Hoe het werkt
Renttix ondersteunt enterprise single sign-on via twee onafhankelijke brokers, Clerk en WorkOS, die de SAML- en OIDC-identiteitsproviders bedienen die bedrijven daadwerkelijk gebruiken. Uw gebruikers authenticeren zich bij uw identiteitsprovider, en Renttix verifieert het resulterende token tegen de gepubliceerde ondertekeningssleutels van de broker voordat een sessie wordt gestart. Die verificatiestap is de beveiligingsgrens. Renttix accepteert geen assertie alleen omdat het er goed uitziet — het valideert de handtekening tegen de sleutelset van de provider, zodat een vervalst of verlopen token wordt geweigerd in plaats van vertrouwd.
Waarom dit belangrijk is
Het beveiligingsprobleem in de meeste verhuurbedrijven is niet dat wachtwoorden worden geraden. Het is dat vertrekkers toegang behouden. Het personeelsverloop in de sector is reëel, en wanneer iemand vertrekt, worden hun accounts in een dozijn systemen gesloten in willekeurige volgorde. Het verhuursysteem bevat klantgegevens, prijslijsten en financiële data, en staat zelden bovenaan die lijst. Single sign-on reduceert dit tot één handeling. Iemand uitschakelen in uw identiteitsprovider beëindigt direct hun toegang tot Renttix, omdat Renttix hun wachtwoord nooit heeft bewaard. Het voorkomt ook de gewoonte van gedeelde logins die ontstaan in drukke depots, aangezien inloggen met een persoonlijke bedrijfsidentiteit makkelijker is dan een gedeelde — wat de audittrail betekenis geeft.
Belangrijke workflows
Inloggen met bedrijfsidentiteit
Medewerkers authenticeren via uw bestaande identiteitsprovider met SAML of OIDC in plaats van een apart Renttix-wachtwoord te gebruiken.
Toegang in één keer intrekken
Een gebruiker deactiveren in uw identiteitsprovider beëindigt direct de Renttix-toegang, zodat een vertrekkende medewerker geen werkende login behoudt voor klant-, prijs- en financiële data.
Cryptografisch geverifieerde sessies
Tokens worden gevalideerd tegen de gepubliceerde ondertekeningssleutels van de identiteitsbroker voordat een sessie wordt gestart, zodat een vervalste of verlopen assertie wordt geweigerd in plaats van geaccepteerd.
Single sign-on is bedoeld voor kantoor- en managementgebruikers van de Renttix-webapplicatie. Medewerkers in het veld loggen apart in op de Renttix Field-app met hun eigen inloggegevens, omdat chauffeurs en technici vaak geen deel uitmaken van een bedrijfsdirectory — hun toegang wordt geregeld via het workforce seat- en permissiemodel.
Veelgestelde vragen over Single Sign-On
Renttix verzorgt enterprise SSO via Clerk en WorkOS, die de gangbare SAML- en OIDC-providers bedienen. Als uw organisatie een standaardconforme identiteitsprovider gebruikt, is deze waarschijnlijk ondersteund.
Nee. Single sign-on geldt voor de webapplicatie die kantoor- en managementpersoneel gebruiken. Medewerkers in het veld loggen in de Renttix Field-app in met hun eigen gegevens, omdat chauffeurs en technici vaak niet in de bedrijfsdirectory staan.
Deactiveer die persoon in uw identiteitsprovider en hun Renttix-toegang stopt meteen. Omdat Renttix hun wachtwoord nooit heeft gehad, blijft er geen apart account over dat nog gesloten moet worden.
Klaar om uw verhuuractiviteiten te moderniseren?
Betalingen + borgsommen ingeschakeld • Snelle installatie • Proefperiode zonder creditcard
