Hoe stel je SSO in via Microsoft Entra ID als login voor de Bringme app? Hoe stel je SSO in via Microsoft Entra ID als login voor de Bringme app?

Hoe stel je SSO in via Microsoft Entra ID als login voor de Bringme app?

🔎 Inleiding

Dit artikel beschrijft de nodige stappen voor IT-beheerders om Single Sign-On (SSO) via Microsoft Entra ID in te schakelen voor de gebruikers van je organisatie in de Bringme App. Met Microsoft SSO kunnen medewerkers snel en veilig inloggen met hun Microsoft-account, zowel het werk- als het privéaccount, wat de toegang tot Bringme sneller en eenvoudiger maakt. Deze handleiding leidt je door de configuratie, zodat de gebruikers van je organisatie een vlotte en veilige login-ervaring krijgen.

📃 Antwoord

Hieronder vind je de mogelijke opties om toegang in te schakelen, afhankelijk van de beveiligingsvoorkeuren van je organisatie.

Vereisten: voor de onderstaande stappen heb je een Microsoft Entra-beheerdersaccount nodig.

Optie 1: de Bringme app goedkeuren voor je organisatie (aanbevolen)

De eenvoudigste en gebruiksvriendelijkste aanpak is om de toegang eenmalig goed te keuren voor alle gebruikers.

Gebruik de admin consent link

👉 https://login.microsoftonline.com/organizations/adminconsent?client_id=3914b7f5-d664-4346-8a02-50e0bfa06f41

Stappen:

  1. Open de bovenstaande link
  2. Meld je aan met een Microsoft Entra-beheerdersaccount
  3. Bekijk de gevraagde machtigingen
  4. Klik op Accept

Resultaat

  • Alle gebruikers kunnen onmiddellijk inloggen met Microsoft
  • Er zijn geen goedkeuringsaanvragen nodig
  • De Bringme app verschijnt in Enterprise Applications

Alternatief: goedkeuren via het Entra admin center

Als de app al bestaat in je tenant:

  1. Open: https://entra.microsoft.com
  2. Ga naar: Identity → Applications → Enterprise applications → All applications
  3. Zoek naar Bringme App
  4. Open Permissions
  5. Klik op Grant admin consent

Opmerking: de Bringme app verschijnt hier pas nadat een gebruiker heeft geprobeerd in te loggen of toegang heeft aangevraagd.

Optie 2: gebruikersgoedkeuring toestaan (minder restrictief)

Je kan gebruikers toelaten om de app zelf goed te keuren.

Stappen

  1. Open: https://entra.microsoft.com
  2. Ga naar: Identity → Applications → Enterprise applications → Consent and permissions → User consent settings

Of ga rechtstreeks naar: https://entra.microsoft.com/#view/Microsoft_AAD_IAM/ConsentPoliciesMenuBlade/~/UserSettings

Schakel een van de volgende opties in:

  • Allow user consent for apps (minst restrictief)
  • Allow user consent for verified publishers / low-risk permissions (aanbevolen door Microsoft)
  • Sla je wijzigingen op

Resultaat

  • Gebruikers kunnen inloggen zonder tussenkomst van een beheerder
  • Er zijn geen goedkeuringsaanvragen nodig

Aandachtspunt

  • Minder controle over welke apps gebruikers kunnen gebruiken
  • Kan botsen met strengere beveiligingsbeleidsregels

Optie 3: beheerdersgoedkeuring verplicht houden (meest restrictief)

Je kan voor alle applicaties goedkeuring door een beheerder verplicht stellen.

Aanbevolen instelling

Kies je voor deze optie, zorg er dan voor dat het goedkeuringsproces correct is ingesteld.

Stappen

  1. Open: https://entra.microsoft.com
  2. Ga naar: Identity → Applications → Enterprise applications → Consent and permissions → Admin consent settings
  3. Schakel de admin consent workflow in
  4. Wijs een of meerdere reviewers toe
  5. Sla je configuratie op

👉 Microsoft-documentatie: https://learn.microsoft.com/en-us/entra/identity/enterprise-apps/configure-admin-consent-workflow

Resultaat

  • Gebruikers moeten toegang aanvragen voor ze kunnen inloggen
  • Beheerders bekijken en keuren elke aanvraag goed

Aandachtspunt

  • Veiliger, maar tragere onboarding
  • Gebruikers kunnen geblokkeerd raken als er geen reviewers zijn ingesteld

Extra informatie en documentatie

Wat als inloggen met Microsoft niet lukt?

In sommige gevallen werkt inloggen met Microsoft Entra ID niet zoals verwacht. Hieronder vind je de meest voorkomende oorzaken en hoe je ze oplost.

Het e-mailadres komt niet overeen

Als het e-mailadres van je Microsoft-account niet overeenkomt met het e-mailadres van je Bringme-account, mislukt het inloggen.

Wat je kan zien:

Zo los je dit op:

  • Zorg dat je een Microsoft-account gebruikt met hetzelfde e-mailadres als je Bringme-account
  • Of log in met je e-mailadres in plaats van met Microsoft

Nog geen Bringme-account

Inloggen met Microsoft werkt enkel voor bestaande Bringme-gebruikers. Heb je nog geen Bringme-account, dan kan je niet inloggen.

Wat je kan zien:

Zo los je dit op:

  • Neem contact op met je Bringme-beheerder om toegang aan te vragen
  • Zodra je account is aangemaakt, kan je inloggen met Microsoft

Goedkeuring door een beheerder vereist (enterprise accounts)

Bij sommige organisaties vereist Microsoft goedkeuring door een beheerder voor je bepaalde apps kan gebruiken.

Heeft je organisatie de toegang beperkt, dan kan je een melding zien die om goedkeuring door een beheerder vraagt.

Wat je kan zien:

Wat er gebeurt:

  • Je kan rechtstreeks vanaf het inlogscherm toegang aanvragen
  • Je IT-beheerder krijgt hiervan een melding
  • Zodra je aanvraag is goedgekeurd, ontvang je een e-mail
  • In de tussentijd toont de Bringme App het volgende bericht: "Couldn't sign in with Microsoft. Please try again or sign in with your email."

Zo los je dit op:

  • Vraag goedkeuring aan en wacht tot je beheerder toegang verleent
  • Of neem rechtstreeks contact op met je IT-afdeling voor een snellere goedkeuring

Opmerking toevoegen

U moet u aanmelden om een opmerking te plaatsen.