Kort antwoord: Ga naar Instellingen → Authenticatie & SSO, registreer een app in Microsoft Entra, vul de gegevens in bij Trackler, test de koppeling met een echte login en schakel 'm daarna in.
Microsoft-login (ook wel Microsoft SSO of OpenID Connect/OIDC genoemd) laat directe workspace-leden inloggen met een Microsoft-account dat ze al gebruiken, naast hun bestaande Trackler-wachtwoord of e-mailcode.
Wat het wel/niet doet
Wel | Niet |
Een Microsoft-identiteit verifiëren bij het inloggen | Je Microsoft 365-beheerconsole vervangen |
Optioneel verplicht maken voor directe leden | Track-only cliënten dwingen tot Microsoft |
Automatisch een Trackler-account aanmaken (indien ingeschakeld) — nog steeds een workspace-uitnodiging nodig | Rollen of rechten toekennen |
Je lokale Trackler-wachtwoord en e-mailcode blijven gewoon werken, tenzij je later "Microsoft-authenticatie verplichten voor directe leden" aanzet.
Voordat je begint
Je workspace-plan moet Microsoft-login bevatten. Staat er "Microsoft-login is niet inbegrepen in dit workspace-plan"? Neem contact op met Trackler sales/support.
Je hebt iemand nodig die een App registration kan aanmaken in Microsoft Entra (voorheen Azure AD) voor je organisatie.
Je eigen Trackler-wachtwoord of e-mailcode: bij het openen van deze instellingen vraagt Trackler je dit te bevestigen ("Bevestig dat jij het bent"). Een eerdere Microsoft-login telt hiervoor niet mee.
Stappen
Ga naar Instellingen → Authenticatie & SSO en bevestig je wachtwoord of e-mailcode als daarom gevraagd wordt.
Klik op Microsoft-login instellen.
Volg op het tabblad Setup-gids:
Registreer een app in Microsoft Entra admin center (App registrations → New registration).
Kopieer de redirect-URI die Trackler toont (bijv.
https://tracklerpro.nl/auth/oidc/callback/microsoft) en voeg die exact toe onder Authentication → Add a platform → Web in Entra. Verzin geen eigen URL.Maak in Certificates & secrets een clientgeheim aan en kopieer meteen de Value (niet de Secret ID — die is maar één keer zichtbaar).
Kopieer van de Overview-pagina de Application (client) ID, en bij "Eén organisatie" ook de Directory (tenant) ID.
Ga naar het tabblad Configuratie en vul in: Microsoft-accountmodus, Application (client) ID, (bij organisatiemodus) Directory (tenant) ID, het Clientgeheim (Value) en eventueel een vervaldatum.
Ga naar Testen & inschakelen en klik op Run real test login. Rond een echte Microsoft-login af. Pas na een geslaagde test staat de configuratie op "Verified".
Schakel Microsoft-login in voor de workspace.
Laat een paar leden "Doorgaan met Microsoft" uitproberen vóórdat je het verplicht stelt (zie artikel 2).
Let op: kies bij "Microsoft-accountmodus" bewust voor "Eén Microsoft-organisatietenant" (alleen jouw organisatie) of "Persoonlijke accounts" — dit moet overeenkomen met wat je in Entra hebt geregistreerd. Gebruik geen generieke multi-tenant optie.