SDB Identity

SDB Identity

Het inloggen voor SDB applicaties is voor alle organisaties gelijk. Iedere organisatie heeft een eigen URL en het inlogscherm is voor alle SDB applicaties gelijk. In dit document wordt uitgelegd wat de effecten zijn voor gebruikers van de verschillende SDB applicaties.

Het document is opgesplitst in twee delen:

  1. Voor de gebruiker
  2. Voor de beheerder

Voor de gebruiker

Deze documentatie begint met informatie die voor alle gebruikers zal gelden.

Een eigen URL

De producten van SDB hebben een eigen URL (adres van webpagina). Organisaties hebben een eigen "hostname" die gebruikt wordt in de nieuwe URL. Zo kunnen gebruikers direct bij de organisatie inloggen. De hostname voor jouw organisatie in dit voorbeeld is: dzz.

De organisatie-URL per product:

Product URL
SDB Identity (nieuw) dzz.sdbidentity.nl
SDB HR dzz.sdbhr.nl
SDB Salaris dzz.sdbstart.nl
SDB Planning dzz.sdbplanning.nl
SDB ECD dzz.sdbecd.nl
SDB Analytics dzz.sdbanalytics.nl
SDB Leerplatform dzz.sdbleerplatform.nl

Inlogscherm

Zodra de URL met "dzz" wordt benaderd, komt de gebruiker op het nieuwe inlogscherm:

Inlogscherm van SDB Identity

Op deze inlogpagina kan worden ingelogd met het e-mailadres óf met de gebruikersnaam. De gebruikersnaam is in de meeste gevallen het e-mailadres of een personeelsnummer.

Wanneer het ingevoerde e-mailadres vaker dan één keer voorkomt binnen de organisatie, dan toont er een foutmelding en dient er te worden ingelogd met de gebruikersnaam.

Foutmelding bij een e-mailadres dat meerdere keren voorkomt

SDB Identity

Als er via de URL dzz.sdbidentity.nl wordt ingelogd, dan komt de gebruiker op de nieuwe pagina van SDB Identity. Afhankelijk van de SDB producten die een organisatie afneemt, kan er vanaf deze pagina naar de verschillende producten worden geschakeld:

Startpagina van SDB Identity met producttegels

Als er wordt ingelogd via één van de andere URL's, zoals dzz.sdbplanning.nl of dzz.sdbhr.nl, dan wordt er direct in het respectievelijke product ingelogd.

Schakelen tussen producten

Bij afname van meerdere SDB producten is het mogelijk om te schakelen tussen de verschillende applicaties. In iedere SDB applicatie kan via de rasterknop linksboven in de balk worden geschakeld naar de beschikbare SDB producten:

App-switcher linksboven met de beschikbare SDB producten

Profiel

Het aanpassen van profielinstellingen is alleen mogelijk in SDB Identity. Onder deze instellingen vallen:

  1. E-mail waarmee wordt ingelogd
  2. Gebruikersnaam
  3. Wachtwoord
  4. Twee-factor-authenticatie

De profielpagina is te openen via het profielicoon rechtsboven en vervolgens "Mijn gegevens":

Profielmenu met de optie Mijn gegevens

De pagina voor het aanpassen van de profielinstellingen ziet er als volgt uit:

Profielpagina in SDB Identity

Twee-factor-authenticatie (2FA)

Aan 2FA is een nieuwe optie toegevoegd. Naast e-mailverificatie kan er nu ook gebruik worden gemaakt van een Authenticator-app door het vinkje 2FA in te schakelen. Voorbeelden van dergelijke apps zijn Microsoft Authenticator of Google Authenticator. Instructies voor het instellen van een Authenticator-app zijn op de profielpagina beschikbaar nadat het vinkje geactiveerd is.

Inloggen met een QR-code (Octopus)

Organisaties die SDB Octopus gebruiken en waarvoor QR-code login is ingeschakeld, zien in het profielmenu de optie "QR-code login". Hiermee logt een medewerker die al op de computer is ingelogd in op de Octopus-app op de telefoon, zonder daar wachtwoord en tweede factor in te voeren.

Pagina QR-code login met de knop Genereer QR-code

Zo werkt het:

  1. Open het profielmenu rechtsboven en kies "QR-code login".
  2. Klik op "Genereer QR-code". Er verschijnt een QR-code met een aftelklok.
  3. Scan de code binnen vijf minuten met de camera-app van de telefoon. De Octopus-app opent en logt direct in met het account van de medewerker.

