratie voor de Spend Cloud.

Warning
Laat de ICT afdeling controleren of de Spend Cloud medewerkers in de Connect gebuikersgroep zijn opgenomen binnen de Single Sign On Identity Provider (EntraID, Google Workspace, Okta, etc.). 
Als dat niet gebeurt, kunnen zij na de migratie alleen met e-mailadres en wachtwoord inloggen. 

Maakt jouw organisatie gebruik van SSO in de Spend Cloud, maar is dit nog niet geactiveerd in Connect? Volg samen met de ICT afdeling de Single Sign On stappen onderin het kopje Activeren - Connect inlog met SSO

Na de migratie wordt bij iedereen die inlogt ter validatie het e-mailadres gevraagd als je naar de Spend Cloud omgeving gaat via omgevingsnaam.spend.cloud: 


Vul hierbij het e-mailadres in en klik op volgende. Mogelijk dat in de Connect instellingen inloggen via SSO en via gebruikersnaam en wachtwoord is toegestaan. Klik dan op de Entra ID tegel (of de tegel van jouw SSO provider) om via SSO in te loggen. 



Migratie 

Als je bovenstaande hebt gecontroleerd ga je in de Spend Cloud naar Applicatiebeheer / Algemeen / Visma Connect Migration en klik daar op de knop om de migratie te starten. 
Nadat de migratie is voltooid, kan je uitloggen uit de Spend Cloud en vervolgens via Connect inloggen. 

Idea
Heb je geen toegang tot dit menuonderdeel? Bewerk dan je account in Applicatiebeheer / Organisatie / Medewerkers en zet de optie Visma Connect beheerder op 'Ja'. 


Activeren - Connect inlog met e-mailadres en wachtoord

Maakt jouw organisatie nog geen gebruik van het inloggen via Connect en log je in de Spend Cloud in met e-mailadres en wachtwoord? Volg dan de stappen hieronder door het menu open te klappen.

Log je momenteel in via Single Sign On? Ga dan door naar het kopje hieronder

Activeren - Connect inlog met e-mailadres en wachtwoord
Om inloggen met Connect te activeren, doorloop je de volgende stappen: 

1. Toegang tot de Connect Authentication Settings
Geef jezelf toegang tot het Connect platform om daarin de configuratie instellingen te lopen. 

2. Domein verifiëren 
Om aan te tonen dat het domein van de gebruikers die inloggen ook daadwerkelijk van jullie organisatie is, wordt het domein gecontroleerd. Indien je meerdere domeinen hebt binnen je organisatie, kun je deze allemaal toevoegen. 

Info
Heb je geen toegang tot de domein instellingen? Neem dan contact op met je eigen ICT afdeling, of indien van toepassing de externe partij die jullie domein beheert. Geef deze persoon ook toegang tot de Connect Authentication Settings in volgens de uitleg in stap 1. 

3. Migreren 
Als alle stappen zijn doorlopen, klik je in de Spend Cloud op de knop om te migreren. Vanaf dat moment logt iedereen in met Connect. 

1. Toegang tot de Connect Authentication Settings

Als eerst heb je toegang nodig tot de Connect Authentication Settings. Om toegang te krijgen bewerk je in de Spend Cloud je eigen account in Applicatiebeheer / Organisatie / Medewerkers en zet je de optie Visma Connect beheerder op 'Ja'. 

1.1 Inloggen in de Connect Authentication Settings

Nadat je toegang hebt verleend tot het Connect beheer, ontvang je een mail om je account te activeren. 


Klik op de knop om het account te activeren en volg de stappen. Je hebt nu toegang tot de Connect Authentication Settings. 
Op deze pagina vind je alle informatie over het Connect platform: https://docs.connect.visma.com/docs/domains

2. Domein registreren

Om het bewerken van gebruikers binnen jouw domein, en indien van toepassing SSO) te ondersteunen, moet jouw organisatie aantonen dat zij de eigenaar is van het domein dat gekoppeld is aan de e-mailaccounts van je gebruikers. Je kunt dit doen via een DNS of HTTPS registratie binnen jouw domein. 

Spend Cloud gebruikers die niet binnen jouw domein vallen, worden niet naar de authenticatie dienst van Connect verzonden ter verificatie. Deze gebruikers worden ook niet zichtbaar in het Connect beheer. Wel kunnen deze gebruikers in blijven loggen in de Spend Cloud. Hierbij loggen ze met e-mailadres en wachtwoord in volgens het standaard wachtwoordbeleid dat je onderin dit artikel terugvindt. 

