Skip to content
Blog

SSO in bedrijfssoftware: inloggen met Microsoft of Google

5 min lezen Stef Roes

SSO in bedrijfssoftware: wat is het, hoe werkt 2FA erbij, en waarom is een goede rechtenstructuur via Entra ID zo belangrijk? Lees het hier.

SSO in bedrijfssoftware: inloggen met Microsoft of Google

Je medewerker opent ’s ochtends de laptop, klikt op ‘Inloggen met Microsoft’ en zit meteen in het systeem. Geen los wachtwoord te onthouden, geen apart account aan te maken. Dat is SSO — Single Sign-On — en het klinkt vooral als gemak. Dat is het ook. Maar SSO in bedrijfssoftware is meer dan een handige knop. Als je het goed inricht, is het tegelijk een stevige beveiligingslaag. Als je het half doet, creëer je juist een risico.

In dit artikel leg ik uit hoe SSO werkt, wat de rol is van twee-factor-authenticatie (2FA) en hoe je met Microsoft Entra ID de toegang tot je software écht onder controle houdt.

Rechtenstructuur en rolbeheer bij SSO in bedrijfssoftware

Wat is SSO en waarom gebruik je het in bedrijfssoftware?

SSO staat voor Single Sign-On: één keer inloggen — via je Microsoft- of Google-account — en je bent automatisch ingelogd in alle gekoppelde systemen. Geen tien losse wachtwoorden, geen wachtwoordmanager die je collega’s toch niet gebruiken, en geen helpdesktikket elke keer als iemand z’n wachtwoord vergeet.

Voor bedrijfssoftware is dat een groot voordeel. Zeker als je meerdere applicaties gebruikt — een klantportaal, een dashboard, een intern planningssysteem — wil je niet dat elke tool een eigen inlogpagina heeft. SSO koppelt al die systemen aan één identiteit: het account dat je medewerker al heeft bij Microsoft 365 of Google Workspace.

Het resultaat is minder wrijving voor gebruikers én minder beheerwerk voor jou. Nieuwe medewerker? Account aanmaken in Microsoft, en toegang tot alle gekoppelde systemen volgt automatisch. Iemand vertrekt? Account uitschakelen in Entra ID, en diegene is overal buiten. Dat is grip.

Gemak én veiligheid: hoe dat samengaat

Er is een veelgehoord misverstand: SSO zou minder veilig zijn, omdat één inlogpunt ook één zwakke plek is. Dat klopt — als je SSO zonder 2FA inzet. Maar de combinatie van SSO met twee-factor-authenticatie (2FA) is juist sterker dan losse wachtwoorden per systeem.

Waarom? Omdat de meeste datalekken niet komen door gehackte servers, maar door gestolen of hergebruikte wachtwoorden. Met SSO via Microsoft of Google log je in met een account dat al beveiligd is met 2FA — een extra verificatie via je telefoon of een authenticator-app. Iemand die je wachtwoord heeft, komt er nog steeds niet in zonder die tweede stap.

Bovendien heb je bij Microsoft Entra ID (voorheen Azure Active Directory) uitgebreide mogelijkheden voor voorwaardelijke toegang: je kunt instellen dat inloggen alleen mag vanaf bekende apparaten, bepaalde locaties of binnen werktijden. Zo houd je niet alleen bij wie inlogt, maar ook hoe en waarvandaan.

Entra ID: de ruggengraat van je toegangsbeheer

Microsoft Entra ID is het identiteitsplatform achter Microsoft 365 en Azure. Voor veel MKB-bedrijven is het al aanwezig — ze betalen er alleen niet bewust voor, omdat het meekomt met hun Microsoft-licentie.

Wat maakt Entra ID zo geschikt als basis voor SSO in bedrijfssoftware? Drie dingen:

Centrale gebruikersbeheer. Alle accounts, rollen en rechten op één plek. Je hoeft niet in elk systeem apart bij te houden wie toegang heeft tot wat.

