Dit artikel is vertaald met behulp van AI en kan kleine onnauwkeurigheden bevatten. Raadpleeg de Engelse versie voor volledige nauwkeurigheid.
Externe identiteitsproviders worden gebruikt om gebruikersauthenticatie met BlueDolphin mogelijk te maken. Op deze manier slaat BlueDolphin geen vertrouwelijke gegevens van zijn gebruikers op. Vertrouwde partijen zorgen voor alle vertrouwelijke gegevens.
De communicatie tussen BlueDolphin en de vertrouwde identiteitsproviders verloopt via de Microsoft Access and Control Service, die als volgt weergegeven kan worden:
Element | Beschrijving |
Client | De client van waaruit de authenticatie wordt gestart |
IP | De identiteitsprovider die de gebruikersauthenticatie moet uitvoeren |
ACS | Microsoft Access and Control Service zorgt ervoor dat het ontvangen token van de gebruikersauthenticatie wordt omgezet naar een ACS-token. Dit kan door BlueDolphin worden gebruikt. |
RP | In dit geval is de relying party applicatie BlueDolphin |
Op dit moment ondersteunen we de volgende identiteitsproviders binnen BlueDolphin:
Active Directory (via federatie)
Eigen Windows Microsoft Entra Directory
BlueDolphin Active Directory
Windows Live
Google
Facebook
Binnen BlueDolphin kunnen we per klant de inlogmethode instellen. De keuze voor de validatiemethode hangt af van de bekwaamheden en wensen van jouw organisatie.
Identiteitsprovider | Beheerslast |
Active Directory (gefedereerd) | Client |
Eigen Windows Microsoft Entra Directory | Client |
BlueDolphin Active Directory | ValueBlue |
Windows Live | Gebruiker |
Gebruiker |
Active Directory
Als je jouw eigen (lokale) Active Directory wilt gebruiken voor validatie, moet deze openstaan voor federatie. Hiervoor moet ADFS 2.0 geïnstalleerd en geconfigureerd zijn.
Neem na de installatie van ADFS contact op met ValueBlue om jouw lokale Active Directory te gebruiken.
Windows Microsoft Entra Directory
Je kunt een Active Directory aanmaken binnen Microsoft Entra ID als het niet mogelijk of wenselijk is om je lokale Active Directory te gebruiken en je het beheer in eigen hand wilt houden. Dit brengt geen extra kosten met zich mee als je alleen de basisfuncties gebruikt. Zie Microsoft Entra ID prijzen voor meer informatie.
BlueDolphin Active Directory
Je kunt de BlueDolphin AD-optie gebruiken als je niet wilt inloggen via een “sociale” identiteitsprovider en de bovenstaande opties niet mogelijk zijn. Dit is een Active Directory die speciaal is ontworpen voor BlueDolphin-gebruikers.
Windows Live/Google/Facebook
Jouw gebruikers hebben vaak een account op een van deze netwerken. Deze providers kunnen veilig worden gebruikt om je gebruikers te valideren.

