Uniqkey NL Aan de slag met Uniqkey Technische configuratie Zoeken Uniqkey SSO - Installatiehandleiding voor organisatiebeheerders Schakel Single Sign-On (SSO) voor je organisatie in Uniqkey in met Microsoft Entra ID (Azure AD). De configuratie bestaat uit twee delen: configureer eerst enkele opties in Uniqkey en beheer vervolgens toestemming en toegang in Microsoft Entra. Opmerking: SSO-gebruikers kunnen slechts in één browser tegelijk ingelogd zijn. Deel A - Uniqkey In het Uniqkey Admin Portal: Schakel ‘Require mobile authentication’ uit voor de organisatie (Settings → Security settings -> Governance). Voor SSO mogen gebruikers zich niet authenticeren via de mobiele Uniqkey-app. Schakel SSO in onder Settings → Integrations → SSO en plak je Microsoft Directory (tenant) ID. De ID is te vinden in Entra: https://portal.azure.com/#view/Microsoft_AAD_IAM/ActiveDirectoryMenuBlade/~/Overview3. Voeg je e-maildomein toe (Settings → Verified Domains → Add Domain). SSO wordt alleen geactiveerd voor geverifieerde domeinen.4. Nodig gebruikers uit met de optie Phoneless aangevinkt (bulkuitnodiging of individuele gebruikers uitnodigen).Een gebruiker ontvangt alleen de SSO-onboardingmail wanneer aan alle drie de volgende voorwaarden is voldaan: SSO is geconfigureerd ‘Require mobile authentication’ is uitgeschakeld De gebruiker is uitgenodigd zonder verplichte mobiele authenticatie. Anders krijgt de gebruiker de normale telefoongebaseerde onboarding.Deel B - Microsoft EntraToestemmingsvensterDe eerste keer dat een gebruiker via SSO inlogt, toont Microsoft het dialoogvenster Permissions requested. De gevraagde machtigingen zijn minimaal — het bekijken van basisprofielgegevens en het ingelogd houden van de gebruiker. Uniqkey krijgt geen toegang tot e-mail, bestanden, Teams of andere bedrijfsgegevens.Het label “unverified / not published by your organization” is normaal.Het Microsoft-dialoogvenster “Permissions requested” dat bij de eerste aanmelding wordt weergegeven. Beheerderstoestemming (aanbevolen) Verleen één keer toestemming voor de volledige tenant, zodat gebruikers het dialoogvenster niet te zien krijgen. Log in als Global Administrator of Cloud Application Administrator en open deze URL:https://login.microsoftonline.com/<your-tenant-id>/adminconsent?client_id=<uniqkey-app-id>Controleer de gevraagde machtigingen en keur deze goed. Hierna kunnen gebruikers inloggen zonder de toestemmingsprompt te zien.Beheerderstoestemming verlenen voor de Uniqkey Enterprise Application. Bepalen wie kan inloggen In de Uniqkey Enterprise Application → Properties bepaalt de schakelaar Assignment required wie toegang krijgt: Assignment required = No (standaard): iedere gebruiker die in Uniqkey is uitgenodigd, kan inloggen — de Uniqkey-uitnodiging bepaalt de toegang. Assignment required = Yes: alleen gebruikers en groepen die je onder Users and groups hebt toegewezen, kunnen inloggen; alle anderen worden geblokkeerd (fout AADSTS50105). Indien nodig kun je hier aanvullende Conditional Access-regels toepassen (MFA, apparaat, locatie).