Duo SSO
Leer hoe u Duo SSO (OIDC) instelt voor veilige authenticatie.
cside stelt u in staat een Duo OIDC-applicatie aan te maken en deze te gebruiken om gebruikers te authenticeren in uw cside-organisatie.
Wanneer u Duo SSO inschakelt, wordt iedereen met uw bedrijfs-e-maildomein doorgestuurd om te authenticeren met Duo. Dit betekent dat u Duo kunt gebruiken om te bepalen wie toegang heeft tot cside, en wanneer u iemand toestaat, wordt deze automatisch zonder rechten aan uw cside-organisatie toegevoegd.
Vereisten:
- cside Enterprise-plan
- Organisatiebeheerder-rol in cside
- Een reeds ingestelde cside-organisatie - de eerste beheerder (u) wordt de eerste gebruiker en wordt bij migratie omgezet naar SSO.
- Beheerderstoegang tot uw Duo-account
Navigeren naar SSO-instellingen
Om toegang te krijgen tot de SSO-instellingen in cside:
- Klik op uw account linksonder in het dashboard
- Selecteer Organisatie bekijken

- Selecteer Instellingen

- Navigeer naar het tabblad SSO
Een Duo OIDC-applicatie aanmaken
- Ga naar uw Duo Admin-console. Ga naar het tabblad Applications > Applications.
- Klik op de knop “Add application”.
- Zoek naar “Generic OIDC Relying Party”
- Klik op “Add”

Duo OIDC-applicatie configureren
Nu gaan we deze applicatie configureren om compatibel te zijn met cside.
- Voer de naam van de applicatie in als “cside”
- Onder “User Access”, selecteer “Enable for all users” of “Enable only for permitted groups”. Als u het laatste selecteert, zorg er dan voor dat u de juiste groepen toevoegt die toegang moeten hebben tot cside.
- Scroll voorbij “Metadata” naar “Relying Party”
- Onder “Sign-In Redirect URLs” voer in
https://dash.cside.com/auth/callback/oidc - Onder “OIDC Response”, selecteer de volgende scopes:
- openid
- profile
- Scroll naar beneden en klik op “Save”
Benodigde gegevens verkrijgen
U heeft de volgende informatie nodig van uw Duo-applicatie om SSO te configureren in cside:
- Client ID: Te vinden in de applicatiemetadata (bijv.
DKSYWLEY3UDCDGQFXQ0X) - Client Secret: Te vinden in de applicatiemetadata
- Duo Endpoint: Uw Duo SSO-domein (bijv.
sso-abc12345.sso.duosecurity.com)

SSO configureren in cside
- Ga naar het cside-dashboard.
- Navigeer naar de SSO-instellingen zoals beschreven in Navigeren naar SSO-instellingen.
- Klik op Provider selecteren (of Provider wijzigen als u al SSO heeft geconfigureerd) en selecteer Duo Security.
- Vul de verplichte velden in:
- E-maildomein: Het e-maildomein van uw bedrijf (bijv.
example.com) - dit moet overeenkomen met de gebruikers in uw Duo-instantie - Duo Endpoint: Uw Duo SSO-domein (zonder
https://) - Client ID: De Client ID van uw Duo-applicatie
- Client Secret: Het Client Secret van uw Duo-applicatie
- E-maildomein: Het e-maildomein van uw bedrijf (bijv.
- Klik op Verbinding testen om de configuratie te verifieren.
- Eenmaal geverifieerd, klik op SSO-configuratie opslaan.

Uw configuratie testen
Na het opslaan van de SSO-configuratie kunt u deze testen door:
- Een nieuw incognito-/prive-browservenster te openen
- Te navigeren naar dash.cside.com
- Een e-mailadres in te voeren met uw geconfigureerde domein
- U zou doorgestuurd moeten worden naar Duo voor authenticatie
Als u problemen ondervindt tijdens de setup, neem dan contact op met uw cside-vertegenwoordiger voor assistentie.