ValidSign
Aan de slag

Configuratie Single Sign-On met Microsoft Entra ID (Azure AD)

Stapsgewijze handleiding voor het instellen van Single Sign-On (SSO) tussen ValidSign en Microsoft Entra ID (Azure AD) via SAML, inclusief claimconfiguratie.

3 min leestijdLaatst bijgewerkt: 2026-08-20

Dit is de handleiding voor het configureren van Single Sign-On (SSO) tussen ValidSign en Microsoft Entra ID (voorheen Azure AD) op basis van SAML. Deze handleiding bestaat uit een aantal stappen. De eerste stap is het inrichten van de Azure App:

  1. Log in op uw Azure AD-tenant als een globale beheerder;

  2. Klik in het linkermenu op 'Microsoft Entra ID';

  3. Klik vervolgens op 'Bedrijfstoepassingen';

  4. Klik bovenin op de knop 'Nieuwe toepassing';

  5. Klik nogmaals bovenin op de knop 'Uw eigen toepassing maken';

  6. Vul vervolgens de naam in van de app, bijvoorbeeld 'ValidSign', zodat u deze eenvoudig kunt terugvinden;

  7. Kies voor de optie 'Een willekeurige toepassing integreren die niet aanwezig is in de galerie (niet-galerie)' en klik op 'Maken';

  8. U komt nu op de overzichtspagina van onze app, klik vervolgens op 'Eenmalige aanmelding' en kies daar voor 'SAML';

  9. Klik bij de 'Standaard SAML-configuratie' op de knop 'Bewerken' en vul vervolgens de volgende gegevens in:

    1. Id (entiteits-id)
      Productie (
      my.validsign.eu): urn:saml:sso:production:ValidSign:eu
      Acceptatie (try.validsign.eu): urn:saml:sso:acceptance:ValidSign:eu

    2. Antwoord-URL (URL voor Assertion Consumer Service)
      Deze URL kunnen wij aanleveren wanneer jullie de Metadata URL hebben aangeleverd, hier mag tijdelijk een ValidSign URL geplaatst worden:
      https://my.validsign.eu

    3. Aanmeld-URL (optioneel)
      Deze URL kunnen wij aanleveren wanneer jullie de Metadata URL hebben aangeleverd.

    4. Klik bovenin vervolgens op 'Opslaan';

  10. Klik vervolgens bij 'Gebruikerskenmerken en claims' op 'Bewerken' en vul de volgende gegevens in:

    1. Verwijder allereerst alle standaard toegevoegde 'Aanvullende claims' die beginnen met 'http://schemas.xmlsoap.org/' door te klikken op de drie puntjes en 'Verwijderen';

  1. Klik vervolgens op 'Nieuwe claim toevoegen', vul 'email' in als 'Naam' en selecteer 'user.mail' als 'Bronkenmerk'. Klik vervolgens op 'Opslaan';

  2. Klik vervolgens op 'Nieuwe claim toevoegen', vul 'firstname' in als 'Naam' en selecteer 'user.givenname' als 'Bronkenmerk'. Klik vervolgens op 'Opslaan';

  3. Klik vervolgens op 'Nieuwe claim toevoegen', vul 'lastname' in als 'Naam' en selecteer 'user.surname' als 'Bronkenmerk'. Klik vervolgens op 'Opslaan'. De claimconfiguratie ziet er daarmee als volgt uit:

  1. Let op: wilt u gebruikmaken van automatische provisioning (auto provisioning)? Voeg dan nog twee extra claims toe: 'accountId' en 'roleId'. De waarden die u bij deze claims moet invullen zijn klantspecifiek. Vraag deze eerst op bij de consultant die u vanuit de implementatie is toegewezen, of via support@validsign.eu;

  1. Deel vervolgens de 'Metadata URL' van de app (of het metadata-XML-bestand) met de consultant die u vanuit de implementatie is toegewezen, of stuur deze naar support@validsign.eu. De Metadata URL kunt u vinden door naar deze app te navigeren en te gaan naar 'Eenmalige aanmelding'. Scroll vervolgens naar beneden en kopieer de waarde van het veld 'App-URL voor federatieve metagegevens' onder het tabje 'SAML-certificaten';

  2. Zodra wij de metadata hebben ontvangen, richten wij de SSO-koppeling aan onze kant in. U ontvangt daarna de Antwoord-URL en Aanmeld-URL (zie stap 9) om de configuratie te voltooien.

Vragen?

Neem bij vragen over de SSO-configuratie contact op met uw consultant of met onze supportafdeling via support@validsign.eu.

Was dit artikel nuttig?

Hulp nodig?

Neem contact op met ons support team

Contact