Met Teamtailor kun je Single Sign-On (SSO) gebruiken via SAML 2.0, een open standaard gegevensindeling voor het uitwisselen van authenticatie- en autorisatie-informatie. Dit maakt het mogelijk voor je team om in te loggen bij Teamtailor met hun bestaande zakelijke inloggegevens.
In dit artikel vind je informatie over:
Met SSO ingeschakeld krijgen alle gebruikers toegang tot het platform met hun zakelijke inloggegevens in plaats van een specifieke Teamtailor e-mail en wachtwoord. Nieuwe gebruikers die aan het platform worden toegevoegd, zullen geen e-mailuitnodigingen ontvangen, omdat ze rechtstreeks inloggen met hun zakelijke inloggegevens.
SSO-configuratie
Als beheerder bedrijf kun je de SSO-inlogmethode instellen in Teamtailor door te navigeren naar Instellingen → Beveiliging → Single sign-on (SSO).
Om de SSO-integratie te configureren, moet je eerst je SSO-provider (vaak AzureAD, Google of Okta) instellen met de volgende informatie van Teamtailor:
Entiteit-ID
URL Assertion Consumer Service (ACS)
Je moet Teamtailor ook configureren met de volgende informatie van jouw SSO-provider:
Aanmeld-URL
Ondertekencertificaat (in Base64-gecodeerd formaat)
Dit kan worden gedaan door:
1) Het metadata bestand van jouw Identity Provider (IdP) uploaden of
2) De URL invoeren waar het metadata bestand kan worden opgehaald
Let op dat wij verwachten dat je de name-id attribute in het persistent formaat;
urn:oasis:names:tc:SAML:2.0:nameid-format:persistent verstuurt.
Problemen tegenkomen? Bekijk ons artikel over SSO configuratiefouten en aanbevolen oplossingen voor verdere hulp.
De SSO Automatische join-domeinen
Teamtailor gebruikt de SSO Auto-join domeinwaarde om te identificeren onder welke bedrijfsaccount(s) een gebruiker moet worden aangemeld bij het inloggen via de algemene inlogpagina van Teamtailor. Het SSO Auto-join domein wordt automatisch geïdentificeerd op basis van de informatie die is gegeven in het SAML-antwoormesage van jouw IdP.
Als je een ander domein hebt dan wat wij vonden, of als je er meerdere gebruikt, neem dan contact op met onze support via support@teamtailor.com, en wij helpen je met de configuratie.
Toegang beheren via SSO
SSO inschakelen voor alle gebruikers
Als de configuratie voltooid is en je zeker weet dat het werkt voor gebruikers om in te loggen, kun je doorgaan en SSO inschakelen voor alle gebruikers. Dit doe je door te klikken op → SSO afdwingen.
Individuele gebruikers uitsluiten van SSO-login
In sommige gevallen wil je misschien gebruikers uitsluiten van het inloggen via SSO, misschien zijn ze externe consultants of recruiters, die om een of andere redenen geen bedrijfslogin hebben. Om gebruikers uit te sluiten, moet je ervoor zorgen dat ze worden toegevoegd als een Medewerker, en vervolgens eenvoudig zoeken naar het e-mailadres of de naam in de lijst met gebruikers.
Let op dat gebruikers die zijn uitgenodigd als Externe recruiters altijd zijn uitgesloten van de SSO.
Gebruikerscreatie en roltoewijzingen
De eerste keer dat een nieuwe gebruiker inlogt met Single Sign-On, wordt deze automatisch aangemaakt als gebruiker van het bedrijfsaccount. Je kunt beslissen met welk toegangsniveau nieuwe gebruikers moeten worden aangemaakt. Voor meer informatie over onze verschillende toegangsrollen, kijk hier: Gebruikers uitnodigen en het juiste toegangsniveau selecteren.
Beslis over de Standaard gebruikersrol
Alle gebruikers die via SSO worden aangemaakt, krijgen standaard de rol van 'Standaardgebruiker' in Teamtailor toegewezen. Echter, mag je zelf beslissen welke toegangsrol nieuwe gebruikers binnen je bedrijf moeten krijgen. Kies eenvoudig de rol uit deze lijst die het beste bij jouw bedrijf past:
Wijs verschillende gebruikersrollen toe via Gebruikerskoppelingen
Mocht je de voorkeur geven aan het toewijzen van verschillende toegangsrollen aan gebruikers bij aanmaak, dan kun je dit doen met User mappings → user mapping toevoegen.
Zie alsjeblieft de onderstaande tabel om beter te begrijpen welke informatie wordt gevraagd bij het toevoegen van je mapping:
Target key | Het attribuut in Teamtailor die je wilt koppelen |
Target value | De waarden die beschikbaar zijn voor het attribuut in Teamtailor |
Source key | Het attribuut verstrekt door jouw Identity Provider (IdP) |
Source value | De waarde die wordt verstrekt door jouw Identity Provider (IdP) die de Doelwaarde zal bepalen in Teamtailor |
Houd er rekening mee dat je altijd handmatig een gebruikersrol kunt wijzigen en zoveel mappings kunt toevoegen als jij wilt. We ondersteunen alleen user mapping bij de creatie, we voeren nooit updates van de mapping uit tijdens aanmeldingen.
Als je onze Groepsoplossing gebruikt, neem dan contact op met support@teamtailor.com of je CSM als je ondersteuning nodig hebt bij een van de volgende zaken:
Extra user mapping voor gebruikers die moeten worden aangemaakt op het juiste Teamtailor-bedrijfsaccount
Extra Single Sign-On(s) instellen voor een unieke sub-bedrijfsaccount(s)
SSO-configuratiefouten
Hier vind je een overzicht van fouten die kunnen ontstaan door misconfiguraties in Single Sign-On (SSO). Om mogelijke problemen op te lossen, moeten er misschien aanpassingen worden gedaan in zowel Teamtailor als in je Identity Provider (IdP) (AzureAD, Google, Active Directory, Okta, enz.).
De fouten kunnen worden weergegeven op de inlogpagina voor individuele gebruikers of in Teamtailor onder Instellingen → Beveiliging → SSO. Hieronder vind je foutomschrijvingen en oplossingen daarvoor: Hieronder vind je foutomschrijvingen en oplossingen daarvoor:
Fout: Ongeldige handtekening op SAML-respons
Omschrijving | Oplossing |
Deze fout geeft aan dat de cryptografische handtekening van de SAML-respons van de IdP niet overeenkomt met het certificaat dat in Teamtailor is opgeslagen. | Maak een nieuw certificaat aan in jouw IdP en upload dit nieuwe certificaat naar Teamtailor. |
Fout: Ongeldige doelgroep
Volledige foutmelding: Ongeldige doelgroep. De doelgroep <waarde ontvangen van klant> kwam niet overeen met de verwachte doelgroep
Omschrijving | Oplossing |
Deze fout verschijnt als de klant verkeerde informatie heeft ingevuld in het Entity ID-veld in zijn of haar IdP. | Werk het Entity ID bij of wijzig het in jouw IdP. De waarde in het Entity ID moet de vorm hebben van |
🤖 Dit artikel is vertaald met behulp van AI. Laat het ons weten als iets niet klopt.







