Kennisdatabase

Dit artikel is automatisch vertaald

Pipedrive single sign-on gebruiken met Microsoft Entra ID

BF
Breandan Flood, 8 oktober 2025
Opmerking: Deze configuratie kan alleen worden uitgevoerd door een beheerder in zowel Microsoft Entra ID als Pipedrive.

De single sign-on (SSO)-functie van Pipedrive integreert met Microsoft Entra ID (voorheen Azure AD) om ervoor te zorgen dat uw team eenvoudig toegang heeft tot Pipedrive via uw identiteitsprovider.


Wat is single sign-on (SSO)?

Single sign-on stelt gebruikers in staat om toegang te krijgen tot Pipedrive met hun Microsoft Entra ID-inloggegevens. Het verhoogt de beveiliging, vermindert wachtwoordvermoeidheid en biedt beheerders gecentraliseerde controle over de toegang van gebruikers.


Vereisten

Voordat je begint, zorg ervoor dat:

  • Je een beheerder bent in zowel Pipedrive als Microsoft Entra ID
  • Je toegang hebt tot Bedrijfsinstellingen > Single sign-on in Pipedrive
  • Je je Pipedrive-subdomein hebt genoteerd (bijv. companyname.pipedrive.com)

Pipedrive installeren in Entra ID

Opmerking: Voor een uitgebreide handleiding over het integreren van Entra ID en Pipedrive, raadpleeg deze ondersteuningspagina.

Begin door naar je Entra ID-account in Microsoft te gaan en Identity > Enterprise applications > + New application te selecteren.

Gebruik vanaf daar de zoekbalk om Pipedrive te vinden en kies het als optie.

Klik vervolgens op “Create” om het toe te voegen aan je enterprise applications.

Opmerking: Je kunt tijdens deze stap ook je app-verbinding hernoemen bij Name.

SSO instellen

Opmerking: Je kunt je SSO-opties ook vinden door naar je enterprise applications te gaan en Pipedrive.

Nadat je Pipedrive als app hebt toegevoegd, word je doorgestuurd naar een venster met de details van je nieuwe verbinding.

Klik op “Single sign-on” en selecteer vervolgens “SAML” uit de beschikbare methodeopties.


SAML configureren in Microsoft Entra

Open eerst Pipedrive in een aparte browsertab met de gegevens die je moet kopiëren. Klik op je accountmenu > Bedrijfsinstellingen > Single sign-on.

Je kopieert de gegevens die onder SAML-configuratie voor uw Identiteitsprovider (IDP) staan naar de sectie Basis SAML-configuratie, volgens de onderstaande tabel:

SSO-gegevens van Pipedrive

Waar het in Microsoft Entra geplakt moet worden

Metadata url: https://<COMPANY-NAME>.pipedrive.com/sso/auth/samlp/metadata.xml

Onder “Identifier (Entiteit-ID)”, klik “Identifier toevoegen” en plak het in het tekstveld.

Single Sign On (SSO) url: https://<COMPANY-NAME>.pipedrive.com/sso/auth/samlp

Onder “Reply URL (Assertion Customer Service URL),” klik “Reply-URL toevoegen” en plak het in het tekstveld.

Klik op “Opslaan” bovenaan de pagina Basis SAML-configuratie van Microsoft Entra.

Je zou een melding moeten zien dat je configuratie succesvol is opgeslagen.

Klik op de “X” rechtsboven om het venster te sluiten.

Opmerking: Je kunt het testen voorlopig overslaan; we komen er later op terug wanneer alles is ingesteld en correct werkt.

Onder Attributen & Claims, zorg dat het veld “Unique User Identifier” verwijst naar user.userprincipalname; er is geen noodzaak om iets anders te wijzigen of toe te voegen.

Gebruikers toewijzen in Microsoft Entra

Blijf op de Microsoft Entra-website en ga naar Gebruikers en groepen > + Gebruiker/groep toevoegen om het scherm Toewijzing toevoegen te openen.

Op het paneel Toewijzing toevoegen, klik onder Gebruikers op “Geen geselecteerd” om het gebruikersselectievenster te openen.

Selecteer op het volgende scherm de gebruikers die single sign-on gaan gebruiken en klik op “Toewijzen.”

Opmerking: E-mailadressen moeten exact overeenkomen tussen Pipedrive en Microsoft Entra ID, inclusief hoofdletters. Ook een kleine afwijking verhindert dat single sign-on werkt.

SAML configureren in Pipedrive

Vul nu de gegevens in bij de sectie SAML-configuratie voor Pipedrive van het Single sign-on-gedeelte.

Ga in Microsoft Entra naar secties 3 “SAML Certificates” en 4 “Set up Pipedrive” van de Single sign-on-sectie.

Daar moet je:

  • Kopieer de App Federation Metadata Url onder sectie 3 en plak deze in Issuer (in Pipedrive)

  • Kopieer de Login URL onder sectie 4 en plak deze in Single Sign On (SSO) url (in Pipedrive)

Vervolgens:

Klik op “download” naast “Certificate (Base 64),”, open het in een teksteditor, kopieer de inhoud en plak deze in X.509 certificate (in Pipedrive).

Gegevens van Microsoft Entra

Waar in Pipedrive te plakken

App Federation Metadata Url

Issuer

Login URL

Single Sign On (SSO) url

Certificate (Base 64)

X.509 certificate

Nadat je de vereiste gegevens hebt geplakt, ga terug naar Pipedrive en klik op “Save and test.”

Als de test mislukt, controleer dan of alle URL's en certificaten correct zijn en of de e-mailadressen van je gebruikers in Pipedrive exact overeenkomen met de lijst in Microsoft Entra.

Je kunt ook proberen de enterprise-applicatie opnieuw vanaf nul te genereren, omdat deze methode in meerdere gevallen succesvol is gebleken.

Als je nog steeds geen verbinding kunt maken, neem contact op met Pipedrive-ondersteuning.

De laatste stap is om onderaan “Enable for users” in te schakelen om single sign-on in Pipedrive te activeren.

Opmerking: Om wachtwoordtoegang tot Pipedrive uit te schakelen en uitsluitend op SSO te vertrouwen, klik op “Enforce SSO login.”
Was dit artikel nuttig?

Ja

Nee

Gerelateerde artikels

Heb je vragen?

Contact