InfraNestInfraNest

Inloggen

Single sign-on en inlogverbindingen

Iedereen in je organisatie kan inloggen met Google, GitHub of Microsoft in plaats van een wachtwoord.

Laat je team inloggen met Google, GitHub of Microsoft in plaats van een wachtwoord, en bepaal zelf de regels daaromheen — voor organisatie-eigenaren en beheerders.

Overzicht

  • Een inlogverbinding is het beleid van je organisatie voor een bepaalde provider: welke e-maildomeinen worden geaccepteerd en wat er gebeurt wanneer iemand nieuw ermee inlogt.
  • Zodra een verbinding is toegevoegd, kan iedereen in je organisatie die provider direct gebruiken.
  • Je kunt verbindingen beperken tot je eigen e-maildomeinen, en zelfs single sign-on verplicht maken voor iedereen.

Een inlogverbinding toevoegen

  1. Ga naar Instellingen → Inloggen.
  2. Kies onder Sign-in connections een provider om toe te voegen.
  3. De verbinding staat direct aan — iedereen in je organisatie kan die provider nu gebruiken.

NoteAls een provider niet wordt aangeboden, is deze nog niet ingesteld voor het platform. Vraag dit na bij je InfraNest-beheerder.

Inloggen beperken tot je eigen e-maildomeinen

Standaard accepteert een verbinding elk e-mailadres. Om dit te beperken:

  1. Open de verbinding die je wilt beperken.
  2. Typ de domeinen die je wilt toestaan in Allowed email domains, één per regel, of schakel Use our verified domains in om automatisch de domeinen te volgen die je al hebt geverifieerd.
  3. Controleer de rij — deze toont altijd wat de beperking op dit moment accepteert.

Twee dingen om te weten:

  • Subdomeinen worden niet automatisch meegenomen. Het toestaan van acme.com staat mail.acme.com niet toe. Voeg dit apart toe als je dat nodig hebt.
  • Use our verified domains inschakelen voordat je iets hebt geverifieerd, accepteert alles. De rij geeft dit aan wanneer dit het geval is.

Leden die geen van je verbindingen kunnen gebruiken, zijn beschermd: als een beperking iemand zou buitensluiten terwijl single sign-on verplicht is, weigert InfraNest deze op te slaan en laat je zien wie hierdoor wordt getroffen.

Single sign-on verplicht maken

Door Require single sign-on in te schakelen, wordt inloggen met een wachtwoord uitgeschakeld voor iedereen in de organisatie.

Voordat je dit kunt inschakelen, controleert InfraNest of niemand vast komt te zitten:

  1. Elk lid moet een van je verbindingen kunnen gebruiken.
  2. Ten minste één eigenaar moet een passkey geregistreerd hebben.

Die passkey is je terugweg — als je identiteitsprovider ooit uitvalt, blijven passkeys werken wanneer wachtwoorden dat niet doen. Registreer er eerst een via Profiel → Beveiliging.

WarningToch buitengesloten — is de eigenaar van de passkey vertrokken, of is het apparaat weg? Neem contact op met InfraNest-support. Een beheerder kan wachtwoordinloggen voor je herstellen. Dit wordt vastgelegd in je auditlog en je eigenaren worden hierover geïnformeerd, zodat je altijd kunt zien dat dit is gebeurd.

Een verbinding uitschakelen

  1. Zoek de verbinding die je wilt wijzigen.
  2. Gebruik de schakelaar om te voorkomen dat mensen ermee inloggen, of verwijder de verbinding volledig.

Als single sign-on verplicht is en dit je enige verbinding is, weigert InfraNest deze uit te schakelen — schakel eerst de verplichting uit.

Tips

  • Inloggen met een provider verandert nooit iemands rol of rechten.
  • Elke wijziging hier wordt vastgelegd in je Auditlog.
  • Passkeys blijven werken zolang single sign-on verplicht is — dat is expres, zorg dus dat de passkey van minstens één eigenaar altijd up-to-date is.

Gerelateerde artikelen

Begin in seconden

Breng je hele infrastructuur samen in één modern dashboard.

Gratis plan · Geen creditcard nodig · In enkele minuten ingesteld