Met single sign-on (SSO) loggen de gebruikers van jouw organisatie in op Elanza met hun Microsoft-account, in plaats van met een apart Elanza-wachtwoord. In dit artikel lees je wat je nodig hebt, hoe je SSO aanvraagt en wat je daarna zelf instelt.
💡 Tip
SSO geldt voor de gebruikers van jouw zorgorganisatie en voor zorgverleners die bij jullie in loondienst zijn. Zzp'ers en uitzendkrachten loggen altijd in met hun eigen Elanza-account.
Wat je nodig hebt
- Elanza ondersteunt alleen Microsoft Entra ID. Een SAML-koppeling, Google Workspace of Okta als losse aanbieder kan niet. Zit ADFS of Okta bij jullie achter Entra ID? Dan werkt het gewoon
- Het e-maildomein van jouw organisatie (bijvoorbeeld
@jouwzorgorganisatie.nl) moet een geverifieerd domein zijn in jullie Microsoft Entra ID - Iedereen die via Microsoft wil inloggen, heeft al een Elanza-account nodig met hetzelfde e-mailadres. SSO maakt zelf geen accounts aan
1. Vraag SSO aan bij Elanza
SSO staat niet standaard aan. Elanza zet het voor je klaar. Stuur een mail naar support@elanza.nl en zet er dit in:
- De naam van je organisatie, en het organisatie-ID als je dat bij de hand hebt
- Het webadres en het domein van de productieomgeving, bijvoorbeeld
https://jouwzorgorganisatie.elanza.nl - Het webadres en het domein van de acceptatieomgeving, als je daar eerst wilt testen
- Wanneer het live moet zijn
- Wie we een bericht sturen zodra het klaarstaat — bijvoorbeeld jij of jullie implementatiepartner
Meer hebben we niet nodig. Een certificaat, een metadata-URL, een entity-ID of een client-ID hoef je niet aan te leveren: Elanza herkent jullie Microsoft-omgeving aan de e-mailadressen van de gebruikers die al in Elanza staan.
💡 Tip
Werk je met een acceptatieomgeving? Vraag beide omgevingen in één keer aan. Dan kun je rustig testen voordat je live gaat.
2. Geef Elanza toestemming in Microsoft Entra ID
Dit onderdeel gaat via de eigen systemen van jouw organisatie. Heeft jouw organisatie de Microsoft-omgeving uitbesteed aan een externe partij? Dan kun je deze stappen doorsturen.
- Ga in Microsoft Entra ID naar Enterprise Applications en zoek op Elanza (production)
- Ga naar Permissions en klik op de blauwe knop Grant admin consent for [naam zorgorganisatie]
Staat Elanza er niet tussen? Dan voeg je de applicatie eerst toe:
- Ga naar Elanza en open het inlogscherm
- Klik op Inloggen via Microsoft en doorloop de stappen om beheerdersgoedkeuring te geven
- Daarna verschijnt Elanza vanzelf bij de Enterprise Applications in Microsoft Entra ID
âš Let op
Elanza koppelt jouw organisatie aan precies één Microsoft-omgeving. Heeft jouw organisatie er meerdere, bijvoorbeeld na een fusie? Geef dan door welke gebruikt moet worden. Een tweede omgeving erbij zetten kan niet.
3. Test het inloggen
Zodra Elanza laat weten dat SSO klaarstaat, test je het meteen:
- Ga naar het inlogscherm van jouw organisatie
- Klik onder het inlogveld op Inloggen via Microsoft
- Log in met een Microsoft-account van iemand die ook een Elanza-account heeft
Krijg je de melding "Authenticatie via Microsoft is mislukt"? Kijk dan of er in Elanza een gebruiker bestaat met precies hetzelfde e-mailadres als in Microsoft. Is dat niet zo, maak die gebruiker dan eerst aan.
4. Kies of SSO verplicht is
Werkt het inloggen? Dan bepaal je zelf of jullie gebruikers nog met een Elanza-wachtwoord mogen inloggen.
- Ga naar het organisatieprofiel en open het blok Gebruikers
- Klik bij Single Sign-On (SSO) op het potloodje SSO-inlog aanpassen
- Kies bij Manier van inloggen een van de twee opties:
- SSO-inlog is optioneel: gebruikers kunnen inloggen via Microsoft óf met hun Elanza-wachtwoord
- SSO-inlog is vereist: gebruikers kunnen alleen inloggen met hun Microsoft-account
- Kies je voor vereist, vink dan Ik heb het inloggen via Microsoft getest en het werkt aan
- Klik op Opslaan
âš Let op
Bij SSO-inlog is vereist werkt "wachtwoord vergeten" ook niet meer voor deze gebruikers. Degene die de instelling aanzet, wordt automatisch uitgezonderd, zodat je jezelf niet buitensluit. Test daarom altijd eerst, of vraag Elanza support om mee te kijken.
5. Maak een uitzondering voor een individuele gebruiker
Wil je voor één gebruiker afwijken van de organisatiebrede instelling? Zo geef je bijvoorbeeld een externe beheerder toegang met Elanza-inloggegevens, ook als SSO verplicht is.
- Ga naar de gebruiker in het gebruikersoverzicht en klik op Bewerken
- Open Geavanceerde instellingen
- Kies bij SSO-login vereist een van de opties:
- Volg de SSO-instelling die geldt voor de gehele organisatie
- SSO-inlog niet vereisen: deze gebruiker kan inloggen met zowel Microsoft- als Elanza-inloggegevens
- Klik op Opslaan
âš Let op
De instelling op gebruikersniveau gaat vóór de organisatiebrede instelling. Gebruik dit alleen voor uitzonderingen, zoals externe beheerders of tijdelijke toegang.
Als het inloggen niet lukt
- "Authenticatie via Microsoft is mislukt" — er is nog geen Elanza-account met hetzelfde e-mailadres, de gebruiker hoort bij een andere Microsoft-omgeving dan de gekoppelde, of SSO is niet aangezet.
- Een nieuwe medewerker kan niet inloggen — voeg diegene eerst toe als gebruiker in Elanza. Inloggen via Microsoft maakt geen accounts aan
- Iemands Microsoft-account is opnieuw aangemaakt of verhuisd — bij de eerste keer inloggen legt Elanza de Microsoft-identiteit vast op het Elanza-account. Is die identiteit veranderd, neem dan contact op met support@elanza.nl, zodat we de oude koppeling kunnen losmaken
- Niemand van de organisatie kan meer inloggen — neem contact op met support@elanza.nl. Zet SSO niet zelf op vereist zolang het inloggen niet is getest
Je weet nu wat je nodig hebt voor SSO, hoe je het aanvraagt bij Elanza, hoe je Elanza goedkeurt in Microsoft Entra ID, hoe je test of het werkt, en hoe je instelt of SSO verplicht is — met een uitzondering per gebruiker waar dat nodig is. Kom je er niet uit? Neem contact op met support@elanza.nl.