Na vijf minuten verloopt de code; klik dan opnieuw op de knop voor een nieuwe code. Behandel een gegenereerde QR-code als een wachtwoord: iedereen die de code scant, logt in met het account van de medewerker. Genereer de code daarom alleen als de telefoon bij de hand is en deel geen schermafbeelding ervan.

De optie is alleen beschikbaar voor medewerkersaccounts. SDB Groep zet QR-code login per organisatie aan; neem daarvoor contact op met de accountmanager.

Voor de beheerder

Deze documentatie gaat verder met informatie voor (systeem)beheerders.

SDB Identity introduceert wijzigingen in gebruikersbeheer en maakt het mogelijk om een Active Directory aan de SDB omgeving te koppelen. Een koppeling met een AD wordt als additioneel product aangeboden; bij interesse kan contact worden opgenomen met de accountmanager.

Hostname

Iedere organisatie krijgt een eigen hostname, die wordt gebruikt voor de nieuwe inlogpagina. Voor de organisatie van waaruit dit document is gedownload, wordt de hostname: dzz. Zie de sectie "Een eigen URL" voor de URL per product.

Verplaatsing van gebruikersbeheer

Voor beheerders zullen de profielinstellingen van gebruikers op een andere plaats beheerd gaan worden: SDB Identity. De wijziging geldt alleen voor instellingen rondom authenticatie. Voor autorisatie, oftewel rollen en rechten, verandert er niets. De volgende instellingen zijn niet meer in SDB Beheer aanpasbaar:

  1. E-mail waarmee wordt ingelogd
  2. Gebruikersnaam
  3. Twee-factor-authenticatie
  4. Blokkeren van dienstverband

Daarnaast zijn er nieuwe instellingen beschikbaar:

  1. Productvinkjes
  2. Tenant Admin-rol

Voor ieder product dat wordt afgenomen is er een productvinkje beschikbaar. Deze vinkjes worden door de onderliggende applicaties automatisch aangestuurd en zijn gebaseerd op of een gebruiker rechten heeft tot deze applicaties. Deze vinkjes bepalen ook of een gebruiker kan schakelen tussen de verschillende producten.

Voor het gebruikersbeheer is er een nieuwe "Tenant Admin"-rol bijgekomen. De gebruikers met deze rol hebben de mogelijkheid om bij dzz.sdbidentity.nl de gebruikers in te zien en daar te wijzigen.

Tenant Admin

Alle gebruikers met schrijfrechten tot de pagina [ SDB | Beheer | Applicatie | Gebruikers ] krijgen automatisch de "Tenant Admin"-rol. Met deze rol krijgen deze gebruikers de mogelijkheid om in SDB Identity de gebruikers te beheren.

Als de bevoegdheid om gebruikers aan te passen in SDB Beheer aan of uit wordt gezet, dan gaat daarmee ook de Tenant Admin-rol aan of uit. Er dient opnieuw te worden ingelogd voordat deze wijzigingen effect hebben. De bevoegdheid heet: [ Beheer | Applicatie | Gebruikers ].

Gebruikersoverzicht

De Tenant Admin heeft in SDB Identity in de zijbalk de menuoptie "Gebruikers" ter beschikking. Op deze pagina heeft de Tenant Admin inzage in gebruikers die in alle onderliggende applicaties beschikbaar zijn. Er kunnen filters worden toegepast om iemand te zoeken en via de "Edit"-knop kan een specifieke gebruiker worden bekeken of aangepast.

Gebruikersoverzicht met filters en Edit-knop

Gebruiker aanpassen of inzien

Na het klikken op de "Edit"-knop kom je in het User-detailscherm. Hier zijn alle instellingen terug te vinden die niet meer in de onderliggende applicaties zijn te wijzigen. Optioneel kan hier ook handmatig de Tenant Admin-rol worden aangezet door een andere Tenant Admin. Wij raden aan dit vinkje niet handmatig aan te sturen, maar vanuit SDB Beheer (zie de sectie "Tenant Admin").

Detailscherm van een gebruiker in SDB Identity

Wachtwoordbeleid

Wachtwoordbeleid zoals getoond bij het instellen van een wachtwoord

Het wachtwoordbeleid is momenteel een standaard die niet door de organisatie instelbaar is, maar wel op aanvraag kan worden aangepast door de SDB Groep.