Stap 1
Log in op https://console.developers.google.com/apis/dashboard. Ga vervolgens op de dashboard pagina en klik aan de rechterkant op Project maken.
Stap 2
Kies een projectnaam (bijv. bedrijfsnaam-SSO) en selecteer de organisatie en locatie waar de SSO voor wordt geconfigureerd. Het aanmaken kan even duren en zal vervolgens vanzelf wisselen naar het dashboard van het nieuwe project.
Stap 3
Ga naar de pagina OAuth-toestemmingsscherm en kies User Type intern. Klik vervolgens op maken.
Stap 4
Vul Dialog in als app-naam en het e-mailadres van de Google Workspace beheerder. Upload ook het onderstaande Dialog-icoon
Stap 5
Scroll naar onder en vul de volgende 3 regels gegevens in:
- App-homepage: https://app.dialog.nl
- Privacybeleid: https://api.dialog.nl/privacy/privacy-declaration-en.pdf
- Servicevoorwaarden: https://api.dialog.nl/privacy/cookie-policy-en.pdf
Stap 6
Scroll verder en vul de domeinen in die toegang hebben tot de app (bijv. bedrijfsnaam.nl) en klik op opslaan en doorgaan.
Stap 7
Ga naar de pagina Inloggegevens. Klik bovenaan op Inloggegevens maken en kies de optie Client-ID OAuth. Kies bij het type app voor Webapplicatie en vul dialog-sso in als naam.
Stap 8
Vul bij Geautoriseerde omleidings-URI’s de volgende twee uri’s in:
- https://api.dialog.nl/api/sso/openidconnectcallback
- https://acceptance-api.dialog.nl/api/sso/openidconnectcallback
Stap 9
Klik nu onderaan op maken. Er zal een kleine pop-up tevoorschijn komen met een Client-ID en Client-geheim. Vul deze in de onderstaande tabel in bij Client ID en Client secret.
Categorie | Antwoord |
Client ID |
|
Client secret | |
Domain(s) | bijv: dialog.nl / dialog-hr.nl |
Stap 10
Maak optioneel een testaccount aan in Google Workspace zodat de koppeling kan worden getest voordat deze live wordt gezet. Stuur de inloggegevens van deze account gezamenlijk met de informatie uit stap 8 naar integrations@dialog.nl. Indien dit niet gewenst is wordt er een Dialog-account klaargezet voor de betrokken partij om de SSO zelf te testen op de acceptatie omgeving. Instructies hiervoor worden gedeeld na het opsturen van de gegevens.
Allereerst wordt getest of alle claims goed worden meegestuurd op de acceptatie server, optioneel kan de betrokken partij het ook nog zelf testen en tot slot wordt het op de productie server geactiveerd.