Wat is SSO (Single Sign-On)
SSO (Single Sign-On) is een methode waarmee gebruikers met één inlogaccount toegang krijgen tot meerdere applicaties of systemen. Binnen zorgorganisaties wordt SSO gebruikt om veilig, eenvoudig en efficiënt in te loggen op verschillende toepassingen, zoals Aanmeldgemak en Nedap ONS
Hoe werkt SSO
Zonder SSO moeten gebruikers voor elk systeem apart inloggen met een eigen gebruikersnaam en wachtwoord. Dat kost tijd en verhoogt de kans op fouten of wachtwoordproblemen.
Met Single Sign-On logt een gebruiker één keer in via een centraal account (bijvoorbeeld Microsoft 365, Google Workspace of Okta). Na deze verificatie krijgt de gebruiker automatisch toegang tot alle gekoppelde applicaties waarvoor hij of zij bevoegd is.
Het inlogproces verloopt via een beveiligd authenticatieprotocol, zoals:
- SAML (Security Assertion Markup Language)
- OAuth 2.0
- OpenID Connect
Ondersteunde SSO-systemen
Binnen Aanmeldgemak ondersteunen wij standaard de volgende SSO-aanbieders:
- Okta
- Google Workspace (Google Identity)
- Microsoft Azure Active Directory (Microsoft Entra ID)
Heeft uw organisatie geen eigen SSO-omgeving? Dan richten wij voor de overige gebruikers Keycloak in als veilige, zelfstandige authenticatieoplossing. Hiermee kunnen gebruikers toch centraal en beveiligd inloggen binnen Aanmeldgemak.
Voordelen van SSO
- Gebruiksgemak – gebruikers hoeven maar één keer in te loggen.
- Tijdsbesparing – minder dubbele aanmeldingen voor verschillende systemen.
- Veiligheid – minder wachtwoorden betekent minder kans op misbruik of datalekken.
- Centraal gebruikersbeheer – toegang kan centraal worden toegekend of ingetrokken.
- AVG-naleving – centraal beheer ondersteunt de eisen voor informatiebeveiliging en privacy.
Voorbeelden van gebruik
Binnen EasyZorg en Aanmeldgemak wordt SSO gebruikt om:
- automatisch in te loggen in het EasyZorg-portaal vanuit Nedap ONS®
- veilig gegevens uit te wisselen tussen gekoppelde systemen
- medewerkers sneller toegang te geven tot hun werkprocessen, formulieren en dashboards
Beveiliging en privacy
SSO werkt met beveiligde verbindingen (bijvoorbeeld TLS 1.3) en maakt gebruik van de bestaande beveiligingsinstellingen van uw organisatie. De identiteit van de gebruiker wordt gecontroleerd door de gekozen identity provider (zoals Microsoft, Google, Okta of Keycloak). Hierdoor blijven wachtwoorden en persoonsgegevens binnen de eigen beveiligde omgeving van de zorginstelling.
Samenvatting
Single Sign-On (SSO) maakt het mogelijk om met één login toegang te krijgen tot meerdere systemen. Aanmeldgemak ondersteunt Okta, Google, Microsoft en Keycloak, zodat gebruikers altijd veilig en efficiënt kunnen inloggen — met behoud van controle over toegangsrechten en privacy.
Was dit artikel nuttig?
Dat is fantastisch!
Hartelijk dank voor uw beoordeling
Sorry dat we u niet konden helpen
Hartelijk dank voor uw beoordeling
Feedback verzonden
We stellen uw moeite op prijs en zullen proberen het artikel te verbeteren