2.1 Hoe je een domein verifieert

Ga naar het tabblad Domains, klik op de knop Add domain en typ de domeinnaam in die gebruikers van jouw organisatie gebruiken om in te loggen.
Voorbeeld: als je e-mailadres gebruikersnaam@voorbeeld.nl is, typ dan voorbeeld.nl in het venster dat opent en klik op Volgende.



Je krijgt nu de optie om via DNS of HTTPS het domein te verifiëren. Kies hierbij een van de twee opties die voor jullie domein het best toepasbaar is. 

2.1.1 Verificatie via DNS

Er verschijnt een volgende stap met de domeinnaam die je zojuist hebt toegevoegd, samen met extra informatie over het DNS TXT-record dat aangemaakt moet worden.
Als je ervoor kiest om via HTTPS te verifiëren, sla de DNS stappen hieronder dan over en ga naar het kopje Verificatie via HTTPS.



Log in bij je DNS-provider en maak een DNS TXT-record aan voor het domein dat je zojuist hebt toegevoegd (bijv. voorbeeld.nl) met de waarde en configuratie die worden aangegeven in de Authentication Settings.

Hieronder vind je instructies voor het aanmaken van DNS-records bij populaire domein providers:

Wacht 5 minuten nadat je het DNS-record hebt aangemaakt (de TTL is ingesteld op 300s), zodat de wijzigingen verwerkt kunnen worden. Ga daarna terug naar de Visma Authentication Settings en klik op de knop Verify in de wizard waar je gebleven was.

Idea
Tip: Mocht de validatie de eerste keer mislukken, wacht dan nog enkele minuten. Als het daarna nog steeds niet werkt, heb je mogelijk iets verkeerd geconfigureerd bij je provider. Verwijder in dat geval de instellingen die je zojuist hebt aangemaakt en begin opnieuw bij stap 2.

Zodra het record is bevestigd, verandert de status in de kolom status naar geverifieerd.



2.1.2 Verificatie via HTTPS

Als je ervoor kiest om je domein via HTTPS te verifiëren, download dan het verificatiebestand uit de Visma Authentication Settings. Upload of publiceer dit bestand vervolgens naar de root-map van de website van je domein. Keer daarna terug naar de Visma Authentication Settings en klik op de knop Verifiëren.



Herhaal de stappen voor alle domeinen die geverifieerd moeten worden.

Je mag het DNS TXT-record of het statische HTML-bestand verwijderen nadat Visma je domein heeft geverifieerd. Verwijder niets voordat de status van je domein daadwerkelijk op geverifieerd staat.

3. Migreren

Neem nadat de domeinregistratie is voltooid, kan je de login migreren naar Connect. Alle medewerkers die in de Spend Cloud staan, worden dan automatisch in Connect aangemaakt. 
Ga hiervoor in de Spend Cloud naar Applicatiebeheer / Algemeen / Visma Connect Migration en klik daar op de knop om de migratie te starten. 

Nadat de migratie is voltooid, kan je uitloggen uit de Spend Cloud en vervolgens via Connect inloggen. Alle medewerkers in de Spend Cloud loggen nu in via Connect.
In dit artikel vind je hoe je in Connect in kan loggen: Inloggen en wachtwoord instellen met Connect

 

Activeren - Connect inlog met SSO

Maakt jouw organisatie nog geen gebruik van het inloggen via Connect en log je in de Spend Cloud in met Single Sign On? Volg dan de stappen hieronder door het menu open te klappen.

Activeren - Connect inlog met SSO

Om inloggen met Connect te activeren, doorloop je de volgende stappen: 

1. Toegang tot de Connect Authentication Settings
Geef jezelf toegang tot het Connect platform om daarin de configuratie instellingen te lopen. 

2. Domein verifiëren 
Om aan te tonen dat het domein van de gebruikers die inloggen ook daadwerkelijk van jullie organisatie is, wordt het domein gecontroleerd. Indien je meerdere domeinen hebt binnen je organisatie, kun je deze allemaal toevoegen. 

