Beheer

Single sign-on instellen met SAML

Laat je medewerkers inloggen bij Transportial met de identity provider van je bedrijf door een SAML-configuratie voor je e-maildomeinen toe te voegen.

Bijgewerkt 4 oktober 2026

Wie kan dit: Rolniveau 1000 of hoger.

Met single sign-on (SSO) loggen je medewerkers bij Transportial in met hetzelfde account dat ze gebruiken voor e-mail en andere bedrijfstools, bijvoorbeeld Microsoft Entra ID, Okta of Google Workspace. Transportial ondersteunt SSO via SAML. Je voegt een configuratie toe die je identity provider voor een of meer e-maildomeinen aan je platform koppelt.

Voordat je begint

  • Je hebt iemand nodig die een nieuwe applicatie kan registreren in je identity provider.
  • Houd het SAML-metadatabestand van de identity provider klaar, of de entity ID, het inlogadres en het ondertekeningscertificaat.

Een SAML-configuratie toevoegen

  1. Open het zijmenu (☰, rechtsboven), kies Instellingen en klik op het tabblad SAML SSO.
  2. Klik op Nieuwe SAML-configuratie toevoegen.
  3. Vul een Naam en eventueel een Beschrijving in.
  4. Klik onder Toegestane domeinen op Domein toevoegen en vul je e-maildomein in, bijvoorbeeld jouwbedrijf.nl. Voeg elk domein toe dat je medewerkers gebruiken.
  5. Upload onder Gegevens identity provider het metadata-XML-bestand van de identity provider. De velden worden uit het bestand ingevuld.
  6. Of vul in plaats van een bestand de Entity ID, Name ID-formaat, Protocol, de SSO-services (elk met een Binding en Locatie, toegevoegd met SSO-service toevoegen) en de Ondertekeningscertificaten (toegevoegd met Ondertekeningscertificaat toevoegen) in.
  7. Open het onderdeel Gegevens service provider en klik op SP-metadata downloaden.
  8. Geef het gedownloade bestand aan de beheerder van je identity provider, die het gebruikt om Transportial te registreren.
  9. Zet SAML inschakelen aan als beide kanten zijn ingericht.
  10. Klik op Opslaan.

Ondertekeningsopties

  • Ondertekende AuthnRequest vereist: stel dit in zoals je identity provider het verwacht, als die ondertekende inlogverzoeken vereist.
  • Request ondertekend en Ondertekende assertions vereist onder Gegevens service provider: tonen ter informatie of Transportial zijn verzoeken ondertekent en ondertekende antwoorden verwacht. Je identity provider leest hetzelfde uit het metadatabestand.

De koppeling testen

  1. Open een privévenster in je browser.
  2. Ga naar de inlogpagina van Transportial en log in met een e-mailadres in een van de toegestane domeinen.
  3. Controleer of je naar je identity provider wordt gestuurd en weer terug in Transportial komt.
  4. Houd je eigen sessie in het andere venster open totdat het werkt, zodat je de configuratie kunt corrigeren.

Configuraties beheren

De lijst SAML-configuraties toont van elke configuratie de Naam en of die Ingeschakeld is. Klik op een rij om de details te zien, op Bewerken om hem te wijzigen of op Verwijderen om hem te verwijderen.

Een configuratie verwijderen of uitschakelen stopt direct het inloggen via SSO voor de bijbehorende domeinen. Zorg eerst dat gebruikers op een andere manier kunnen inloggen.

Nog steeds hulp nodig?

Ons supportteam beantwoordt graag al je vragen over Transportial.