De informatie hier is van toepassing als jouw organisatie nog geen gebruik maakt van Connect en medewerkers in Elari inloggen met een e-mailadres en wachtwoord (geen SSO).
Wat heb je nodig voor het doorlopen van de 3 stappen?
- Toegang tot Applicatiebeheer in Elari.
- Voor stap 2 (domein verifiëren) toegang tot de technische instellingen van de website of het domein van jouw organisatie. Dit beheert meestal de IT-afdeling, of een externe partij die jullie website of domein beheert. Weet je niet zeker wie dit is? Vraag dit na bij je IT-afdeling voordat je begint.
Stap 1: toegang tot de Connect Authentication Settings
Ga in Elari naar Applicatiebeheer > Organisatie > Medewerkers, open je eigen account en zet de optie Visma Connect-beheerder op Ja.
Je ontvangt hierna een e-mail om je account in Connect te activeren. Klik op de knop in die e-mail en volg de stappen. Daarna heb je toegang tot de Connect Authentication Settings via
authenticationsettings.connect.visma.com.
Geen e-mail ontvangen? Dan heb je waarschijnlijk al een Connect-account, bijvoorbeeld via een andere Visma-toepassing. Je kunt dan direct inloggen op de Authentication Settings met je bestaande Connect-account.
Kun je deze optie niet aanpassen? Alleen applicatiebeheerders kunnen dit veld wijzigen. Vraag in dat geval een collega met die rechten om jou als Visma Connect-beheerder aan te wijzen.
Stap 2: domein verifiëren
Voordat gebruikers via Connect kunnen inloggen, moet jouw organisatie aantonen dat zij eigenaar is van het domein achter de e-mailadressen van je gebruikers (bijvoorbeeld “voorbeeld.nl” bij het adres naam@voorbeeld.nl). Heeft jouw organisatie meerdere domeinen? Voeg die dan allemaal toe.
Dit is een technische stap: je hebt hiervoor toegang nodig tot de instellingen van jullie website of domeinregistratie. Heb je deze toegang zelf niet? Vraag je IT-afdeling, of de externe partij die jullie domein beheert, om dit voor je te doen, of geef deze persoon tijdelijk toegang tot de Connect Authentication Settings (zie stap 1).
Let op: gebruikers met een e-mailadres buiten een geverifieerd domein (bijvoorbeeld @gmail.com of @outlook.com, of adressen van externe partijen) neemt Connect wél mee in de migratie, maar zij vallen niet onder het beleid van jouw organisatie. Zij loggen in met e-mailadres en wachtwoord volgens het standaardbeleid van Visma en kunnen niet via jullie eigen SSO inloggen. Zie
Wachtwoord- en 2FA-beleid in Connect.
Zo verifieer je een domein:
- Ga in de Connect Authentication Settings naar het tabblad Domains en klik op Add domain.
- Typ de domeinnaam in die jouw organisatie gebruikt (het deel na de @ in het e-mailadres). Voorbeeld: bij naam@voorbeeld.nl vul je “voorbeeld.nl” in. Klik op Next.
- Kies een verificatiemethode: DNS of HTTPS. Beide leiden tot hetzelfde resultaat. Kies wat het beste past bij hoe jullie website/domein is ingericht. Twijfel je? Je IT-afdeling of hostingpartij weet meestal direct welke van de twee van toepassing is.
Optie A: verifiëren via DNS
Een DNS-record is een technische instelling bij de partij waar jullie domeinnaam geregistreerd is (bijvoorbeeld GoDaddy, Azure of Cloudflare). Meestal beheert de IT-afdeling dit.
- Je krijgt een DNS TXT-record te zien met de bijbehorende waarde.
- Log in bij jullie DNS-provider (of vraag dit aan je IT-afdeling) en maak het TXT-record aan met de waarde uit Connect. Handleidingen voor de meest gebruikte providers: GoDaddy, AWS Route53, Azure DNS, Cloudflare, Google Cloud DNS.
- Wacht 5 minuten na het aanmaken van het record, zodat de wijziging kan doorkomen.
- Ga terug naar de Connect Authentication Settings en klik op Verify.
- Lukt het niet meteen? Wacht nog een paar minuten en probeer opnieuw. Blijft het mislukken, controleer dan of je het record correct hebt ingevoerd (let op typefouten en een onbedoelde punt aan het eind) en probeer het daarna opnieuw.
- Zodra de verificatie is gelukt, verandert de status van het domein naar Verified.
Optie B: verifiëren via HTTPS
Bij deze methode plaats je een bestand op de website van jullie domein. Ook dit doet meestal de IT-afdeling of de partij die jullie website beheert.
- Download het verificatiebestand vanuit de Connect Authentication Settings.
- Upload of publiceer dit bestand naar de hoofdmap (root) van de website van jullie domein.
- Ga terug naar de Connect Authentication Settings en klik op Verify.
- Herhaal deze stappen voor elk domein dat je wilt verifiëren.
Let op: je mag het DNS-record of het bestand pas verwijderen zodra de status echt op Verified staat.
Stap 3: controleer de e-mailadressen van je medewerkers
Connect gebruikt het e-mailadres als inlognaam. Loop daarom vóór de migratie de medewerkergegevens na in Applicatiebeheer > Organisatie > Medewerkers:
- Staat bij iedere actieve medewerker een correct, persoonlijk e-mailadres?
- Komt hetzelfde e-mailadres bij twee medewerkers voor? Los dat eerst op: een e-mailadres kan in Connect maar bij één account horen.
- Staan er nog medewerkers in Elari die niet meer in dienst zijn? Zet die op inactief, dan maakt Connect er geen account voor aan.
Stap 4: migreren
Ga in Elari naar Applicatiebeheer > Algemeen > Connect migratie. Je ziet per stap of alles klaarstaat. Je kunt de migratie starten zodra er minstens één domein is geverifieerd; zet bij de laatste stap het vinkje en start de migratie.
Geen toegang tot dit menuonderdeel? Vraag een collega die applicatiebeheerder is om jouw account aan te passen via Applicatiebeheer > Organisatie > Medewerkers en de optie Visma Connect-beheerder op Ja te zetten.
Tijdens de migratie maakt Connect voor elke medewerker in Elari een account aan. Wat je kunt verwachten:
- De migratie duurt 30 tot 60 minuten, afhankelijk van het aantal medewerkers.
- Medewerkers kunnen blijven werken. Zij loggen in op de oude manier totdat de laatste medewerker is gemigreerd; daarna verschijnt het Connect-inlogscherm.
- Medewerkers die met een wachtwoord inloggen, houden hun eigen wachtwoord. Voldoet dat niet aan het wachtwoordbeleid van Connect, dan vraagt Connect bij de eerstvolgende keer inloggen om een nieuw wachtwoord. Zie Wachtwoord- en 2FA-beleid in Connect.
- Na de migratie kun je Elari ook openen via home.visma.com, waar je een tegel ziet voor elke Visma-toepassing waar je toegang tot hebt.
Let op: de migratiepagina onthoudt de status van de vorige controle. Heb je net een domein geverifieerd of je SSO-koppeling aangepast? Klik dan op Controleer opnieuw om de actuele status uit Connect op te halen.
Na de migratie log je uit bij Elari en log je opnieuw in via omgevingsnaam.elari.app (vul bij “omgevingsnaam” jullie eigen omgevingsnaam in). Je vult eerst je e-mailadres in, daarna je wachtwoord.