Skip to main content
Skip table of contents

Frontoffice inloggen

Concept

Standaard is het zo dat een gebruiker zich moet authenticeren vooraleer in te loggen op de frontoffice van de applicatie. Dit gebeurt via een identity provider zoals CSAM (typisch voor burgers) of via Vanden Broele myAccount (typisch voor dossierbehandelaars). Op die manier zijn we zeker dat de gebruiker daadwerkelijk ook de persoon is die hij of zij beweert te zijn. Dit is belangrijk om de veiligheid en privacy van gevoelige, persoonsgebonden informatie te garanderen.

Voor testomgevingen voorzien we de bijkomende mogelijkheid om in te loggen met een lokale account, d.w.z. een gebruikersnaam en paswoord die enkel en alleen van toepassing is binnen de testomgeving van de applicatie.

Inlogprocedure

Standaard met authenticatie

Standaard moet een gebruiker dus inloggen. Bij het inloggen zal de Skryv frontoffice applicatie een redirect uitvoeren naar de website van de identity provider. Deze verifieert de identiteit van de gebruiker. Van zodra dit gebeurd is, keert de gebruiker terug naar de frontoffice en is hij of zij geauthenticeerd ingelogd.

Dit is de default procedure. De procedure of de gebruikerservaring kan verschillen per applicatie, afhankelijk van hoe deze is opgezet.

Zonder authenticatie ('guest mode')

Bij wijze van alternatief is het mogelijk om een dossiertype aan te maken waarbij een gebruiker zonder inloggen een aanvraag kan indienen. Use cases hier zijn dienstverleningen die je zo laagdrempelig mogelijk wil houden (denk aan een loket waar burgers een onveilige verkeerssituatie kunnen melden) en/of waar geen gevoelige, persoonsgebonden informatie verzameld wordt.

Stappen om dit te configureren:

  1. Voeg de allowUnauthenticatedAccess=true parameter toe aan de applicatie-eigenschappen.

  2. Info volgt.

Screenshots

Frontoffice dashboard

Screenshot met frontoffice in ‘guest mode’. Het frontoffice dashboard biedt een overzicht van alle dienstverleningen. Door bovenaan rechts op ‘Aanmelden’ te klikken of door een dienstverlening op te starten waarvoor authenticatie nodig is, triggert de gebruiker de redirect naar de identity provider.

frontofficeDashboard.png

Tussenliggende pagina

In bepaalde gevallen (bijvoorbeeld voor de eGovFlow applicaties) kan de gebruiker via een tussenliggende pagina zijn of haar identity provider zelf kiezen.

  • Local login: enkel van toepassing voor testomgevingen.

  • External login: via Vanden Broele myAccount of een door de overheid uitgereikt eIdCertificate.

  • Aanmelden via CSAM: standaard inlogmethodes voor burgers.

image-20250625-083148.png

CSAM

Identity provider van de overheid. Verificatie van de identiteit gebeurt via eID kaartlezer, itsme of andere methode. Dit is typisch de manier waarop een burger inlogt.

image-20250625-074015.png

Vanden Broele myAccount

Identity provider via Vanden Broele. Dit is typisch de manier waarop een dossierbehandelaar (overheidsmedewerker) inlogt.

image-20250625-080308.png

Lokale account

Eenvoudig inloggen via gebruikersnaam en paswoord. Enkel van toepassing voor testomgevingen.

image-20250625-080637.png

Instellen van de identity provider

Klik hier voor meer informatie over hoe je de identity provider voor je applicatie instelt.

JavaScript errors detected

Please note, these errors can depend on your browser setup.

If this problem persists, please contact our support.