Just-in-time Provisioning voor gebruikersaccounts

Introductie

De Just-in-time Provisioning-oplossing automatiseert het aanmaken van gebruikersaccounts in Zivver wanneer gebruikers inloggen met Single Sign-On. Deze cloudgebaseerde oplossing maakt handmatige accountaanmaak in de WebApp overbodig en vervangt ook het gebruik van de Synctool of Cloud Sync voor het vooraf synchroniseren van accounts vanuit bronsystemen. Door deze oplossing te gebruiken, kan de implementatie worden vereenvoudigd en kan de adoptie van Zivver binnen je organisatie toenemen.

Wanneer een gebruiker inlogt met Single Sign-On, wordt zijn of haar Zivver-account automatisch aangemaakt op basis van de informatie die door de Single Sign-On-applicatie wordt aangeleverd. De gebruiker wordt naadloos ingelogd bij Zivver, zonder merkbare onderbreking door het aanmaakproces van het account.

Naast het gebruik van de WebApp, Synctool of Cloud Sync voor het aanmaken van functionele accounts en het uitvoeren van andere accountbeheeracties, kun je ook Just-in-time Provisioning gebruiken voor het aanmaken van gebruikersaccounts.

Vereisten

  • Je Zivver-organisatie moet Single Sign-On gebruiken.
  • De SAML-response van je Identity Provider moet worden aangevuld met een Zivver DomainKey. Voor Entra ID en AD FS werkt dit standaard.

Configuratie

Neem contact op met support@zivver.com als je gebruik wilt maken van Just-in-time Provisioning. Vermeld in je verzoek welke Identity Provider (Entra ID, Okta, AD FS) je organisatie gebruikt. De supportafdeling van Zivver kan je helpen met het configureren van Just-in-time Provisioning.

Beperkingen

Domeinbeperking

Just-in-time Provisioning kan slechts voor één domein per Zivver-tenant worden gebruikt.

Beperkingen voor gebruikersaccounts

De volgende accountbeheerhandelingen moeten nog steeds handmatig worden uitgevoerd in de WebApp of met de Zivver Synctool of Zivver Cloud Sync:

  • De naam of het e-mailadres van een gebruikersaccount bijwerken
  • Een gebruikersaccount deactiveren of verwijderen
  • Gemachtigde toegang tot een gebruikersaccount toevoegen of verwijderen
  • E-mailaliassen toevoegen of verwijderen
  • Een gebruikersaccount toewijzen aan een Organisatie-Eenheid in Zivver
  • Speciale functies zoals het bijwerken van de ZivverAccountKey

Beperkingen voor functionele accounts

Just-in-time Provisioning ondersteunt alleen gebruikersaccounts. Voor functionele accounts moeten de volgende accountbeheerhandelingen nog steeds handmatig worden uitgevoerd in de WebApp of met de Zivver Synctool of Zivver Cloud Sync:

  • Een functioneel account aanmaken
  • De naam of het e-mailadres van een functioneel account bijwerken
  • Een functioneel account deactiveren of verwijderen
  • Gemachtigde toegang tot een functioneel account toevoegen of verwijderen
  • E-mailaliassen toevoegen of verwijderen
  • Een functioneel account toewijzen aan een Organisatie-Eenheid in Zivver