# Hoe kan ik SSO inschakelen voor mijn team?

> URL: https://help.meshy.ai/nl/articles/11021048-how-can-i-enable-sso-for-my-team
> Language: nl
> Last updated: 2026-09-09T10:30:54Z

# Overzicht

Teams op ons Enterprise-tarief kunnen ervoor kiezen om SAML SSO in te schakelen om aanmeldingen te beheren via een identity provider. We ondersteunen momenteel de meeste identity providers (Okta, OneLogin, Google Workspaces, Auth0, etc.).

Zodra SAML/SSO is ingeschakeld en domeinen zijn geverifieerd, moeten alle teamleden standaard inloggen via SSO, waardoor alle andere aanmeldmethoden worden uitgeschakeld. Gebruikerssessies worden niet uitgelogd en gebruikers krijgen geen melding op het moment van inschakelen, maar de volgende keer dat ze inloggen moeten ze automatisch SAML gebruiken om weer toegang te krijgen.

Leden kunnen inloggen via de website van je identity provider of automatisch via Meshy. SSO kan alleen worden geconfigureerd door teameigenaren of admins.

## Je identity provider configureren

Je moet Meshy toevoegen aan je identity provider voordat je voor de eerste keer met SSO inlogt. Raadpleeg de documentatie van je identity provider voor specifieke instructies over het toevoegen van nieuwe applicaties.

Mogelijk moet je de onderstaande informatie opgeven. Optionele informatie kun je waarschijnlijk leeglaten als dit niet vereist is.

| Protocol                                                 | SAML 2.0                                          |
| -------------------------------------------------------- | ------------------------------------------------- |
| Single Sign On URL
(Ook bekend als ACS URL of Reply URL) | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Recipient URL                                            | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Destination URL                                          | <https://auth.meshy.ai/auth/v1/sso/saml/acs>      |
| Audience Restriction
(Ook bekend als Entity ID)          | <https://auth.meshy.ai/auth/v1/sso/saml/metadata> |
| Name ID-formaat                                          | EmailAddress                                      |
| [Optioneel] Default Relay State                          | <https://auth.meshy.ai>                           |

[Optioneel] Attribute Statements

| **Naam**   | **Formaat** | **Waarde**     |
| ---------- | ----------- | -------------- |
| email      | Basic       | user.email     |
| user_name  | Basic       | user.login     |
| first_name | Basic       | user.firstName |
| last_name  | Basic       | user.lastName  |

## Configuratie in Meshy

Om SSO in Meshy te configureren, moet je eigenaar of admin zijn van een enterprise-team.

1. **Ga naar je Teaminstellingen-pagina**

2. **Zoek het gedeelte Authenticatie-instellingen onderaan de pagina**

  ![](https://cdn.meshy.ai/webapp-assets/help/bc84380d2094d83f-how-can-i-enable-sso-for-my-team.webp)

3. **Schakel SSO/SAML** in

4. **Voer aanmeldgegevens in**

  Voer een **sign-in URL** in of upload een **XML-bestand**. Deze informatie komt van je identity provider (IdP). Sommige IdP's (zoals Okta) geven je een URL, terwijl andere (zoals Google Workspace) een XML-bestand leveren. Raadpleeg de documentatie van je IdP om dit te vinden.

5. **Voeg domeinen toe voor SSO. Na het opslaan van de wijzigingen worden je domeinen weergegeven als Unverified.** *Let op: subdomeinen moeten apart worden toegevoegd.*

  ![](https://cdn.meshy.ai/webapp-assets/help/ed21c4a83766adf5-how-can-i-enable-sso-for-my-team.webp)

6. **Verkrijg de domeinverificatiecode**

  Klik op de knop "**Unverified**" naast een domein. In een pop-up wordt een **tekstreeks** weergegeven. Je moet deze toevoegen aan je **DNS** om het eigendom te bevestigen. Als je niet weet hoe dit moet, vraag dan je IT-team om hulp.

7. **Voltooi de verificatie**

  Zodra het DNS-record is toegevoegd, ga je terug naar de pagina **Authenticatie-instellingen**, klik je opnieuw op **"Unverified"** en klik je vervolgens op **"Verify."** Domeinen kunnen slechts één tegelijk worden geverifieerd.

8. **SSO succesvol ingeschakeld**

  Als het domein is geverifieerd, wordt het weergegeven als **"Verified"**. Alle gebruikers met e-mailadressen van dat domein loggen nu in op **Meshy** via SSO.