Info
Heb je geen toegang tot de domein instellingen? Neem dan contact op met je eigen ICT afdeling, of indien van toepassing de externe partij die jullie domein beheert. Geef deze persoon ook toegang tot de Connect Authentication Settings in volgens de uitleg in stap 1. 

3. SSO instellen
Koppel je Single Sign On Identity Provider aan Connect. Hierna kan je met Connect in de Spend Cloud inloggen via jullie eigen SSO. 

Info
Heb je geen toegang tot de Single Sign On instellingen van jouw organisatie? Neem dan contact op met je eigen ICT afdeling, of indien van toepassing de externe partij die jullie domein beheert. Geef deze persoon ook toegang tot de Connect Authentication Settings in volgens de uitleg in stap 1. 

4. Migreren 
Als alle stappen zijn doorlopen, klik je in de Spend Cloud op de knop om te migreren. Vanaf dat moment logt iedereen in met Connect. 

1. Toegang tot de Connect Authentication Settings

Als eerst heb je toegang nodig tot de Connect Authentication Settings. Om toegang te krijgen bewerk je in de Spend Cloud je eigen account in Applicatiebeheer / Organisatie / Medewerkers en zet je de optie Visma Connect beheerder op 'Ja'. 

1.1 Inloggen in de Connect Authentication Settings

Nadat je toegang hebt verleend tot het Connect beheer, ontvang je een mail om je account te activeren. 


Klik op de knop om het account te activeren en volg de stappen. Je hebt nu toegang tot de Connect Authentication Settings. 
Op deze pagina vind je alle informatie over het Connect platform: https://docs.connect.visma.com/docs/domains

2. Domein registreren

Om het bewerken van gebruikers binnen jouw domein, en indien van toepassing SSO) te ondersteunen, moet jouw organisatie aantonen dat zij de eigenaar is van het domein dat gekoppeld is aan de e-mailaccounts van je gebruikers. Je kunt dit doen via een DNS of HTTPS registratie binnen jouw domein. 

Spend Cloud gebruikers die niet binnen jouw domein vallen, worden niet naar de authenticatie dienst van Connect verzonden ter verificatie. Deze gebruikers worden ook niet zichtbaar in het Connect beheer. Wel kunnen deze gebruikers in blijven loggen in de Spend Cloud. Hierbij loggen ze met e-mailadres en wachtwoord in volgens het standaard wachtwoordbeleid dat je onderin dit artikel terugvindt. 

2.1 Hoe je een domein verifieert

Ga naar het tabblad Domains, klik op de knop Add domain en typ de domeinnaam in die gebruikers van jouw organisatie gebruiken om in te loggen.
Voorbeeld: als je e-mailadres gebruikersnaam@voorbeeld.nl is, typ dan voorbeeld.nl in het venster dat opent en klik op Volgende.



Je krijgt nu de optie om via DNS of HTTPS het domein te verifiëren. Kies hierbij een van de twee opties die voor jullie domein het best toepasbaar is. 

2.1.1 Verificatie via DNS

Er verschijnt een volgende stap met de domeinnaam die je zojuist hebt toegevoegd, samen met extra informatie over het DNS TXT-record dat aangemaakt moet worden.
Als je ervoor kiest om via HTTPS te verifiëren, sla de DNS stappen hieronder dan over en ga naar het kopje Verificatie via HTTPS.



Log in bij je DNS-provider en maak een DNS TXT-record aan voor het domein dat je zojuist hebt toegevoegd (bijv. voorbeeld.nl) met de waarde en configuratie die worden aangegeven in de Authentication Settings.

Hieronder vind je instructies voor het aanmaken van DNS-records bij populaire domein providers:

Wacht 5 minuten nadat je het DNS-record hebt aangemaakt (de TTL is ingesteld op 300s), zodat de wijzigingen verwerkt kunnen worden. Ga daarna terug naar de Visma Authentication Settings en klik op de knop Verify in de wizard waar je gebleven was.

Idea
Tip: Mocht de validatie de eerste keer mislukken, wacht dan nog enkele minuten. Als het daarna nog steeds niet werkt, heb je mogelijk iets verkeerd geconfigureerd bij je provider. Verwijder in dat geval de instellingen die je zojuist hebt aangemaakt en begin opnieuw bij stap 2.

Zodra het record is bevestigd, verandert de status in de kolom status naar geverifieerd.



