> ## Documentation Index
> Fetch the complete documentation index at: https://support.legora.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Integratiegids SAML SSO

> Configureer single sign-on met elke SAML 2.0-identityprovider.

<Callout icon="language">
  Dit artikel is automatisch vertaald.
</Callout>

<h1 id="integration-guide-saml-2-0-single-sign-on">
  Integratiegids: SAML 2.0 Single Sign-On
</h1>

Deze gids geeft instructies voor IT-beheerders om Single Sign-On (SSO) te configureren tussen uw SAML 2.0-compatibele Identity Provider (IdP) en het Legora-platform. Zo kunnen uw gebruikers zich bij Legora aanmelden met hun bedrijfscredentials.

<h2 id="how-it-works">
  Hoe het werkt
</h2>

De SSO-implementatie van Legora maakt gebruik van het SAML 2.0-protocol. De configuratie is een interactief, begeleid proces dat een vertrouwensrelatie tot stand brengt tussen de IdP van uw organisatie (zoals Okta, ADFS, PingFederate, enz.) en Legora. Dit gebeurt door SAML-metadata uit te wisselen tussen uw IT-team en ons platform.

<h2 id="prerequisites">
  Vereisten
</h2>

* U moet administratieve toegang hebben tot de SAML 2.0 Identity Provider van uw organisatie.

* U moet administrator zijn in uw Legora-organisatie.

***

<h2 id="setup-instructions">
  Setupinstructies
</h2>

Het setupproces is een begeleide flow waarbij configuratiedetails worden uitgewisseld tussen uw Identity Provider en het Legora-platform.

<h2 id="step-1-initiate-the-sso-request">
  Stap 1: Start het SSO-verzoek
</h2>

Neem om te beginnen contact op met uw Legora-vertegenwoordiger of ons supportteam. U moet hen de naam geven van de Legora-organisatie waarvoor u SSO wilt inschakelen.

Zodra u ons hebt geïnformeerd, starten wij aan onze kant een SSO-configuratieflow.

<img src="https://mintcdn.com/legora/f19yPlZTrBRKK_cf/images/saml-sso-integration-guide-1.webp?fit=max&auto=format&n=f19yPlZTrBRKK_cf&q=85&s=af9141df1c1a6fa363f64b8d762fa86f" alt="Integratiegids SAML SSO screenshot 1" width="2080" height="1034" data-path="images/saml-sso-integration-guide-1.webp" />

Selecteer Custom SAML

<h2 id="step-2-configure-your-identity-provider-with-legoras-details">
  Stap 2: Configureer uw Identity Provider met de details van Legora
</h2>

De flow geeft u twee belangrijke artefacten uit ons systeem die u nodig hebt om de SAML-applicatie in uw IdP te maken:

1. **Single Sign-On URL**

2. **Service Provider Entity ID**

   <img src="https://mintcdn.com/legora/f19yPlZTrBRKK_cf/images/saml-sso-integration-guide-2.webp?fit=max&auto=format&n=f19yPlZTrBRKK_cf&q=85&s=a9196230a03c9d4ba60de252ce273dea" alt="Integratiegids SAML SSO screenshot 2" width="2036" height="1034" data-path="images/saml-sso-integration-guide-2.webp" />

Voer met deze twee waarden de volgende acties uit in de beheerconsole van uw Identity Provider:

1. **Maak een nieuwe SAML 2.0-applicatie** voor Legora.

2. Wanneer om de serviceproviderdetails wordt gevraagd, voert u de **Single Sign-On URL** en **Entity ID** exact in zoals de setupflow ze toont. Kopieer ze uit de flow en niet van deze pagina, omdat de waarden afhangen van de regio waarin uw organisatie draait.

3. **Configureer Attribute Mapping (vereist):** Configureer uw IdP om de volgende attributen in de SAML-assertion te sturen. De attribuutnamen moeten exact overeenkomen, omdat Legora ze gebruikt om gebruikers te provisioneren en te identificeren.

   * `email`

   * `given_name`

   * `family_name`

<h2 id="step-3-provide-your-identity-provider-details-to-legora">
  Stap 3: Geef de details van uw Identity Provider door aan Legora
</h2>

Nadat u de applicatie in uw IdP hebt geconfigureerd, is de volgende stap in de flow om Legora de metadata van uw IdP te geven. U hebt twee opties:

* **Optie A (aanbevolen - automatische configuratie):** Geef ons de **Metadata URL** van uw IdP. Dit zorgt voor de snelste en meest betrouwbare configuratie.

