Veiliger en soepeler inloggen in Wise
Het Wise Login Platform centraliseert het inloggen voor alle Wise-applicaties en maakt het mogelijk om extra beveiligingslagen toe te voegen. Denk aan multifactorauthenticatie voor medewerkers met uitgebreide bevoegdheden, of inloggen via het Microsoft-account van je organisatie.
Tegelijk maakt het wisselen tussen applicaties een stuk soepeler. Je hoeft nog maar een keer in te loggen als je bijvoorbeeld wilt wisselen tussen de Client en de Marketingworkbench.
Wat is het Wise Login Platform?
Het Wise Login Platform is de centrale inlogvoorziening voor alle Wise-applicaties: de Client, de Manager, de Marketingworkbench en de toekomstige Console. Voorheen had elke applicatie zijn eigen inlogflow. Die zijn nu samengevoegd in één centraal systeem.
Wanneer een medewerker de Client opstart, opent er een tabblad in de browser. De medewerker logt in met de gebruikelijke gebruikersnaam en wachtwoord, selecteert de juiste rol en vestiging en kan aan de slag.
Eén keer inloggen, overal toegang
Zodra het Wise Login Platform actief is, werk je met single sign-on (SSO). Dat betekent dat een medewerker die bijvoorbeeld al ingelogd is in de Client, zonder opnieuw in te loggen ook de Manager of Console kan openen. Dit kan uiteraard alleen als de medewerker van tevoren deze rechten heeft gekregen. Uitloggen werkt ook centraal. Als je uitlogt in één applicatie, log je uit in alle applicaties. Neem contact op met je coöperatie, POI of eigen functioneel beheerder om dit in te schakelen.
Voor de functioneel beheerder
Het Wise Login Platform activeer je via systeemoptie WISEIDP. Houd er rekening mee dat SSO ook werkt voor de Client van schoolWise en mediatheekWise. Informeer scholen dus ook vooraf.
Een extra beveiligingslaag: MFA
Multifactorauthenticatie (MFA) is een waardevolle aanvulling om te gebruiken nadat je SSO hebt geactiveerd. Een medewerker bewijst bij het inloggen niet alleen wie die is via een wachtwoord, maar ook via een tweede factor: een code uit een authenticator-app op de telefoon. Dat is een extra beveiligingslaag die het inlogproces nog robuuster maakt.
MFA werkt per rol. Zo kun je het verplicht stellen voor iedereen of bijvoorbeeld alleen voor medewerkers met uitgebreide bevoegdheden.
De eerste keer dat een medewerker met MFA inlogt, koppelt die een authenticator-app via een QR-code. Daarna volstaat bij elke inlog de zescijferige code uit de app. Gangbare apps zoals Google Authenticator, Microsoft Authenticator en FreeOTP werken allemaal.
Heeft een medewerker MFA in gebruik en later een nieuwe telefoon? Dan ontkoppel je de authenticator via Wise Gebruikersbeheer, waarna de medewerker opnieuw kan koppelen.
Voor de functioneel beheerder
MFA activeer je per gebruikersrol in de Manager via Systeemwise > Toegangscodes en bevoegdheden > Bevoegdheden > Rollentabel. Zoek de gewenste rol op en ken de rol_functie MFA toe op niveau Systeem: Verwijderen (15-15-15). Vanaf dat moment worden medewerkers met die rol bij het inloggen gevraagd MFA te gebruiken.
Inloggen via Microsoft: Azure Active Directory
Gebruikt jouw bibliotheek Microsoft 365? Dan is er een derde optie: inloggen via Azure Active Directory (Microsoft Entra). Medewerkers loggen dan in met hun bestaande Microsoft-account. De koppeling maak je eenmalig. Daarna blijft een medewerker ingelogd zolang die ook in de Microsoft-omgeving is ingelogd.
Het configuren hiervan vraagt een tijdsinvestering van de bibliotheek, de functioneel beheerder en OCLC. Mogelijk zijn aan dit meerwerk kosten verbonden. Neem contact op met de supportdesk van de partij bij wie je Wise afneemt voor meer informatie.
Meerdere Clients naast elkaar
Werk je regelmatig met meerdere Clients tegelijk open? Houd bij het opstarten van een tweede Client de Shift-toets ingedrukt tijdens het splashscreen. Er opent dan een afgeschermde sessie die losstaat van je andere applicaties. Zo kun je meerdere Clients naast elkaar gebruiken zonder dat ze elkaars inlogsessie beïnvloeden.
Wat staat er nog op de planning?
Het platform wordt verder doorontwikkeld. Voor de komende periode staat onder andere gepland:
- MFA via e-mail als alternatief voor de authenticator-app
- Uitloggen via het kruisje in de Client forceert ook uitloggen in andere applicaties
- Betere zoekfunctie bij het selecteren van een rol tijdens het inloggen