Hosting
API-koppeling

Eén Microsoft-account, toegang tot al je software met Microsoft SSO

Een Microsoft SSO-koppeling verbindt jouw software met Microsoft Entra ID, zodat medewerkers inloggen met het account dat ze al gebruiken voor Microsoft 365.

Laravel Standalone of geïntegreerd Hosting verzorgd

Wat doet Microsoft SSO?

Microsoft SSO draait op Microsoft Entra ID, het identiteitsplatform dat vroeger Azure Active Directory heette en dat de meeste Nederlandse organisaties al gebruiken als ze met Microsoft 365 werken. Entra ID beheert centraal wie een medewerker is, bij welke afdeling of groep die hoort en tot welke applicaties die toegang heeft. Voor moderne apps en API's praat Entra ID via OAuth 2.0 en OpenID Connect, voor veel bestaande zakelijke software via SAML 2.0. Omdat vrijwel iedere medewerker al een Microsoft-werkaccount heeft, is een koppeling met Microsoft SSO voor de Nederlandse markt vaak de snelste weg naar veilig en centraal beheerd inloggen.

Wat doet de koppeling?

Bij een Microsoft SSO-koppeling stuurt jouw software een medewerker die wil inloggen door naar Microsoft Entra ID. Daar controleert Microsoft wie die persoon is, en stuurt vervolgens een token terug met identiteitsgegevens en, indien gewenst, de groepen waar iemand lid van is. Jouw software leest dat token en kent op basis daarvan de juiste rechten toe, zonder dat er nog een los wachtwoord bijgehouden moet worden. Dat bouwen we regelmatig als onderdeel van API-koppelingen op maat, bijvoorbeeld binnen maatwerk software waarin rollen en rechten precies moeten aansluiten op de organisatiestructuur in Microsoft 365.

Hoe pakt Kobalt de integratie aan?

We beginnen met verkennen: welke applicatie moet gekoppeld worden, praat die het beste via OAuth en OpenID Connect of via SAML, en welke gebruikersgroepen moeten straks toegang krijgen. Daarna bouwen we de koppeling, waarbij we de applicatie registreren in Entra ID en de juiste claims, zoals gebruikersgroepen, doorzetten naar rollen in jouw software. Tijdens het testen simuleren we verschillende accounts, van een gewone medewerker tot een beheerder, en checken we wat er gebeurt als een account wordt uitgeschakeld. Bij de livegang zetten we de koppeling stap voor stap aan, vaak eerst naast het bestaande inloggen. Daarna houden we de koppeling in de gaten: Microsoft wijzigt weleens instellingen of claims, en dat mag nooit onopgemerkt de toegang tot je software beïnvloeden. Dat past bij hoe we naar Security & Compliance kijken: wie er bij je software kan, moet altijd kloppen.

Wat kun je ermee?

  • Een interne tool waarbij medewerkers inloggen met hun bestaande werkaccount, zonder een los wachtwoord te onthouden.

  • Software die automatisch de juiste rol toekent op basis van de Microsoft-groep of afdeling waar een medewerker in zit.

  • Een klantportaal voor zakelijke klanten die inloggen met hun eigen Microsoft-werkaccount, in plaats van een apart account aan te maken.

  • Een systeem dat de toegang automatisch intrekt zodra het Microsoft-account van een oud-medewerker wordt uitgeschakeld.

Veelgestelde vragen over de Microsoft SSO-koppeling

Dat hangt af van je situatie: een koppeling voor één applicatie met OAuth en OpenID Connect is sneller te bouwen dan een koppeling die met meerdere systemen en gebruikersgroepen rekening houdt. We bekijken dat altijd eerst samen, zodat je vooraf weet waar je aan toe bent qua tijd en investering.

Microsoft wijzigt van tijd tot tijd instellingen, protocollen of de manier waarop claims worden aangeleverd. We houden dat in de gaten en passen de koppeling aan zodra dat nodig is, zodat inloggen gewoon blijft werken.

Het wachtwoord van een medewerker komt nooit binnen bij jouw eigen systeem: Microsoft handelt de aanmelding zelf af op een beveiligde pagina en stuurt alleen een token met identiteitsgegevens terug. Wij zorgen dat de koppeling aan onze kant, zoals de verwerking en opslag van dat token, ook aan de geldende veiligheidseisen voldoet.

Beide kan. Voor moderne apps en API's kiezen we meestal OAuth 2.0 met OpenID Connect, voor bestaande zakelijke software die daar al op is ingericht bouwen we de koppeling via SAML 2.0.

Ja, dat kan via een multi-tenant opzet, waarbij gebruikers van een ander bedrijf met hun eigen Microsoft-werkaccount inloggen op jouw klantportaal. We bespreken dan samen welke gegevens je daarbij nodig hebt en welke rechten die klanten krijgen.

Kopje koffie
Klaar om inloggen te vereenvoudigen?

Laten we je Microsoft SSO-koppeling bouwen

Of je nu een interne tool, een klantportaal of maatwerk software hebt: we denken graag met je mee over de koppeling die past bij jouw Microsoft-omgeving. Geen verplichtingen, wel een concreet beeld van wat er kan.

Zo leggen we de koppeling

In drie stappen live

01

In kaart brengen

We bepalen welke data heen en weer moet en hoe je systemen nu werken.

02

Bouwen & testen

We bouwen de koppeling op Laravel, beveiligd en grondig getest met echte data.

03

Live & onderhouden

We zetten 'm live, monitoren en houden 'm up-to-date als de API verandert.

Integratie

Projecten met een Microsoft SSO-koppeling