2.1.2 Verificatie via HTTPS

Als je ervoor kiest om je domein via HTTPS te verifiëren, download dan het verificatiebestand uit de Visma Authentication Settings. Upload of publiceer dit bestand vervolgens naar de root-map van de website van je domein. Keer daarna terug naar de Visma Authentication Settings en klik op de knop Verifiëren.



Herhaal de stappen voor alle domeinen die geverifieerd moeten worden.

Je mag het DNS TXT-record of het statische HTML-bestand verwijderen nadat Visma je domein heeft geverifieerd. Verwijder niets voordat de status van je domein daadwerkelijk op geverifieerd staat.

3. SSO instellen

Indien je organisatie gebruik maakt van Single Sign On, kan je dit ook in de Authentication Settings inschakelen. Volg hiervoor onderstaande stappen. 

3.1 Ga naar Single Sign-On

Klik binnen de Authentication Settings op het onderdeel Single Sign-On. Binnen dit scherm beheer je alle instellingen die te maken hebben met jullie identiteitsprovider (IdP).

3.2 Bepaal jullie 'MyDomain'
Ga naar de sectie MyDomain en stel een uniek domein in voor jullie organisatie (vaak de bedrijfsnaam). Dit genereert een specifieke inlog-URL (zoals https://bedrijfsnaam.my.connect.visma.com) die gebruikt wordt om jullie SSO-omgeving aan te roepen.

3.3 Voeg de Identity Provider toe
Kies in de sectie Identity provider het type koppeling dat jullie willen maken.
Klik op Add SAML2 Identity Provider of Add OIDC Identity Provider, afhankelijk van de techniek die jullie IT-afdeling hanteert.
Kies vervolgens de juiste provider uit de lijst (bijvoorbeeld Azure AD, ADFS, Google Workspace of Okta).

De stappen per identity provider vind je hier: 

3.4 Wissel de gegevens uit met je provider
Zodra je jouw provider hebt geselecteerd, verschijnen de specifieke instructies in beeld. Houd dit scherm open en open in een nieuw tabblad de beheeromgeving van je eigen provider (bijvoorbeeld de Microsoft Entra-portal).

Kopieer de Identifier URL en de Reply URL vanuit Visma Connect naar je eigen identiteitsprovider.

Haal vervolgens het metadata-bestand of de URL op vanuit je identiteitsprovider en voer deze in bij de Authentication Settings in Visma Connect. Sla de wijzigingen op.

3.5 Test de koppeling
Het is aan te raden om de koppeling eerst te testen voordat je deze voor iedereen zichtbaar maakt. Ga naar de unieke MyDomain-link die je in stap 3 hebt aangemaakt, voer een e-mailadres in en probeer in te loggen via jullie eigen bedrijfsomgeving. Werkt dit? Dan is de SSO-verbinding succesvol tot stand gebracht.

3.6 Maak de inlogoptie zichtbaar voor gebruikers
Zet in de instellingen tot slot de optie Show this IdP as a Sign-In Option on the Sign-In Page aan. Vanaf dat moment zien gebruikers, zodra ze hun e-mailadres invullen, direct de vertrouwde SSO-knop om mee in te loggen.

4. Migreren

Neem nadat de domeinregistratie is voltooid, kan je de login migreren naar Connect. Alle medewerkers die in de Spend Cloud staan, worden dan automatisch in Connect aangemaakt. 
Ga hiervoor in de Spend Cloud naar Applicatiebeheer / Algemeen / Visma Connect Migration en klik daar op de knop om de migratie te starten. 

Nadat de migratie is voltooid, kan je uitloggen uit de Spend Cloud en vervolgens via Connect inloggen. Ga hiervoor naar je Spend Cloud omgeving via https://omgevingsnaam.spend.cloud (vul bij omgevingsnaam jouw omgevingsnaam op). 

