Beheer

# Single sign-on instellen met SAML

Laat je medewerkers inloggen bij Transportial met de identity provider van je bedrijf door een SAML-configuratie voor je e-maildomeinen toe te voegen.

Bijgewerkt 4 oktober 2026

**Wie kan dit:** Rolniveau 1000 of hoger.

Met single sign-on (SSO) loggen je medewerkers bij Transportial in met hetzelfde account dat ze gebruiken voor e-mail en andere bedrijfstools, bijvoorbeeld Microsoft Entra ID, Okta of Google Workspace. Transportial ondersteunt SSO via SAML. Je voegt een configuratie toe die je identity provider voor een of meer e-maildomeinen aan je platform koppelt.

## Voordat je begint

* Je hebt iemand nodig die een nieuwe applicatie kan registreren in je identity provider.
* Houd het SAML-metadatabestand van de identity provider klaar, of de entity ID, het inlogadres en het ondertekeningscertificaat.

## Een SAML-configuratie toevoegen

1. Open het zijmenu (☰, rechtsboven), kies **Instellingen** en klik op het tabblad **SAML SSO**.
2. Klik op **Nieuwe SAML-configuratie toevoegen**.
3. Vul een **Naam** en eventueel een **Beschrijving** in.
4. Klik onder **Toegestane domeinen** op **Domein toevoegen** en vul je e-maildomein in, bijvoorbeeld jouwbedrijf.nl. Voeg elk domein toe dat je medewerkers gebruiken.
5. Upload onder **Gegevens identity provider** het metadata-XML-bestand van de identity provider. De velden worden uit het bestand ingevuld.
6. Of vul in plaats van een bestand de **Entity ID**, **Name ID-formaat**, **Protocol**, de **SSO-services** (elk met een **Binding** en **Locatie**, toegevoegd met **SSO-service toevoegen**) en de **Ondertekeningscertificaten** (toegevoegd met **Ondertekeningscertificaat toevoegen**) in.
7. Open het onderdeel **Gegevens service provider** en klik op **SP-metadata downloaden**.
8. Geef het gedownloade bestand aan de beheerder van je identity provider, die het gebruikt om Transportial te registreren.
9. Zet **SAML inschakelen** aan als beide kanten zijn ingericht.
10. Klik op **Opslaan**.

## Ondertekeningsopties

* **Ondertekende AuthnRequest vereist**: stel dit in zoals je identity provider het verwacht, als die ondertekende inlogverzoeken vereist.
* **Request ondertekend** en **Ondertekende assertions vereist** onder **Gegevens service provider**: tonen ter informatie of Transportial zijn verzoeken ondertekent en ondertekende antwoorden verwacht. Je identity provider leest hetzelfde uit het metadatabestand.

## De koppeling testen

1. Open een privévenster in je browser.
2. Ga naar de inlogpagina van Transportial en log in met een e-mailadres in een van de toegestane domeinen.
3. Controleer of je naar je identity provider wordt gestuurd en weer terug in Transportial komt.
4. Houd je eigen sessie in het andere venster open totdat het werkt, zodat je de configuratie kunt corrigeren.

## Configuraties beheren

De lijst **SAML-configuraties** toont van elke configuratie de **Naam** en of die **Ingeschakeld** is. Klik op een rij om de details te zien, op **Bewerken** om hem te wijzigen of op **Verwijderen** om hem te verwijderen.

Een configuratie verwijderen of uitschakelen stopt direct het inloggen via SSO voor de bijbehorende domeinen. Zorg eerst dat gebruikers op een andere manier kunnen inloggen.

## Gerelateerde artikelen

* [Je sessies, wachtwoord en tweestapsverificatie beheren](/nl/help/security-settings)
* [Inloggen en je account beveiligen](/nl/help/log-in-and-security)
* [Gebruikers beheren](/nl/help/users)

## Nog steeds hulp nodig?

Ons supportteam beantwoordt graag al je vragen over Transportial.

[Contact met support](/nl/contact)[Een probleem melden](/nl/report-issue)

---
Canonical page: https://transportial.com/nl/help/saml-single-sign-on
