Wat is SSO?
SSO staat voor "Single Sign-On". Het is een handige technologie die ervoor zorgt dat je maar één keer hoeft in te loggen om toegang te krijgen tot verschillende websites, applicaties of services. In plaats van telkens opnieuw je gebruikersnaam en wachtwoord in te voeren, onthoudt SSO je inloggegevens en deelt ze veilig tussen de verschillende platforms. Hierdoor hoef je minder wachtwoorden te onthouden en kun je sneller en gemakkelijker toegang krijgen tot de dingen die je wilt gebruiken.
Hoe kun je inloggen middels SSO
Ga naar de TimeChimp-inlogpagina.
In plaats van je gebruikelijke gebruikersnaam en wachtwoord in te voeren, klik op de optie 'Log in met SSO'
Vul hier jouw e-mailadres in.
Meer informatie omtrent SSO
SSO via Microsoft 365 login. Houd er rekening mee dat Microsoft 365 Azure AD gebruikt als IdP (IdentityProvider).
Let op! Wanneer je TimeChimp onder een eigen domeinnaam draait vervalt de optie om in te loggen via SSO.
Single Sign-On instellen
Hieronder een stappenplan hoe je SSO kan instellen voor jullie organisatie:
Eerst moet je een nieuwe Microsoft Entra ID applicatie maken in je Azure portal door de volgende stappen te volgen:
Ga naar je Azure portal.
Selecteer Microsoft Entra ID, selecteer “App registrations” in het linker menu en ga naar “New registration”.
Geef je nieuwe applicatie een naam zodat je deze later gemakkelijk kunt identificeren (bijv.: TimeChimp SSO).
Voor de ondersteunde accounttypen raden we de eerste optie aan: “Accounts in this organizational directory only”.
Als omleidings-URI selecteer je het webplatform en vul je de volgende omleidings-URI in: https://auth.timechimp.com/oauth2/idpresponse.
Vervolgens moet er een "secret" aangemaakt worden:
Selecteer “Add a certificate or secret”.
Klik op “New client secret”.
Geef het een beschrijving zodat je kunt identificeren welke secret voor TimeChimp wordt gebruikt.
Stel de vervaldatum in naar jouw voorkeur (we raden 24 maanden aan).
Kopieer de “value” en bewaar deze veilig, aangezien je deze later niet meer kunt ophalen; dit is de waarde die we nodig hebben.
De applicatie/client ID en directory/tenant ID zijn te vinden op het overzicht van de applicatie in de sectie “Essentials”. Zodra je deze drie waarden hebt (client, tenant en secret), kun je ze op een beveiligde manier naar ons sturen. Dit kan bijvoorbeeld via https://onetimesecret.com/.
Nadat je alle benodigde gegevens hebt verzameld, kun je deze samen met je aanvraag sturen naar ons supportteam via support@timechimp.com. Zij helpen je graag verder om SSO voor jouw organisatie in te schakelen en in te stellen.
Single Sign-On verlopen
Wanneer de client secret van je SSO configuratie is verlopen, kan inloggen via Single Sign-On niet meer werken. Heb je een nieuwe client secret aangemaakt? Stuur deze dan naar ict@timechimp.com. Ons team zal de nieuwe secret verwerken zodat de SSO koppeling weer correct functioneert.