Alle medewerkers in de Spend Cloud loggen nu op dezelfde manier in via Connect.
In dit artikel vind je hoe je in Connect in kan loggen: Inloggen en wachtwoord instellen met Connect

Applicatiebeheer voor Connect

Hier vind je alle standaardinstellingen van het wachtwoordbeleid in Connect.
Applicatiebeheer voor Connect

Applicatiebeheer voor Connect

Standaard Connect wachtwoordbeleid 

Connect beheert het standaard authenticatiebeleid (wachtwoord en MFA). Deze instellingen kan je aanpassen voor medewerker binnen de geverifieerde domeinen. 
Dit beleid kan dus niet worden gewijzigd voor gebruikers buiten die domeinen (Outlook, Gmail, e-maildressen van externen, etc.). Hieronder vind je de standaard wachtwoordinstellingen:

Standaard wachtwoordinstellingen
  1. Minimale lengte: 8 tekens
  2. Complexiteit: Moet ten minste 1 hoofdletter (A-Z), 1 kleine letter (a-z), 1 cijfer (0-9) en 1 speciaal teken bevatten (zoals !"#$%&'()*+,-./:;<=>?@[]^_`{|}~).
  3. Wachtwoordgeschiedenis: Onthoudt de laatste 5 wachtwoorden (wat betekent dat gebruikers hun 5 meest recente wachtwoorden niet opnieuw kunnen gebruiken).
  4. Accountblokkering: Het account wordt geblokkeerd na 8 opeenvolgende mislukte inlogpogingen (de teller van mislukte pogingen wordt na 10 minuten gereset).
  5. Duur van de blokkering: 30 minuten.
  6. Vervaldatum van het wachtwoord: Wachtwoorden verlopen niet.
Alert
Let op! Connect dwingt voor alle accounts een verplichte controle af om gecompromitteerde wachtwoorden te voorkomen (Compromised Password Prevention).
Nieuwe en bijgewerkte wachtwoorden worden automatisch gecontroleerd in de "Have I Been Pwned"-database. Elk wachtwoord dat in bekende datalekken voorkomt wordt geweigerd, ook als het aan alle bovenstaande complexiteitsregels voldoet.

Standaard 2FA-verificatie instellingen

Apparaat 30 dagen onthouden
Standaard is bij het inlogproces de optie "Onthoud dit apparaat voor 30 dagen" ingeschakeld, waardoor gebruikers de 2FA-authenticatie een maand lang kunnen overslaan op vertrouwde apparaten.

Standaard 2FA-verificatiemethode
Standaard is verplicht om 2FA te gebruiken, mits er geen hardwarematige beveiligingssleutel is toegevoegd. Hierdoor is het noodzakelijk om een "Authenticator-App" (bv Microsoft, Google, etc.) in te richten en een 6-cijferige code uit een dergelijke app in te voeren om te kunnen inloggen.


Instellingen aanpassen

Wil je een aanpassing doen in het wachtwoordbeleid? Ga dan naar https://authenticationsettings.connect.visma.com/ en ga naar het de tab Beleid. Hier kan je het beleid aanpassen.

Dit is van toepassing voor alle gebruikers met een e-mailadres waarvan het domein is geverifieerd. 

 

    • Related Articles

    • Inloggen en wachtwoord instellen met Connect

      Om de veiligheid van je gegevens te garanderen, maken wij gebruik van Connect. Dit is de centrale en veilige inlogmethode voor applicaties van Visma waarmee je in de Spend Cloud kunt inloggen. Let op: Connect wordt momenteel nog gefaseerd uitgerold ...
    • Wat is Connect?

      Wat is Connect? Connect is de centrale Identity Provider van Visma voor het beheren van het inloggen van medewerkers. Het fungeert als een beveiligde digitale toegangspoort. Met Connect gebruik je één set inloggegevens (je e-mailadres en een ...
    • Connect - veelgestelde vragen

      In dit artikel vind je de meest gestelde vragen over het inloggen met Connect. Ben je op zoek naar een algemene uitleg over Connect? Lees dan dit artikel: Wat is Connect? Voor het in gebruik nemen van Connect vind je in dit artikel alle stappen: ...
    • Inloggen en wachtwoord instellen

      Afhankelijk van jouw organisatie kan je in de Spend Cloud inloggen door het invoeren van jouw inloggegevens óf door middel van Single Sign On. Single Sign On houdt in dat als je bent ingelogd in de omgeving van jouw organisatie, je gelijk naar Spend ...
    • Wat kun je doen met DIRK?

      In het top menu (de blauwe balk) vind je Vraag DIRK (Digital Information Resource Knowledgebase). Vraag DIRK geeft je toegang tot het volgende: DIRK Kennisbank: alle actuele en gecontroleerde artikelen over de Spend Cloud. In dit artikel gaan we ...