In dit artikel vind je de meest gestelde vragen over het inloggen met Connect.
Algemeen
Hoe werkt het inloggen voor medewerkers?
Hoe lang duurt de migratie en wat merken medewerkers ervan?
De migratie duurt 30 tot 60 minuten, afhankelijk van het aantal medewerkers. Medewerkers kunnen tijdens de migratie blijven werken: zij loggen in op de oude manier totdat de laatste medewerker is gemigreerd. Daarna verschijnt het Connect-inlogscherm.
Wat gebeurt er met bestaande wachtwoorden?
Medewerkers houden hun eigen wachtwoord. Voldoet dat niet aan het wachtwoordbeleid van Connect (minimaal 15 tekens voor wachtwoorden die vanaf 1 juli 2026 worden ingesteld), dan vraagt Connect bij de eerstvolgende keer inloggen om een nieuw wachtwoord. Zie
Wachtwoord- en 2FA-beleid in Connect.
Wat te doen bij meerdere e-maildomeinen?
Werk je binnen een Elari-omgeving met meerdere e-maildomeinen? Registreer en verifieer dan alle domeinen die in eigen beheer zijn in Connect. Alleen dan kun je die gebruikers via jullie eigen SSO laten inloggen en jullie eigen wachtwoordbeleid op hen toepassen.
Gebruikers met een e-mailadres buiten een geverifieerd domein vallen onder het standaardbeleid van Visma en loggen in met e-mailadres en wachtwoord. Zie
Wachtwoord- en 2FA-beleid in Connect.
Wat te doen bij gebruikers met een algemeen e-mailadres (Hotmail, Outlook, Gmail)?
Heeft een gebruiker, bijvoorbeeld een vrijwilliger, een e-mailadres met een domein dat niet in eigen beheer is? Dan kun je dat domein niet in Connect verifiëren. Deze gebruikers worden wel meegenomen naar Connect, maar vallen onder het standaardbeleid van Visma: zij loggen in met e-mailadres en wachtwoord en kunnen niet via jullie eigen SSO inloggen.
Hoe werkt Connect als ik in meerdere Elari-omgevingen werk?
Ben je met hetzelfde e-mailadres actief in meerdere Elari-omgevingen? Dan zie je in Connect, na het invoeren van je e-mailadres, per omgeving een aparte regel om in te loggen (zie voorbeeld). Zo wissel je eenvoudig tussen omgevingen.
Hoe werkt het als ik al Connect gebruik via een andere Visma-toepassing?
Het e-mailadres in Elari wijkt af van dat in Connect. Wat nu?
Corrigeer dit vóór de migratie. Connect gebruikt het e-mailadres als inlognaam. Wijkt het adres af, dan maakt de migratie een nieuw Connect-account aan op basis van het adres uit Elari. Dat account is niet bekend bij jullie SSO-koppeling, waardoor inloggen via SSO een foutmelding geeft. Pas het adres aan in Elari via Applicatiebeheer > Organisatie > Medewerkers of in Connect via de Authentication Settings.
Wie kan de migratie starten?
Applicatiebeheerders, en medewerkers bij wie de optie Visma Connect-beheerder op Ja staat. Die optie zet je in Elari via Applicatiebeheer > Organisatie > Medewerkers. De migratie zelf start je via Applicatiebeheer > Algemeen > Connect migratie.
De Visma Connect-beheerder ontvangt geen e-mail. Wat nu?
Heeft de beheerder nog geen Connect-account, dan ontvangt hij een e-mail met een link om zijn account te activeren. Komt die e-mail niet aan, dan heeft deze persoon waarschijnlijk al een Connect-account (bijvoorbeeld via een andere Visma-toepassing). Hij kan dan direct inloggen op
authenticationsettings.connect.visma.com en verder met de vervolgstappen van de migratie.
Ik heb net een domein of SSO-koppeling ingericht, maar de migratiepagina toont dit niet.
De migratiepagina onthoudt de status van de vorige controle. Klik op Controleer opnieuw om de actuele status uit Connect op te halen.
Single Sign-On
Hoe stel ik in dat medewerkers alleen via SSO mogen inloggen?
Standaard kunnen gebruikers via Connect zowel met SSO als met e-mailadres en wachtwoord inloggen. Wil je uitsluitend SSO toestaan? Ga in de Connect Authentication Settings naar Policies > Identity providers en schakel de Visma identity provider uit. Gebruikers kunnen dan alleen nog via jullie eigen SSO inloggen (Microsoft, Google, HelloID, enzovoort). Dit geldt voor alle gebruikers met een e-mailadres binnen een geverifieerd domein.
Let op! Doe dit pas nadat je de migratie volledig hebt doorlopen, en zorg dat je zelf via SSO kunt inloggen. Anders ontzeg je jezelf mogelijk de toegang tot de Authentication Settings. Heb je accounts die alleen met een wachtwoord kunnen inloggen (bijvoorbeeld een beheerdersaccount)? Neem die dan eerst op in jullie identity provider.
Meerdere SSO-koppelingen, bijvoorbeeld na een fusie?
Dat kan. Binnen Connect voeg je meerdere SSO-koppelingen toe (bijvoorbeeld Microsoft Entra ID én Google Workspace). Gebruikers zien bij het inloggen dan meerdere keuzes en kiezen de inlogmethode die zij kennen.
Geldt tweestapsverificatie ook als we via SSO inloggen?
Connect kan bij SSO geen tweestapsverificatie afdwingen. Of er een tweede stap nodig is, bepaalt jullie eigen identity provider (bijvoorbeeld Microsoft Entra ID of Okta). Zet je 2FA in Connect verplicht, dan geldt dat alleen voor gebruikers die met e-mailadres en wachtwoord inloggen. Zie
Wachtwoord- en 2FA-beleid in Connect.
Beleid en beheer
Waar stel ik het wachtwoord- en 2FA-beleid in?
Beheer ik de rechten van medewerkers nu ook in Connect?
Nee. Connect regelt alleen het inloggen. Wie wat mag doen in Elari blijf je beheren in Elari, via Applicatiebeheer > Organisatie.