Groepen en rollen. Je wijst toegang toe op basis van functie, niet per persoon. Een salesmedewerker krijgt toegang tot het CRM-gedeelte; een financieel manager ziet de rapportages. Wisselt iemand van rol, dan pas je de groep aan — niet tien systemen tegelijk.

Audit logs. Entra ID houdt bij wie wanneer heeft ingelogd, en vanuit welk apparaat of welke locatie. Handig bij een incident, en soms vereist voor compliance.

Als je een webapplicatie op maat laat bouwen, is het verstandig om SSO via Entra ID of Google Workspace van meet af aan in te bouwen — niet als een laagje erover, maar als fundament van de toegangslaag.

De rechtenstructuur: niet iedereen hoeft alles te zien

SSO regelt de toegang tot het systeem. Maar daarbinnen wil je ook bepalen wat iemand mag doen. Dat noemen we autorisatie — en dat is een apart vraagstuk.

Een goed opgezette rechtenstructuur werkt met rollen: een beheerder, een redacteur, een viewer. Die rollen koppel je aan wat iemand mag zien, aanpassen of verwijderen. In combinatie met SSO en Entra ID-groepen wordt dat krachtig: de rol volgt uit de groep waar iemand in zit, en de groep volgt uit de functie.

In de praktijk zien we bij klantportalen bijvoorbeeld dat klanten inloggen met hun eigen Microsoft- of Google-account, terwijl medewerkers inloggen met het bedrijfsaccount — en allebei zien ze precies wat ze mogen zien, niet meer en niet minder. Dat is niet alleen veiliger, het voorkomt ook verwarring en fouten.

Wanneer is SSO de moeite waard?

SSO is geen overkill voor grote bedrijven. Ook voor een team van tien of twintig mensen loont het — zeker als je meerdere systemen gebruikt of van plan bent te groeien.

Denk aan situaties als:

Je bouwt een intern systeem naast je bestaande Microsoft 365-omgeving. In plaats van een apart loginscherm, koppel je het nieuwe systeem aan Entra ID. Medewerkers hoeven niets nieuws te onthouden.

Je laat een klantportaal bouwen. Klanten loggen in met hun eigen Google- of Microsoft-account. Geen wachtwoord aan te maken, geen wachtwoord te vergeten — en jij hoeft geen gebruikersbeheer bij te houden.

Je werkt met externe medewerkers of partners. Met Entra ID kun je gastaccounts aanmaken die tijdelijk toegang krijgen tot specifieke onderdelen, zonder dat ze een volledig account in je organisatie krijgen.

Voor de digitalisatie van processen geldt hetzelfde: als je papier en Excel vervangt door een digitaal systeem, is toegangsbeheer geen bijzaak. Het is onderdeel van het ontwerp.

Wat betekent dit voor het bouwen van je software?

SSO integreren kost tijd in de bouw — maar het is geen raket. De meeste moderne webapplicaties ondersteunen OAuth 2.0 en OpenID Connect, de standaarden waarop zowel Microsoft als Google hun SSO hebben gebouwd. Als je software van scratch af aan wordt gebouwd, is dit het moment om het goed te doen.

Wat je wilt voorkomen: een systeem waarbij elke medewerker een eigen wachtwoord heeft dat nergens centraal beheerd wordt. Dat is een tijdbom — zeker als mensen vertrekken of als er ooit iets misgaat.

Bij Roesware bouwen we webapplicaties op maat waarbij toegangsbeheer geen nagedachte is, maar onderdeel van het ontwerp. SSO via Microsoft of Google, een duidelijke rechtenstructuur, 2FA als standaard — niet omdat het moet, maar omdat het het systeem beter maakt. Een fundament dat meegroeit, in plaats van iets dat je later moet repareren.

Benieuwd hoe dat eruit zou zien voor jouw software? Stuur een bericht of bel direct — geen verkooppraat, gewoon kort meedenken over wat er te bouwen valt.

Stef Roes

Geschreven door

Stef Roes, oprichter Roesware

Bouwt maatwerk webapplicaties, websites en koppelingen voor groeibedrijven.

Aan de slag

Iets bouwen? Even bellen.

Geen verkooppraat, gewoon even meedenken over wat jij nodig hebt.