# SSO met Google Workspace

## Introductie

Hoe stel je SSO in als Zivver-beheerder?

Zivver ondersteunt Single Sign-On (SSO) via Google Workspace, waardoor gebruikers kunnen inloggen bij Zivver met hun werkplekontwikkelingen.

SSO werkt op basis van Security Assertion Markup Language (SAML) v2.0; in dit scenario is Google Workspace de Identity Provider (IdP) en Zivver de Service Provider (SP).

Om SSO in Zivver te activeren, heb je het volgende nodig:

- Je bent een Zivver-beheerder.
- Je hebt toegang tot het [Admin-paneel in Workspace](https://support.zivver.com/s/contactsupport?language=nl_NL).
- Je hebt Super Admin-rechten in Workspace, nodig om een nieuwe SSO-koppeling op te zetten.

## SSO-koppeling instellen in Workspace

01. Log in bij [Google Workspace](https://admin.google.com/).
02. Klik in het menu aan de linkerkant op **Apps** \> **Web- en mobiele apps**.
03. Klik **App toevoegen** \> **Aangepaste SAML-app toevoegen**.

_Er opent een nieuw venster._
04. Voer een naam in bij **App-naam**, bijvoorbeeld `Zivver`.
05. _Optioneel_: Voer een **Beschrijving** en een **App-icoon** in.
06. Klik DOORGAAN.
07. Klik METADATA DOWNLOADEN.
08. Klik DOORGAAN.
09. Stel **ACS-URL** in op `https://app.zivver.com/api/sso/saml/consumer/`.
10. Stel **Entiteits-ID** in op `https://app.zivver.com/SAML/Zivver`.
11. _Optioneel_: Stel **Start-URL** in op `https://app.zivver.com/`.
12. Laat **Ondertekende reactie** uitgevinkt.
13. Stel **Notatie naam-ID** in op **EMAIL**.
14. Stel **Naam-ID** in op **Basic information > Primary email**.
15. Klik DOORGAAN.
16. Klik TOEWIJZING TOEVOEGEN.
17. Selecteer in **Google-directorykenmerken** **Primary email**.
18. Voer in **App-kenmerken** in: `https://zivver.com/SAML/Attributes/ZivverAccountKey`.
19. Klik VOLTOOIEN.

_Je wordt automatisch doorgestuurd naar de pagina van de SAML-applicatie van Zivver._
20. Klik op **Gebruikerstoegang**.
21. Selecteer bij **Servicestatus** **Staat voor iedereen aan**.
22. Klik OPSLAAN.

_Je hebt SSO succesvol ingesteld in Workspace._

## SSO-koppeling instellen in Zivver

Volg deze stappen om de nieuw aangemaakte SSO-koppeling in Zivver te configureren:

1. Log in bij de [Zivver WebApp](https://app.zivver.com/).
2. Klik op **Organisatie-instellingen**.
3. Vouw **Gebruikersbeheer** uit.
4. Klik op **Single Sign-on**.
5. Selecteer **Handmatig**.
6. Open het IDP-metadata bestand dat je van Google Workspace hebt gedownload.
7. Plak de inhoud van het **IDP-metadata** bestand in het veld **Identity Provider’s .XML** in Zivver.
8. Klik Opslaan.
9. Klik bovenaan de pagina op **Enable Single sign-on**.

_Je hebt de SSO-koppeling succesvol ingesteld in Zivver._

Waarschuwing

Gebruikers kunnen nu alleen nog via SSO inloggen. Als SSO niet correct is ingesteld, kunnen gebruikers helemaal niet inloggen. Test direct dat gebruikers kunnen [inloggen bij de WebApp](https://docs.zivver.com/nl/admin/sso/google-workspace.html#logging-into-the-webapp-with-sso) en [Outlook](https://docs.zivver.com/nl/admin/sso/google-workspace.html#logging-into-outlook-with-sso).

## Uitzondering op Zivver 2FA (optioneel)

Standaard is een Zivver-account beschermd met een extra inlogmethode (2FA). 2FA wordt ook vereist bij SSO. Je kunt Zivver’s 2FA uitschakelen wanneer gebruikers via SSO met Google Workspace inloggen.

Google Workspace geeft niet aan in de SAML-respons of de gebruiker al een extra inlogmethode heeft ingesteld. Google Workspace geeft altijd deze SAML-respons:

- `urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified`

Dit betekent dat de SAML-respons geen informatie bevat waarmee Zivver kan bepalen of de gebruiker veilig is ingelogd met 2FA.

Waarschuwing

Zivver vraagt nooit om een tweede authenticatiefactor als je deze authenticatiecontext vrijstelt van 2FA in de SSO-instellingen. Dit creëert een beveiligingsrisico als gebruikers zonder 2FA inloggen bij Google Workspace terwijl een 2FA-uitzondering in Zivver is geconfigureerd. Daarom moeten gebruikers verplicht met 2FA inloggen bij Google Workspace wanneer de authenticatiecontext is vrijgegeven in Zivver.

Volg deze stappen om een 2FA-uitzondering voor Google Workspace in Zivver in te stellen:

1. Klik op **Organisatie-instellingen**.
2. Vouw **Gebruikersbeheer** uit.
3. Klik op **Single Sign-on**.
4. Scroll naar het **Zivver 2FA uitzonderingen**-kaartje.
5. Voer in het veld **Authenticatiecontexten die uitgezonderd worden** de volgende waarde in: `urn:oasis:names:tc:SAML:2.0:ac:classes:unspecified`.
6. Klik Opslaan.

Je hebt nu succesvol een 2FA-uitzondering ingesteld voor Google Workspace. Wanneer gebruikers nu via SSO inloggen, vraagt Zivver geen 2FA.

## Inloggen bij de WebApp met SSO

1. Ga naar de [WebApp](https://app.zivver.com/).
2. Voer je e-mailadres in.
3. Selecteer je rol in Zivver:
   - Gebruiker: je wordt direct doorgestuurd naar het inlogscherm van je organisatie.
   - Beheerder: je kunt kiezen tussen je Zivver-wachtwoord en je werkplekinloggegevens.
4. Log in met de werkplekinloggegevens van je organisatie.

_Afhankelijk van een 2FA-uitzondering, kan een extra inlogmethode gevraagd worden._
5. Voer je extra inlogmethode in.

_Je bent nu ingelogd bij de WebApp._

## Inloggen bij Outlook met SSO

Om in te loggen met SSO via de Zivver Office Plugin in Outlook, volg je deze stappen:

1. Klik op het **Zivver**-tabblad.
2. Klik **Accounts beheren**.
3. Klik _add_circle_ **Voeg een account toe**.
4. Selecteer het e-mailadres waarmee je wilt inloggen.
5. Klik **Ja, ik wil nu inloggen**.

_Je wordt doorgestuurd naar het inlogscherm van je organisatie._
6. Log in met je werkplekinloggegevens.

_Afhankelijk van een 2FA-uitzondering, kan een extra inlogmethode gevraagd worden._
7. Voer je extra inlogmethode in.

_Je bent nu ingelogd in Outlook._

Laatst bijgewerkt op 2026-06-15
