Belangrijke mededeling: |
Vereenvoudig uw toegang, verbeter uw beveiliging
We zijn verheugd om een krachtige nieuwe functie voor Zyxel Account-gebruikers aan te kondigen! U kunt nu uw aanmeldingservaring stroomlijnen met Microsoft Entra ID-integratie, waardoor Single Sign-On (SSO) op alle Zyxel-platforms mogelijk wordt. Deze naadloze authenticatiemethode maakt afzonderlijke wachtwoorden overbodig en verhoogt de veiligheid via het identiteitsbeheersysteem van uw organisatie.
In deze handleiding wordt uitgelegd hoe u Microsoft Entra ID (voorheen Azure AD) kunt configureren als identiteitsprovider (IdP) voor Zyxel Account, waardoor authenticatie voor uw hele organisatie eenvoudiger en veiliger wordt.
Belangrijkste voordelen van Microsoft Entra ID-integratie
✓ Verbeterde beveiliging: maak gebruik van de robuuste identiteitsverificatiesystemen van Microsoft
✓ Gestroomlijnde toegang: met één klik inloggen op alle Zyxel-platforms
✓ Vereenvoudigd beheer: gecentraliseerd gebruikersbeheer via uw Microsoft-omgeving
✓ Minder wachtwoordmoeheid: u hoeft niet langer verschillende wachtwoorden voor Zyxel-accounts te onthouden
✓ Verbeterde naleving: betere audittrails en toegangscontroles
Belangrijk om te weten voordat u begint
Instellingen
1. Elk domein kan slechts met één set Entra ID-instellingen worden geconfigureerd om consistente authenticatie en toegangscontrole binnen uw organisatie te garanderen.
2. Zodra een Entra Application ID-configuratie voor een domein is geverifieerd, worden alle identieke Entra Application ID- en domeinparen geblokkeerd en verwijderd.
3. Zodra IT de Entra ID-configuratie heeft voltooid, zullen alle gebruikers binnen hetzelfde domein automatisch overschakelen naar 'Doorgaan met Microsoft Entra ID' als hun authenticatiemethode.
Voor nieuwe gebruikers
1. Wanneer een nieuwe gebruiker van een geconfigureerd domein zich voor het eerst met succes aanmeldt met Entra ID, wordt automatisch een Zyxel-account aangemaakt.
2. Wanneer gebruikers van een geconfigureerd domein zich proberen aan te melden via niet-Entra ID-methoden, ontvangen ze een e-mailbericht waarin staat dat 'Doorgaan met Microsoft Entra ID' de enige authenticatiemethode voor hun organisatie is.
3. Zodra het IT-team de Entra ID-configuratie heeft voltooid, is dit de enige aanmeldingsmethode voor het bedrijfsdomein.Gebruikers hebben niet langer de mogelijkheid om zich aan te melden met conventionele combinaties van gebruikersnaam en wachtwoord.
Voor IT
1. IT mag geen gedelegeerde e-mail of gedeeld e-mailadres zonder wachtwoord gebruiken om Entra ID-instellingen te verwerken, omdat dit tijdens de testfase tot problemen leidt.
2. Om Entra ID na implementatie uit te schakelen, volgt u het EITS-proces om een ticket in te dienen.
3. Volg het EITS-proces om een ticket in te dienen als u het e-mailadres wilt wijzigen.
Vereisten
- Microsoft Entra ID-beheerdersaccount met algemene beheerdersrechten
- Zyxel-account met e-mail en wachtwoord
Stapsgewijze configuratie
Stap 1: Log in op uw Zyxel-account op Zyxel Account of ga naar Account beheren vanuit het profiel wanneer u zich op een ander Zyxel-platform bevindt.
| Stap 2: Ga naar het tabblad Microsoft Entra ID en schakel Microsoft Entra ID instellen in | Stap 3: Klik opXML-metadatabestand downloadenvoor later gebruik |
Stap 4: Ga naar Microsoft Entra Admin Center
- Link om toegang te krijgen tot het Microsoft Entra Admin Center
- Meld u aan met een account dat de rechten van Global Administrator of Enterprise Application Administrator heeft
Stap 5: Maak een Enterprise Application aan
- Selecteer in het menu aan de linkerkant Toepassingen >Enterprise-toepassingen
- Klik opMaak uw eigen aanvraag
- Klik opNieuwe applicatie
Stap 6: Configureer Single Sign-On
- Selecteer'Single sign-on instellen'
- KiesSAMLals aanmeldingsmethode
- Upload het XML-bestand met metagegevens (sectie Basisconfiguratie SAML uit stap 3)
Stap 7: Configureer attributen en claims
- Koppel user.userprincipalname → Naam-ID
- Andere veelvoorkomende attributen: voornaam, achternaam, e-mailadres

Stap 8: Download het IdP-metadata-bestand
- Ga op dezelfde pagina naar het gedeelteSAML-certificaat
- Download het IdP-metadata-XML-bestand voor Zyxel Account (SP)-integratie

Stap 9: IdP-metadatabestand uploaden
- Ga terug naar de instellingen van het Zyxel-account.
- Klik op de knopBestand uploadenom het Entra ID-metadata-bestand te selecteren.

- Klik opOpslaan

Opmerking: Veelvoorkomende uploadfouten kunnen het gevolg zijn van:
- Onjuist bestandsformaat (moet XML zijn)
- Ongeldige gegevensstructuur
- Metadata-bestand dat niet afkomstig is van Microsoft Entra ID
- Domein al geconfigureerd
- Toepassing al in gebruik
Stap 10: Entra ID-configuratie verifiëren
| Klik opVerifiërenom een nieuwe verificatiepagina te openen | Klik opVerifiërenom een nieuwe verificatiepagina te openen |
![]() |
![]() |
| Na succesvolle aanmelding ziet u een pagina met de melding dat de verificatie is geslaagd | Na succesvolle aanmelding ziet u een pagina met de melding dat de verificatie is geslaagd |
![]() |
![]() |
Stap 11: Gebruikers of groepen toewijzen
- Ga naar het menuGebruikers en groepenen klik opGebruikers en groepen toewijzen

- Schakel de selectievakjes in naast de gebruikers of groepen die SSO-toegang nodig hebben en klik vervolgens op de knopSelecteren. De geselecteerde gebruikers en groepen verschijnen in het paneel aan de rechterkant.

- Klik op de knopToewijzen

Stap 12: Entra ID-instellingen implementeren
- Kopieer de implementatiecode van de succesvolle implementatie in stap 10 en plak deze in deimplementatiecode. Klik opImplementeren

| Gebruikers met hetzelfde domein ontvangen een e-mailbericht | IT-beheerders ontvangen ook een bevestigingsmail |
![]() |
![]() |
Het scherm voor voltooiing van de implementatie van Entra ID-instellingen ziet er als volgt uit

Stap 13: Ga verder met Microsoft Entra ID
| Ga terug naar de inlogpagina van uw Zyxel-account en klik opDoorgaan met Microsoft Entra ID | Voerhet domeinvan uw bedrijf in en klik op de knopDoorgaan |
![]() |
![]() |
Voer uw Entra ID-inloggegevens in en klik op de knopVolgende

Wat kan IT doen als er problemen met het inloggen optreden?
- Er wordt een autorisatie-e-mail verzonden om de IT-beheerder toegang te verlenen.

















Opmerkingen
0 opmerkingenU moet u aanmelden om een opmerking te plaatsen.