Het inloggen voor SDB applicaties is voor alle organisaties gelijk. Iedere organisatie heeft een eigen URL en het inlogscherm is voor alle SDB applicaties gelijk. In dit document wordt uitgelegd wat de effecten zijn voor gebruikers van de verschillende SDB applicaties.
Het document is opgesplitst in twee delen:
Deze documentatie begint met informatie die voor alle gebruikers zal gelden.
De producten van SDB hebben een eigen URL (adres van webpagina). Organisaties hebben een eigen "hostname" die gebruikt wordt in de nieuwe URL. Zo kunnen gebruikers direct bij de organisatie inloggen. De hostname voor jouw organisatie in dit voorbeeld is: dzz.
De organisatie-URL per product:
| Product | URL |
|---|---|
| SDB Identity (nieuw) | dzz.sdbidentity.nl |
| SDB HR | dzz.sdbhr.nl |
| SDB Salaris | dzz.sdbstart.nl |
| SDB Planning | dzz.sdbplanning.nl |
| SDB ECD | dzz.sdbecd.nl |
| SDB Analytics | dzz.sdbanalytics.nl |
| SDB Leerplatform | dzz.sdbleerplatform.nl |
Zodra de URL met "dzz" wordt benaderd, komt de gebruiker op het nieuwe inlogscherm:
Op deze inlogpagina kan worden ingelogd met het e-mailadres óf met de gebruikersnaam. De gebruikersnaam is in de meeste gevallen het e-mailadres of een personeelsnummer.
Wanneer het ingevoerde e-mailadres vaker dan één keer voorkomt binnen de organisatie, dan toont er een foutmelding en dient er te worden ingelogd met de gebruikersnaam.
Als er via de URL dzz.sdbidentity.nl wordt ingelogd, dan komt de gebruiker op de nieuwe pagina van SDB Identity. Afhankelijk van de SDB producten die een organisatie afneemt, kan er vanaf deze pagina naar de verschillende producten worden geschakeld:
Als er wordt ingelogd via één van de andere URL's, zoals dzz.sdbplanning.nl of dzz.sdbhr.nl, dan wordt er direct in het respectievelijke product ingelogd.
Bij afname van meerdere SDB producten is het mogelijk om te schakelen tussen de verschillende applicaties. In iedere SDB applicatie kan via de rasterknop linksboven in de balk worden geschakeld naar de beschikbare SDB producten:
Het aanpassen van profielinstellingen is alleen mogelijk in SDB Identity. Onder deze instellingen vallen:
De profielpagina is te openen via het profielicoon rechtsboven en vervolgens "Mijn gegevens":
De pagina voor het aanpassen van de profielinstellingen ziet er als volgt uit:
Aan 2FA is een nieuwe optie toegevoegd. Naast e-mailverificatie kan er nu ook gebruik worden gemaakt van een Authenticator-app door het vinkje 2FA in te schakelen. Voorbeelden van dergelijke apps zijn Microsoft Authenticator of Google Authenticator. Instructies voor het instellen van een Authenticator-app zijn op de profielpagina beschikbaar nadat het vinkje geactiveerd is.
Organisaties die SDB Octopus gebruiken en waarvoor QR-code login is ingeschakeld, zien in het profielmenu de optie "QR-code login". Hiermee logt een medewerker die al op de computer is ingelogd in op de Octopus-app op de telefoon, zonder daar wachtwoord en tweede factor in te voeren.
Zo werkt het:
Na vijf minuten verloopt de code; klik dan opnieuw op de knop voor een nieuwe code. Behandel een gegenereerde QR-code als een wachtwoord: iedereen die de code scant, logt in met het account van de medewerker. Genereer de code daarom alleen als de telefoon bij de hand is en deel geen schermafbeelding ervan.
De optie is alleen beschikbaar voor medewerkersaccounts. SDB Groep zet QR-code login per organisatie aan; neem daarvoor contact op met de accountmanager.
Deze documentatie gaat verder met informatie voor (systeem)beheerders.
SDB Identity introduceert wijzigingen in gebruikersbeheer en maakt het mogelijk om een Active Directory aan de SDB omgeving te koppelen. Een koppeling met een AD wordt als additioneel product aangeboden; bij interesse kan contact worden opgenomen met de accountmanager.
Iedere organisatie krijgt een eigen hostname, die wordt gebruikt voor de nieuwe inlogpagina. Voor de organisatie van waaruit dit document is gedownload, wordt de hostname: dzz. Zie de sectie "Een eigen URL" voor de URL per product.
Voor beheerders zullen de profielinstellingen van gebruikers op een andere plaats beheerd gaan worden: SDB Identity. De wijziging geldt alleen voor instellingen rondom authenticatie. Voor autorisatie, oftewel rollen en rechten, verandert er niets. De volgende instellingen zijn niet meer in SDB Beheer aanpasbaar:
Daarnaast zijn er nieuwe instellingen beschikbaar:
Voor ieder product dat wordt afgenomen is er een productvinkje beschikbaar. Deze vinkjes worden door de onderliggende applicaties automatisch aangestuurd en zijn gebaseerd op of een gebruiker rechten heeft tot deze applicaties. Deze vinkjes bepalen ook of een gebruiker kan schakelen tussen de verschillende producten.
Voor het gebruikersbeheer is er een nieuwe "Tenant Admin"-rol bijgekomen. De gebruikers met deze rol hebben de mogelijkheid om bij dzz.sdbidentity.nl de gebruikers in te zien en daar te wijzigen.
Alle gebruikers met schrijfrechten tot de pagina [ SDB | Beheer | Applicatie | Gebruikers ] krijgen automatisch de "Tenant Admin"-rol. Met deze rol krijgen deze gebruikers de mogelijkheid om in SDB Identity de gebruikers te beheren.
Als de bevoegdheid om gebruikers aan te passen in SDB Beheer aan of uit wordt gezet, dan gaat daarmee ook de Tenant Admin-rol aan of uit. Er dient opnieuw te worden ingelogd voordat deze wijzigingen effect hebben. De bevoegdheid heet: [ Beheer | Applicatie | Gebruikers ].
De Tenant Admin heeft in SDB Identity in de zijbalk de menuoptie "Gebruikers" ter beschikking. Op deze pagina heeft de Tenant Admin inzage in gebruikers die in alle onderliggende applicaties beschikbaar zijn. Er kunnen filters worden toegepast om iemand te zoeken en via de "Edit"-knop kan een specifieke gebruiker worden bekeken of aangepast.
Na het klikken op de "Edit"-knop kom je in het User-detailscherm. Hier zijn alle instellingen terug te vinden die niet meer in de onderliggende applicaties zijn te wijzigen. Optioneel kan hier ook handmatig de Tenant Admin-rol worden aangezet door een andere Tenant Admin. Wij raden aan dit vinkje niet handmatig aan te sturen, maar vanuit SDB Beheer (zie de sectie "Tenant Admin").
Het wachtwoordbeleid is momenteel een standaard die niet door de organisatie instelbaar is, maar wel op aanvraag kan worden aangepast door de SDB Groep.