Stap 1
Log in op https://console.developers.google.com/apis/dashboard. Ga vervolgens op de dashboard pagina en klik aan de rechterkant op Project maken.
Stap 2
Kies een projectnaam, bijvoorbeeld bedrijfsnaam-SSO, en selecteer de organisatie en locatie waarvoor je SSO wilt configureren. Het aanmaken kan even duren. Daarna ga je automatisch naar het dashboard van het nieuwe project.
Stap 3
Ga naar OAuth-toestemmingsscherm en kies bij User Type voor Intern. Klik vervolgens op Maken.
Stap 4
Vul Dialog in als app-naam en voeg het e-mailadres van de Google Workspace-beheerder toe.
Upload ook het Dialog-logo.
Logo icoontje:
Stap 5
Scroll naar beneden en vul deze gegevens in:
- App-homepage: https://app.dialog.nl
- Privacybeleid: https://api.dialog.nl/privacy/privacy-declaration-en.pdf
- Servicevoorwaarden: https://api.dialog.nl/privacy/cookie-policy-en.pdf
Bij het invullen van het OAuth-toestemmingsscherm verplicht Google nu een e-mailadres onderaan de pagina bij Developer contact informatie. Vul hier hetzelfde beheerders emailadres in als bij Stap 4.
Stap 6
Scroll verder en vul de domeinen in die toegang hebben tot de app (bijv. bedrijfsnaam.nl) en klik op Opslaan en doorgaan.
Nadat je op Opslaan en doorgaan klikt, verschijnt er een scherm genaamd Machtigingen. Voor een standaard SSO-koppeling hoef je hier niks toe te voegen. Scrol direct naar beneden en klik nogmaals op Opslaan en doorgaan om door te gaan.
Stap 7
Ga naar de pagina Inloggegevens. Klik bovenaan op Inloggegevens maken en kies de optie Client-ID OAuth. Kies bij het type app voor Webapplicatie en vul dialog-sso in als naam.
Stap 8
Vul bij Geautoriseerde omleidings-URI’s de volgende twee URL’s in:
- https://api.dialog.nl/api/sso/openidconnectcallback
- https://acceptance-api.dialog.nl/api/sso/openidconnectcallback
Stap 9
Klik onderaan op Maken. Er verschijnt een pop-up met een Client-ID en Client secret. Vul deze gegevens in de tabel hieronder in en deel ze met je contactpersoon bij Dialog.
| Categorie | Antwoord |
| Client ID | |
| Client secret | |
| Email Domain(s) used for SSO | bijv: @dialog.nl |
| Vervaldatum van de client secret | (Client secrets bij Google Cloud verlopen niet voor dit type webapplicatie. Je kunt hier dus gerust "N.v.t." of "Verloopt niet" invullen.) |
Veelgestelde vragen
- Wat verandert er aan de login flow zodra SSO aan staat in Dialog?
- Moet ik nieuwe gebruikers nog steeds uitnodigen voor Dialog?
- Is twee factor authenticatie mogelijk wanneer we gebruik maken van SSO?
- Kan een gebruiker zijn naam, e-mailadres of wachtwoord wijzigen in Dialog na ingelogd te zijn met SSO?