Identity Provider (IdP) aansluitproces
Het aansluitproces voor IdP’s op govconext werkt als volgt:
De overeenkomst tussen uw organisatie en stichting govroam is gereed
De organisatie-contactpersoon vraagt dienst(en) aan via het klantportaal waarvoor (eenmalig) de govconext koppeling benodigd is. De Service Providers die stichting govroam zelf biedt, zijn:
De technisch contactpersoon ontvangt de handleiding en het Technisch Intakeformulier voor govconext
De technisch contactpersoon maakt een koppeling voor Acceptatie en Productie (zie OTAP) aan in het IAM-systeem van de organisatie op basis van de aangeleverde informatie in de handleiding
De technisch contactpersoon vult het Technisch Intakeformulier op en stuurt dit naar tech@govroam.nl
Stichting govroam realiseert de koppeling, eerst op Acceptatie en dan op Productie
De technisch contactpersoon controleert of de koppeling werkt via:
Stichting govroam activeert de benodigde Service Providers voor de IdP
De technisch contactpersoon ontvangt instructies voor eerste ingebruikname van de dienst(en)
Vooralsnog ondersteunt govconext SAML2.0 voor het koppelen van Identity Providers.
De benodigde gegevens voor de koppeling met govconext Acceptatie zijn:
Identifier (Entity ID) | |
Reply URL (ACS URL) | https://engine.acc.govconext.nl/authentication/sp/consume-assertion |
Sign On URL |
voor govconext Productie gelnden de volgende URL’s:
Identifier (Entity ID) | |
Reply URL (ACS URL) | https://engine.govconext.nl/authentication/sp/consume-assertion |
Sign On URL |
De benodigde attributenmapping is te vinden in het artikel ‘SAML attributen’.
Omdat EntraID (Azure Active Directory) veel gebruikt wordt, hebben we een artikel gewijd aan hoe de SAML-koppeling o.b.v. EntraID gemaakt kan worden.