Veelgestelde vragen SAML SSO

Hieronder hebben we alle meest gestelde SAML SSO vragen op één plek verzameld.

Wat is het verschil tussen SAML SSO en OAuth SSO?

SAML SSO en OAuth SSO maken allebei single sign-on mogelijk, maar ze zijn gebouwd voor verschillende use cases, technologieën en typen identiteiten.

SAML SSO wordt gebruikt door bedrijven en ondernemingen om werknemers veilige, door het bedrijf beheerde toegang te geven tot interne tools. Met SAML meld je je één keer aan met je werkmail en wachtwoord en ben je automatisch ingelogd op alle goedgekeurde apps, zoals MyKinsta, Slack of Salesforce, zonder dat je aparte wachtwoorden hoeft te onthouden. Meestal beheert het IT-team van je bedrijf de toegang centraal via de Identity Provider (IdP), die bepaalt wie zich mag aanmelden en welke tools ze mogen gebruiken. Dit biedt meer veiligheid, compliance en eenvoudiger beheer voor grotere teams.

OAuth SSO daarentegen is het meest gebruikelijk voor persoonlijk gebruik. Hiermee kun je je aanmelden bij apps of websites met een bestaand persoonlijk account, zoals Google, Apple of Facebook, in plaats van een nieuw account aan te maken. Dit is gekoppeld aan je persoonlijke identiteit in plaats van aan je organisatie, en het bedrijf kan niet controleren wie toegang heeft tot welke applicaties. Dit betekent dat OAuth SSO minder geschikt is voor toegangsbeheer op bedrijfsniveau.

Kan ik inloggen op MyKinsta via mijn Identity Provider (IdP)?

Nee, je kunt niet direct inloggen op MyKinsta via je Identity Provider. Om veiligheidsredenen moeten alle aanmeldingen beginnen vanaf de MyKinsta aanmeldpagina. Dit zorgt ervoor dat je verificatieverzoek goed wordt geverifieerd en voorkomt potentiële beveiligingsproblemen, zoals ongeautoriseerde of ongeldige inlogpogingen. Inloggen via MyKinsta biedt een veiliger en betrouwbaarder aanmeldproces voor je account. Raadpleeg voor meer informatie hierover het artikel The Dangers of SAML IdP-Initiated SSO van IdentityServer.

Waarom kan ik nog steeds inloggen op MyKinsta met mijn gebruikersnaam en wachtwoord als SSO verplicht is?

Verplichte SSO geldt alleen voor het specifieke bedrijf waar het is ingeschakeld. Als je toegang hebt tot meerdere bedrijven in MyKinsta, kun je nog steeds inloggen met je gebruikersnaam en wachtwoord. Je hebt echter geen toegang tot een bedrijf dat verplichte SSO vereist, tenzij je je aanmeldt met de SSO-methode van dat bedrijf of je gebruikersnaam is toegevoegd aan de uitzonderingenlijst.

Hoe lang is de sessieduur?

Je Identity Provider (IdP) bepaalt hoe lang je SSO-sessie actief blijft en wanneer deze verloopt. Als je IdP geen sessieduur opgeeft, gebruikt MyKinsta standaard een sessie van 24 uur.

Als je SSO-sessie verloopt, word je uitgelogd uit SSO. Als je werkt binnen een bedrijf dat SSO gebruikt, wordt je gevraagd om opnieuw te authenticeren. Als je toegang hebt tot meerdere bedrijven in MyKinsta, blijf je over het algemeen ingelogd maar moet je opnieuw inloggen voordat je toegang krijgt tot een bedrijf dat SSO vereist.

Raadpleeg de documentatie van je IdP voor meer informatie over het aanpassen van de sessieduur.

Kan ik meerdere domeinen toevoegen aan de SSO-configuratie?

Nee, SSO wordt geconfigureerd op bedrijfsniveau en elk bedrijf kan maar één gekoppeld domein voor SSO hebben.

Was dit artikel nuttig?

© 2013 - 2025 Kinsta Inc. Alle rechten voorbehouden. Kinsta®, MyKinsta®, en DevKinsta® zijn handelsmerken eigendom van Kinsta Inc.Het WordPress® handelsmerk is het intellectuele eigendom van de WordPress Foundation, en de Woo® en WooCommerce® handelsmerken zijn het intellectuele eigendom van WooCommerce, Inc. Het gebruik van de WordPress®, Woo®, en WooCommerce® namen op deze website zijn alleen voor identificatiedoeleinden en impliceren geen goedkeuring door de WordPress Foundation of WooCommerce, Inc. Kinsta wordt niet onderschreven door, is geen eigendom van en is niet verbonden aan de WordPress Foundation of WooCommerce, Inc. Juridische informatie