Naar de hoofdinhoud

Hoe stelt u de Microsoft SSO in voor Report X-gebruikers?

Vereenvoudig gebruikersbeheer en versterk de beveiliging

Montr kan worden geïntegreerd met de Microsoft Entra ID-omgeving (Azure Active Directory) van uw organisatie, zodat gebruikers kunnen inloggen met hun bestaande Microsoft-werkaccount.

De applicatie krijgt nooit toegang tot wachtwoorden en kan geen wijzigingen aanbrengen in uw Microsoft 365-omgeving.

Hoe wordt dit ingesteld?

Controleer voordat u begint of:

  • Uw organisatie Microsoft Entra ID (Azure AD) gebruikt, bijvoorbeeld via Microsoft 365.

  • Medewerkers inloggen met accounts die onderdeel zijn van uw eigen organisatie (gastaccounts uit andere organisaties worden niet ondersteund).

  • Uw e-maildomein (bijvoorbeeld @uworganisatie.nl) een geverifieerd domein is binnen uw Microsoft-omgeving. Als u Microsoft 365 gebruikt met uw eigen domein, is dit normaal gesproken al het geval.

  • U beschikt over een van de volgende Cloud App Admin-rollen voor één goedkeuringsstap:

    • Global Administrator

    • Privileged Role Administrator

    • Cloud Application Administrator

    • Application Administrator

Om SSO in te schakelen, moet u:

  • Stuur Montr uw Microsoft Tenant ID

    Wij koppelen uw Report X-organisatie aan uw Microsoft-omgeving met behulp van uw Tenant ID (ook wel Directory ID genoemd). Dit is een waarde die eruitziet als: aaaabbbb-1111-2222-3333-ccccddddeeee

    1. Ga naar entra.microsoft.com (of portal.azure.com → Microsoft Entra ID).

    2. Kopieer op de pagina Overzicht de waarde bij Tenant ID.

    3. Stuur deze waarde naar Montr. SSO werkt pas nadat wij deze waarde voor uw organisatie hebben geregistreerd.

    Op dit moment kunnen gebruikers de knop Aanmelden met Microsoft gebruiken en met SSO inloggen, maar zij moeten nog toestemming geven voor SSO totdat de machtigingen organisatiebreed zijn verleend.

  • OPTIE A - Als u als Cloud App Admin toegang heeft tot ons Report X CMS-beheerpaneel

    Keur de Montr-applicatie goed en verleen machtigingen namens alle gebruikers tijdens de eerste aanmelding (aanbevolen)

    1. Open de inlogpagina van het Report X-portaalen klik op Aanmelden met Microsoft.

    2. Microsoft toont een toestemmingsscherm met de gevraagde machtigingen voor SSO:

      • Aanmelden en uw basisprofiel lezen – om de gebruiker te identificeren en te koppelen aan het Report X-account.

    3. Klik op Accepteren.

    Op dit moment kunnen gebruikers de knop Aanmelden met Microsoft gebruiken en met SSO inloggen, maar zij moeten nog toestemming geven voor SSO. Iedere gebruiker ziet het Microsoft-toestemmingsscherm één keer, bij de eerste aanmelding. Dit werkt alleen als uw organisatie gebruikers toestaat toestemming te geven aan applicaties. Als toestemming door gebruikers is uitgeschakeld binnen uw tenant, of als u de machtigingen organisatiebreed wilt verlenen, gebruik dan Optie B.

  • OPTIE B - Als u als Cloud App Admin GEEN toegang heeft tot ons Report X CMS-beheerpaneel

    Als u toestemming per gebruiker wilt behouden:

    Doe niets. De toestemming voor Single Sign-On wordt per gebruiker gevraagd bij de eerste aanmelding.

    Op dit moment kunnen gebruikers de knop Aanmelden met Microsoft gebruiken en met SSO inloggen, maar zij moeten nog toestemming geven voor SSO. Iedere gebruiker ziet het Microsoft-toestemmingsscherm één keer, bij de eerste aanmelding. Dit werkt alleen als uw organisatie gebruikers toestaat toestemming te geven aan applicaties. Als toestemming door gebruikers is uitgeschakeld binnen uw organisatie, volg dan de onderstaande instructie.

    Als u vooraf toestemming wilt verlenen voor de hele organisatie:

    U kunt de Montr-applicatie goedkeuren en namens de hele organisatie machtigingen verlenen via uw Cloud App-beheerpaneel.

    • Open deze link en vervang {tenant-id} door uw Tenant ID: https://login.microsoftonline.com/{tenant-id}/adminconsent?client_id=c718f393-0df7-49df-bf90-af3b13096df5

    • Microsoft toont een toestemmingsscherm met de gevraagde machtiging voor SSO (Aanmelden en uw basisprofiel lezen). De toestemming geldt voor de hele organisatie.

    • Klik op Accepteren.

      Na het accepteren kan de browser een lege of niet-gerelateerde pagina tonen. De toestemming is alsnog geregistreerd en u kunt het tabblad gewoon sluiten.

    Op dit moment kunnen gebruikers de knop Aanmelden met Microsoft gebruiken en met SSO inloggen zonder opnieuw toestemming te hoeven geven, omdat u de machtigingen organisatiebreed heeft verleend.

Was dit een antwoord op uw vraag?