Skip to content

Single Sign-On instellen voor DUO

Stap 1: Maak een nieuwe applicatie aan in Duo

1. Meld u aan bij het Duo-beheerderspaneel.
2. Klik in het navigatiemenu aan de linkerkant op 'Toepassingen'.
3. Zoek en selecteer 'Generic SAML Service Provider'.
4. Maak een nieuwe applicatie aan van het type 'Generic SAML Service Provider'

step1-4

5. Download het certificaat en kopieer de URL voor door de serviceprovider geïnitieerde authenticatie

step1-5

Stap 2: SAML SSO instellen in het Nitro Admin Portal

1. Log in op het'Nitro Admin Portal'
2. Selecteer‘Instellingen’ in het linker navigatiepaneel en ga naar het tabblad ‘Single Sign-On’
3.
Klik op de knop‘SAML SSO instellen’
4. Plak de‘SP-geïnitieerde authenticatie-URL’ van Duo in het veld ‘Aanmeldings-URL ’.
5.
Upload het certificaat dat u van Duo hebt gedownload naar het veld 'X.509 Signing Certificate '.
6.
Klik op'Submit' en'Enable SSO'
7.
Kopieer de Entity ID, Reply URL 1 en Reply URL 2

Stap 3: Voltooi de configuratie van de applicatie in Duo

1. Ga terug naar de applicatie-instellingen van de DUO Generic SAML Service Provider.
2. Werk in het gedeelte 'Service Provider' de 'Entity ID' bij met de waarde die u uit het Nitro Admin Portal hebt gekopieerd.
3. Maak voor elke Reply URL twee vermeldingen aan in het gedeelte ACS URL:
  • Eénmet de parameter “?connection=<connection-name>” (markeer deze als standaard om ervoor te zorgen dat deze wordt gebruikt in door de IdP geïnitieerde inlogscenario’s (bijv. vanuit Duo Central).
  • Eén zonder de verbindingsparameter.

U krijgt uiteindelijk in totaal 4 ACS-URL's:

  • Antwoord-URL #1 (met verbindingsparameter) (Standaard: True)
  • Antwoord-URL #1 (zonder verbindingsparameter)
  • Antwoord-URL #2 (met verbindingsparameter)
  • Antwoord-URL #2 (zonder verbindingsparameter)

step3-3

4. In het gedeelte 'SAML-antwoord'

  • Stel het NameID-formaat in op urn:oasis:names:tc:SAML:1.1:nameid-format:unspecified
  • Koppel de volgende SAML-attributen:
i. <E-mailadres> ii. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/emailaddress
iii. <Voornaam> iv. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/givenname
v. <Achternaam> vi. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/surname
vii. <Gebruikersnaam> viii. http://schemas.xmlsoap.org/ws/2005/05/identity/claims/name

step3-4

5. Klik op Opslaan om de SAML-configuratie te voltooien.
6. Uw Nitro SSO-integratie met Duo is nu ingesteld voor zowel door de SP geïnitieerde als door de IdP geïnitieerde processen.

Last updated: augustus 13, 2025