Skip to content

Overzicht van Single Sign-On (SSO)

Met Single Sign-On (SSO) kunnen uw gebruikers toegang krijgen tot de producten van Nitro door zich te authenticeren via uw identiteitsprovider (IdP). Nitro ondersteunt SSO met elke IdP die voldoet aan de SAML 2.0-standaard. Zie „Stapsgewijze instructies voor verschillende IdP’s” voor specifieke instructies per IdP.

Opmerking: Deze functie is beschikbaar voor Enterprise-klanten en voor klanten met een PDF Plus-, Sign Plus- of hoger abonnement.


Vereisten:

  1. Uw account moet een geverifieerd domein hebben om SSO in te stellen en in te schakelen.  Raadpleeg dit artikel voor instructies over het verifiëren van uw domein .
  2. U hebt de volgende gegevens van uw IdP nodig:
    - Inlog-URL
    - X.509-ondertekeningscertificaat

Stapsgewijze handleidingen voor veelgebruikte IdP's:

  1. Microsoft Azure AD/Entra 
  2. Microsoft Active Directory Federated Services (ADFS) 
  3. Okta 
  4. DUO 

Volg de onderstaande stappen om te leren hoe SSO in het algemeen werkt op Nitro, of om SSO in te stellen met een IdP die hierboven niet wordt vermeld.

SAML SSO instellen in het Nitro-beheerportaal

  1. Meld je aan bij het  Nitro-beheerportaal 
  2. Selecteer 'Instellingen' in het linker navigatiepaneel en ga naar het tabblad 'Single Sign-On'
  3. Klik op de knop 'Configuratie bewerken'

    Image 1-1
  4. Voer uw aanmeld-URL in en upload uw X.509-ondertekeningscertificaat.
    Het certificaat moet Base64-gecodeerd zijn en de indeling .cer of .pem hebben.
    Image 2-1
  5. Zodra u dit heeft verzonden, geeft Nitro uw SAML-entiteits-ID en ACS-URL weer.
    • Zorg ervoor dat beide ACS-URL's zijn toegevoegd aan uw IdP-configuratie.

    • Voeg daarnaast ook varianten van de ACS-URL's toe zonder de queryparameter 'connection'.

    Dit zorgt ervoor dat zowel door de IdP als door de SP geïnitieerde aanmeldingen correct werken, en maakt uw configuratie beter bestand tegen mogelijke wijzigingen aan onze kant.

    Als u hulp nodig hebt bij het toevoegen van meerdere ACS-URL's in uw IdP, raadpleeg dan de relevante handleidingen hieronder:
      1. Een tweede URL toevoegen op Azure/Entra 
      2. Een tweede URL toevoegen in Okta 
      3. Een tweede URL toevoegen op Duo 
  6. Nitro vereist dat de SAML-assertie de NameID, het e-mailadres, de voornaam (given_name) en de achternaam (family_name) van een gebruiker bevat:
    1. NameID moet zijn ingesteld op het e-mailadres.
    2. Houd er rekening mee dat de gebruikersinterface voor het toevoegen van aangepaste attributen kan verschillen, afhankelijk van de gebruikte identiteitsprovider.

SSO inschakelen

Nadat u de SAML SSO-configuratie hebt voltooid:
  1. Klik op 'SSO bewerken'.
  2. Klik op het keuzerondje voor 'SSO inschakelen'
  3. Klik op 'Opslaan' om uw wijzigingen toe te passen.
Image 3-1

Hoe SSO te testen

Voordat u SSO voor alle gebruikers implementeert, moet u uw configuratie testen aan de hand van de onderstaande stappen:
  1. Schakel SSO in het Nitro Admin Portal in door op 'SSO bewerken' te klikken, 'SSO inschakelen' te selecteren en op 'Opslaan' te klikken .
  2. Wijs in uw IdP een testgebruiker de toestemming toe om toegang te krijgen tot de Nitro-applicatie.
  3. Test het inloggen via de IdP:
    1. Meld u aan op de startpagina voor applicaties van uw IdP.
    2. Start de Nitro-applicatie vanaf de startpagina voor applicaties van uw IdP.
  4. Test de door de SP geïnitieerde aanmelding:
    1. Open een nieuw incognito-/privé-browservenster.
    2. Ga naar https://sso.gonitro.com.
    3. Voer het e-mailadres van de testgebruiker in en volg de aanwijzingen voor het inloggen.

Als u tijdens het testen de toegang verliest en niet meer kunt inloggen, neem dan contact op met  Nitro Support  om SSO voor uw account uit te schakelen.


SSO uitschakelen

Als u Single Sign-On voor uw organisatie tijdelijk of permanent wilt uitschakelen, volgt u deze stappen:
  1. Log in op het Nitro Admin Portal, ga naar Instellingen > Single Sign-On en klik op SSO bewerken.
  2. Klik op het keuzerondje voor SSO uitschakelen
  3. Klik op ‘Opslaan’ om je wijzigingen toe te passen.

Zodra SSO is uitgeschakeld, moeten alle gebruikers inloggen met hun Nitro-gebruikersnaam en -wachtwoord in plaats van via de IdP. Het uitschakelen van SSO leidt niet tot het verwijderen van uw configuratie. U kunt SSO op elk moment weer inschakelen, zolang de configuratie niet is verwijderd.

De IdP-configuratie verwijderen

  1. Log in op het Nitro Admin Portal en ga naar Instellingen > Single Sign-On.
  2. Klikop ' ' en vervolgens op'Configuratie wissen'.
Als u de IdP-configuratie verwijdert, wordt SSO voor uw account volledig uitgeschakeld. Alle gebruikers moeten dan inloggen met hun Nitro-gebruikersnaam en -wachtwoord.
U kunt SSO op elk moment helemaal opnieuw configureren door de stappen te volgen in 'Hoe u SAML SSO instelt in het Nitro Admin Portal'.

Last updated: november 21, 2025