  <img src="https://mintcdn.com/legora/f19yPlZTrBRKK_cf/images/saml-sso-integration-guide-3.png?fit=max&auto=format&n=f19yPlZTrBRKK_cf&q=85&s=a88c3febbdd40825d68adfdb66367c50" alt="Integratiegids SAML SSO screenshot 3" width="2068" height="902" data-path="images/saml-sso-integration-guide-3.png" />

* **Optie B (handmatige configuratie):** Als er geen metadata-URL beschikbaar is, moet u het volgende handmatig aanleveren:

  1. **Single Sign-On Login URL** (ook bekend als SSO URL of SAML 2.0 Endpoint)

  2. **X.509 Signing Certificate** (lever dit aan als bijgevoegd bestand, doorgaans een `.pem` of `.cer`).

     <img src="https://mintcdn.com/legora/f19yPlZTrBRKK_cf/images/saml-sso-integration-guide-4.webp?fit=max&auto=format&n=f19yPlZTrBRKK_cf&q=85&s=f4e6f718a23b85fdc31a57c5a22ea830" alt="Integratiegids SAML SSO screenshot 4" width="2030" height="1152" data-path="images/saml-sso-integration-guide-4.webp" />

Deze details voltooien de vertrouwensrelatie.

<h2 id="step-4-test-the-connection">
  Stap 4: Test de verbinding
</h2>

Zodra de verbinding aan beide kanten is geconfigureerd, is de laatste stap om deze te testen.

1. **Wijs een testgebruiker toe:** Zorg in uw Identity Provider dat de gebruiker waarmee u test is toegewezen of toegang heeft tot de nieuwe Legora SAML-applicatie.

2. **Start de test:** In de volgende stap van de flow wordt u gevraagd de verbinding te testen.

3. **Meld u aan:** Probeer u aan te melden bij Legora. U zou moeten worden doorgestuurd naar de SSO-aanmeldpagina van uw organisatie. Na succesvolle authenticatie bent u weer aangemeld bij Legora.

Als de test slaagt, is de SSO-verbinding actief en klaar voor gebruik.

***

<h2 id="migrating-to-legoras-new-authentication-protocol">
  Migreren naar het nieuwe authenticatieprotocol van Legora
</h2>

Deze sectie geldt alleen als uw organisatie migreert naar het nieuwe authenticatieprotocol van Legora. Als u SAML SSO voor het eerst opzet, bent u klaar na stap 4.

Voeg de nieuwe configuratie toe naast uw huidige setup. Verwijder op geen enkel moment tijdens de migratie bestaande URL’s of instellingen.

Een SAML-appregistratie is gekoppeld aan de Entity ID van de serviceprovider, dus uw bestaande appregistratie kan niet worden omgezet naar het nieuwe platform. Maak in plaats daarvan een **nieuwe** SAML-appregistratie:

1. Maak in de beheerconsole van uw identityprovider een nieuwe SAML 2.0-appregistratie voor Legora.

2. Voer deze serviceproviderdetails in:

   * **Entity ID**, **Audience URI** of **Identifier**: `https://sso.legora.com/`

   * **ACS URL**, **Single Sign-On URL** of **Reply URL**: `https://sso.legora.com/api/oauth/saml`

3. Map dezelfde `email`, `given_name`, en `family_name` attributen die in stap 2 worden beschreven.

4. Laat uw bestaande SAML-appregistratie onaangeroerd. Deze blijft logins bedienen tot uw organisatie de migratie afrondt.

5. Om de nieuwe verbinding te testen, selecteert u via uw naam in het menu **Instellingen** > **People** > **Authentication migration**, voert u de verbindingstest uit voor uw SSO-verbinding en bevestigt u dat deze **Passed** toont.

Microsoft Entra ID-verbindingen gebruiken OIDC op het nieuwe platform, niet SAML. Legora ondersteunt niet meerdere SAML-appregistraties in dezelfde Entra-tenant, dus verplaats die verbindingen naar OIDC als onderdeel van de migratie. Zie [Integratieoverzicht - Entra ID Single Sign-on](/nl/integration-overview-entra-id-single-sign-on).

Voor de volledige migratietaaklijst, inclusief callback-URL’s voor integraties, firewallregels en uitrolstappen, zie [IT Admin-gids: het nieuwe authenticatieprotocol van Legora](/nl/it-admin-guide-legora-s-new-authentication-protocol).

***

<h2 id="troubleshooting">
  Probleemoplossing
</h2>

* **Aanmelden mislukt / User Not Found**: Dit wordt vaak veroorzaakt door onjuiste attribute mapping. Zorg dat `email`, `given_name`, en `family_name` exact zo worden verzonden als genoemd in de SAML-assertion. Bevestig ook dat de testgebruiker is toegewezen aan de applicatie in uw IdP.

* **Redirectproblemen of Invalid Request**: Dit kan gebeuren als de Single Sign-On URL of Entity ID in de configuratie van uw IdP niet exact overeenkomt met de waarden die Legora heeft verstrekt. Controleer deze waarden zorgvuldig.

Als u problemen blijft ondervinden, neemt u contact op met ons supportteam voor hulp.
