Dit artikel is vertaald met behulp van AI en kan kleine onnauwkeurigheden bevatten. Raadpleeg de Engelse versie voor volledige nauwkeurigheid.
Dit artikel legt uit hoe SSO-inloggen werkt voor niet-BlueDolphin-gebruikers in het Procesportaal (gepubliceerde BPMN 2.0-diagrammen) en het Legacy Procesportaal.
Als het Legacy Procesportaal (officiële diagrammen, legacy BPMN) is ingeschakeld en gebruikt wordt binnen jouw organisatie, zie Als het Legacy Procesportaal ook is ingeschakeld aan het einde van dit artikel.
De meest voorkomende oorzaak van mislukte gastaanmeldingen is het delen van de verkeerde URL. Zie Deel de juiste link hieronder.
Hoe SSO-inloggen werkt voor niet-BlueDolphin-gebruikers
Wanneer iemand een link naar een gepubliceerde proces opent, volgt BlueDolphin de standaard authenticatiestroom:
BlueDolphin stuurt de gebruiker door naar jouw identity provider (IdP) voor single sign-on.
De IdP controleert of de gebruiker toegang mag krijgen tot BlueDolphin, op basis van de toegangsgroepen die in jouw IdP zijn ingesteld.
Als de gebruiker geen toegang heeft, weigert BlueDolphin het verzoek.
Als de gebruiker wel toegang heeft, leest BlueDolphin de rollen die aan die gebruiker zijn toegewezen.
Dit levert één van de volgende twee uitkomsten op:
De gebruiker heeft één of meer rollen. De rollen worden direct toegepast en de gebruiker werkt normaal in BlueDolphin.
De gebruiker heeft geen rollen. De gebruiker wordt behandeld als een gastgebruiker en kan alleen gepubliceerde processen bekijken.
LET OP: Elke geauthenticeerde organisatorische gebruiker die via SSO inlogt, kan het Procesportaal betreden, zelfs zonder een BlueDolphin-licentie. Gastgebruikers verbruiken geen licentie.
Gastgebruikers worden niet handmatig aangemaakt
Er is geen handmatige stap in Admin > Gebruikers en BlueDolphin stuurt geen e-mailuitnodiging. Elke gebruiker in een IdP-toegangsgroep die BlueDolphin-toegang toestaat, wordt gastgebruiker bij de eerste keer inloggen via een geldig toegangspunt.
LET OP: SCIM regelt meestal de gebruikerstoegang op basis van de IdP-toegangsgroepen. Wanneer SCIM is ingesteld om dezelfde toegangsgroepen te gebruiken als de IdP, worden alle gebruikers aangemaakt in BlueDolphin. Wanneer een bepaalde groep alleen officiële procestoegang nodig heeft, wijs dan geen groep-rolkoppeling toe in SCIM voor die toegangsgroep.
BlueDolphin maakt automatisch een gastaccount aan zodra iemand zich voor het eerst via SSO aanmeldt op een geldig toegangspunt-URL. Deel de juiste link om toegang mogelijk te maken.
Deel de juiste link
Een gastaccount wordt niet aangemaakt wanneer iemand IdP-toegang krijgt.
Het account wordt aangemaakt zodra die persoon voor het eerst op één van de twee specifieke toegangspunt-URL's terechtkomt.
Elke andere URL geeft de volgende foutmelding:
Authenticatie mislukt, account niet gevonden
De twee geldige toegangspunten voor de eerste keer
Vervang <tenant-name> door je tenantnaam en <process-id> door het ID van het gepubliceerde proces.
Alle gepubliceerde processen:
https://bluedolphin.app/<tenant-name>/processes/browser
Eén specifiek gepubliceerd proces:
https://bluedolphin.app/<tenant-name>/processes/browser/<process-id>/published
De /published-toevoeging is verplicht bij de per-procesvorm. Zonder deze toevoeging wordt het gastaccount niet aangemaakt en mislukt het inloggen.
Deel niet de deep link uit de adresbalk
Wanneer een editor een gepubliceerd diagram opent in BlueDolphin, ziet de URL in de adresbalk er zo uit:
https://bluedolphin.app/<tenant-name>/processes/browser/<process-id>
Deze deep link mist de /published-toevoeging. Het gastaccount wordt niet aangemaakt en een eerste gast die deze link opent krijgt "Authenticatie mislukt, account niet gevonden".
Kopieer deze URL dus niet uit BlueDolphin om aan gasten te sturen.
Een gast direct sturen naar https://bluedolphin.app/<tenant-name>/processes/portal werkt om dezelfde reden niet.
Eerste bezoek maakt aan, volgende bezoeken leiden door
Gasttoegang werkt in twee stappen. Daarom kan een link die gisteren niet werkte voor een collega, vandaag wel werken.
