Naar de hoofdinhoud

Gebruikersauthenticatiemethode

Geschreven door Jetmir Abdija
Deze week bijgewerkt

Dit artikel is vertaald met behulp van AI en kan kleine onnauwkeurigheden bevatten. Raadpleeg de Engelse versie voor volledige nauwkeurigheid.

Externe identiteitsproviders worden gebruikt om gebruikersauthenticatie met BlueDolphin mogelijk te maken. Op deze manier slaat BlueDolphin geen vertrouwelijke gegevens van zijn gebruikers op. Vertrouwde partijen zorgen voor alle vertrouwelijke gegevens.

De communicatie tussen BlueDolphin en de vertrouwde identiteitsproviders verloopt via de Microsoft Access and Control Service, die als volgt weergegeven kan worden:

Element

Beschrijving

Client

De client van waaruit de authenticatie wordt gestart

IP

De identiteitsprovider die de gebruikersauthenticatie moet uitvoeren

ACS

Microsoft Access and Control Service zorgt ervoor dat het ontvangen token van de gebruikersauthenticatie wordt omgezet naar een ACS-token. Dit kan door BlueDolphin worden gebruikt.

RP

In dit geval is de relying party applicatie BlueDolphin

Op dit moment ondersteunen we de volgende identiteitsproviders binnen BlueDolphin:

  • Active Directory (via federatie)

  • Eigen Windows Microsoft Entra Directory

  • BlueDolphin Active Directory

  • Windows Live

  • Google

  • Facebook

Binnen BlueDolphin kunnen we per klant de inlogmethode instellen. De keuze voor de validatiemethode hangt af van de bekwaamheden en wensen van jouw organisatie.

Identiteitsprovider

Beheerslast

Active Directory (gefedereerd)

Client

Eigen Windows Microsoft Entra Directory

Client

BlueDolphin Active Directory

ValueBlue

Windows Live

Gebruiker

Facebook

Gebruiker

Active Directory

Als je jouw eigen (lokale) Active Directory wilt gebruiken voor validatie, moet deze openstaan voor federatie. Hiervoor moet ADFS 2.0 geïnstalleerd en geconfigureerd zijn.

Neem na de installatie van ADFS contact op met ValueBlue om jouw lokale Active Directory te gebruiken.

Windows Microsoft Entra Directory

Je kunt een Active Directory aanmaken binnen Microsoft Entra ID als het niet mogelijk of wenselijk is om je lokale Active Directory te gebruiken en je het beheer in eigen hand wilt houden. Dit brengt geen extra kosten met zich mee als je alleen de basisfuncties gebruikt. Zie Microsoft Entra ID prijzen voor meer informatie.

BlueDolphin Active Directory

Je kunt de BlueDolphin AD-optie gebruiken als je niet wilt inloggen via een “sociale” identiteitsprovider en de bovenstaande opties niet mogelijk zijn. Dit is een Active Directory die speciaal is ontworpen voor BlueDolphin-gebruikers.

Windows Live/Google/Facebook

Jouw gebruikers hebben vaak een account op een van deze netwerken. Deze providers kunnen veilig worden gebruikt om je gebruikers te valideren.

Was dit een antwoord op uw vraag?