Eenmalige aanmelding voor ondernemingen (SSO)

FlytBase ondersteunt Enterprise Single Sign-On (SSO), waardoor organisaties hun bestaande Identity Provider (IdP) – zoals Azure Active Directory, Okta of Ping Identity – kunnen integreren om gebruikers te authenticeren.
Deze functie is ontworpen voor bedrijven die op grote schaal drone-in-a-box-systemen gebruiken, waarbij beveiliging en compliance van cruciaal belang zijn. Door uw IdP te verbinden, kunt u de authenticatie centraliseren, het bestaande bedrijfsbeveiligingsbeleid afdwingen en de onboarding van gebruikers vereenvoudigen zonder afzonderlijke FlytBase-inloggegevens te hoeven aanmaken.
Hoe het werkt
FlytBase implementeert OAuth 2.0 met OpenID Connect (OIDC) als authenticatiestandaard. Wanneer een gebruiker probeert in te loggen:
- FlytBase stuurt het inlogverzoek door naar uw IdP.
- De IdP valideert de identiteit van de gebruiker (inclusief MFA, wachtwoordbeleid of regels voor voorwaardelijke toegang).
- Bij succesvolle authenticatie geeft de IdP tokens terug aan FlytBase.
- FlytBase valideert deze tokens met behulp van de JWKS (JSON Web Key Set) van de IdP en verleent toegang.
Deze stroom zorgt ervoor dat FlytBase de wachtwoorden van uw gebruikers nooit rechtstreeks verwerkt.
Ondersteunde standaarden
- Protocol: OAuth 2.0 + OIDC
- Flows: Autorisatiecodestroom (met PKCE-ondersteuning)
- Bereik: openid, profiel, e-mail
- Encryptie: TLS 1.2+ wordt afgedwongen op alle verbindingen
Configuratiestappen
Stap 1 — Registreer FlytBase in uw IdP
- Maak in uw IdP-console (Azure AD, Okta, enz.) een nieuwe applicatie/client.
- Selecteer OIDC / OAuth 2.0 als authenticatieprotocol.
- Voeg de door FlytBase verstrekte omleidings-URI toe (bijvoorbeeld: https://<org>.flytbase.com/auth/callback).
- Verleen de volgende bereiken: openid, profiel, e-mail.
Stap 2 — Deel IdP-gegevens met FlytBase
Uw IT-team moet het volgende aan uw technische leider van FlytBase verstrekken:
- Autorisatie-eindpunt-URL
- Token-eindpunt-URL
- JWKS-eindpunt-URL
- Klant-ID en klantgeheim
Stap 3 — FlytBase-configuratie
Het FlytBase-team configureert uw organisatie met de aangeleverde IdP-metagegevens.
Stap 4 — Valideer de integratie
- Test de inlogstroom in fasering.
- Bevestig tokenuitwisseling en toewijzing van gebruikersidentiteit.
- Eenmaal succesvol, implementeren in productie.
Gebruikerstoewijzing en rollen
- Als het e-mailadres van een bestaand FlytBase-account overeenkomt met het IdP-e-mailadres, wordt de gebruiker automatisch gekoppeld - geen gegevensverlies.
- Nieuwe gebruikers worden aangemaakt bij de eerste keer inloggen (Just-In-Time-inrichting).
- Rollen (Admin, Operator, Viewer) worden nog steeds beheerd in FlytBase met behulp van Role-Based Access Control (RBAC).
Overwegingen bij implementatie
- Cloud: Werkt out-of-the-box.
- On-Prem: Vereist connectiviteit tussen de FlytBase-server en IdP-eindpunten.
- Air-Gapped: Ondersteund met vooraf gedeelde IdP-metagegevens en offline validatie; raadpleeg FlytBase-ondersteuning.
Problemen oplossen
- Omleidings-URI komt niet overeen → Zorg ervoor dat URI's exact overeenkomen in IdP en FlytBase.
- Ongeldige bereikfout → Bevestig dat openid, profiel en e-mailadres zijn verleend.
- Tokenvalidatie mislukt → Controleer of het JWKS-eindpunt bereikbaar is.
- Gebruiker niet gevonden → Controleer of het e-mailadres van de gebruiker in IdP overeenkomt met zijn of haar FlytBase-profiel.
Systeemlogboeken voor authenticatiepogingen kunnen worden bekeken onder Beheerdersconsole → Systeemlogboeken → Authenticatiegebeurtenissen.
Was this helpful?