Eerste bezoek. De gast komt op één van de twee bovenstaande URL's, logt in via SSO en BlueDolphin maakt het gastaccount aan.
Alle volgende bezoeken. Het gastaccount bestaat nu, dus alle procespublicatie-URL's werken — ook de deep link. De gebruiker wordt doorgestuurd naar:
https://bluedolphin.app/<tenant-name>/processes/portal
Deel daarom altijd één van de twee toegangspunt-URL's, ook als sommige mensen al eerder zijn ingelogd.
Toegangspunten tot het Procesportaal
Toegangspunt | Resultaat |
Bladwijzers | Bladwijzers gemaakt vanuit BPMN 2.0-diagrammen openen altijd opnieuw in het Procesportaal. |
Directe Procesportaal-URL | https://bluedolphin.app/<tenant-name>/processes/browser opent altijd het Procesportaal. |
Algemene login-URL (/login) | Gebruikers die inloggen zonder bladwijzer of specifieke portaalroute komen op hun standaard startpagina.
Gasten, die geen andere toegang hebben, komen in het Procesportaal terecht. |
Eerste gasten moeten nog steeds via één van de twee hierboven beschreven toegangspunt-URL's binnenkomen.
Controleer of een gastgebruiker is aangemaakt
Inzichten toont de gastgebruiker na de eerste succesvolle aanmelding.
Admin > Gebruikers toont alle gebruikers en hun toegewezen rollen. Een gebruiker zonder rol is een gastgebruiker.
Wat een gastgebruiker ziet
Een gastgebruiker kan:
Gepubliceerde processen bekijken in het Procesportaal.
Officiële processen bekijken in het Legacy Procesportaal, als die add-on is ingeschakeld.
Een gastgebruiker kan niet:
Objecten of diagrammen aanmaken, bewerken of van opmerkingen voorzien.
Andere onderdelen van BlueDolphin openen.
Als een gast meer moet doen dan alleen processen bekijken, kan een beheerder een rol toewijzen via Admin > Gebruikers.
Als het Legacy Procesportaal ook is ingeschakeld
Sla dit gedeelte over als jouw organisatie alleen het Procesportaal gebruikt.
Het Legacy Procesportaal bevat officiële diagrammen in het oude BPMN-formaat. Waar een gebruiker terechtkomt, hangt af van de route, en er vindt geen kruisverwijzing plaats tussen de twee portalen.
Als een gastgebruiker (een gebruiker zonder toegewezen rol) inlogt, verschijnt het volgende scherm.
Toegangspunt | Resultaat |
Legacy BPMN-bladwijzer | Opent het Legacy Procesportaal. |
BPMN 2.0-bladwijzer | Opent het Procesportaal. |
Directe Legacy Procesportaal-URL | https://bluedolphin.app/<tenant-name>/drafts/officialprocess opent het Legacy Procesportaal. |
Directe Procesportaal-URL | https://bluedolphin.app/<tenant-name>/processes/browser opent het Procesportaal. |
Algemene login-URL (/login) | Gebruikers die inloggen zonder bladwijzer of specifieke portaalroute komen op hun standaard startpagina. |
Bladwijzers openen altijd het oorspronkelijke formaat. Beide directe URL's blijven actief voor achterwaartse compatibiliteit.
BELANGRIJK: Gastaanmaak is alleen bevestigd voor de twee Procesportaal-toegangspunt-URL's onder Deel de juiste link.
Leid elke eerste gast altijd via één van die twee URL's, ook als de processen die ze nodig hebben in het Legacy Procesportaal staan. Zodra het gastaccount bestaat, werken de Legacy Procesportaal-URL en alle andere procespublicatielinks normaal.
Probleemoplossing
Symptoom | Oorzaak | Oplossing |
"Authenticatie mislukt, account niet gevonden" bij een eerste bezoek | De link was niet een van de twee geldige entry-point URLs | Deel de link opnieuw als /processes/browser, of als /processes/browser/<process-id>/gepubliceerd. |
De link werkt voor sommige mensen wel, maar voor anderen niet | Het werkt voor degenen die al een gastaccount hebben van een eerder bezoek. Nieuwe gasten hebben nog steeds een geldige entry-point URL nodig. | Deel een van de twee entry-point URLs met het hele publiek. |
Gast bereikt de IdP maar krijgt geen toegang | De gebruiker is niet in een IdP-toegangsgroep die BlueDolphin-toegang toestaat. | Voeg de gebruiker toe aan de juiste toegangsgroep in je IdP. |
Gast ziet volledige BlueDolphin in plaats van het portaal | De gebruiker heeft een rol toegewezen gekregen. | Verwijder de rol onder Admin > Gebruikers als de gebruiker een gast moet zijn. |

