Het nieuwe inloggen op AFAS Online

AFAS stapt over op een nieuwe manier van inloggen op AFAS Online. Hierbij hoort een verplichte twee-factorauthenticatie. Wat verandert er voor jou?


Wat verandert er en waarom?


AFAS stapt in 2018 over op een nieuwe manier van inloggen op AFAS Online. Het nieuwe inloggen geldt voor alle klanten op AFAS Online. Omdat het in het huidige tijdperk belangrijk is om de bedrijfsgegevens van jouw organisatie te beschermen én de veiligheid en privacy van de softwaregebruikers te waarborgen, wordt het verplicht om bij het inloggen gebruik te maken van twee-factorauthenticatie. Twee-factorauthenticatie is een extra beveiligingslaag bij het inloggen om er zeker van te zijn dat de gebruiker de enige is die toegang heeft tot Profit of InSite. Voor de twee-factorauthenticatie bieden we een gebruiksvriendelijk proces aan in combinatie met AFAS Pocket. Bereid je alvast voor! Gebruik je single sign-on? Ook dan is het van belang je voor te bereiden. 


De informatie op deze pagina is van technische aard. Het is dan ook belangrijk dat deze informatie bij de juiste persoon binnen jouw organisatie terecht komt.  



Overstapdatum nieuwe inloggen


In onderstaand dossieritem vind je de datum van jouw overstap naar het nieuwe inloggen. Wil je de datum wijzigen? Open dan het abonnement hieronder en wijzig op die pagina jouw overgangsdatum. Krijg je de melding Geen gegevens om te tonen? Dan heb je NIET de rol Beheer van AFAS. Pas dit aan in je gegevens of overleg met je collega. 

Bekijk hier de uitleg van de actiepunten uit de checklist
Bekijk hier de uitleg van de actiepunten uit de checklist voor Small Business en Accountancy Lite



De voordelen en de veranderingen van het nieuwe inloggen


Om twee-factorauthenticatie mogelijk te maken, stappen we over op een nieuwe manier van inloggen op AFAS Online. Met deze nieuwe manier gaan we nog een stap verder in de veiligheid en beschikbaarheid van AFAS Online. Ervaar de voordelen!


Voordelen

  • Eén eenvoudige, duidelijke inlogpagina voor Profit en InSite.
  • Profit open je vanuit je browser. Weg met die RDP!
  • Twee-factorauthenticatie is eenvoudig te gebruiken via AFAS Pocket.
  • Je kunt een Productie, Test en Accept Profit-sessie naast elkaar gebruiken.
  • Zo bieden we ook ondersteuning voor meer devices.
  • Je single sign-on koppelingen onderhoud je zelf. Geen tussenstation meer via AFAS Support.  


Veranderingen

  • Het inloggen op Profit en InSite gaat via twee-factorauthenticatie (tenzij je single sign-on gebruikt).
  • Het productie- en testplatform wordt gescheiden op de inlogpagina.
  • Op het nieuwe platform is TLS 1.2 verplicht om een optimale beveiliging aan te bieden voor je verbinding met AFAS Online.
  • De endpoints (URL's) voor de connectoren veranderen. Bekijk hier de nieuwe URL. Heb je een connector-koppeling die wordt beheerd door een AFAS partner of andere externe partij? Neem dan contact op met hen over deze aanpassingen.
  • Het inloggen op InSite en OutSite via een social media-account is niet meer mogelijk. Deze manier van inloggen wordt als minder veilig beschouwd.



Planning


Het komende jaar worden alle klanten overgezet naar deze nieuwe manier van inloggen. De planning is bekend gemaakt. Het is van belang dat je de taken in je klantdossier afhandelt, anders wordt de datum van de overgang automatisch 2 weken uitgesteld. Let op! Mocht jouw omgeving twee keer automatisch te zijn doorgezet naar een nieuwe datum, dan wordt deze alsnog definitief overgezet na de tweede keer. 


Uitleverplanning voor AOL 2018

Wat kan ik alvast voorbereiden?


Op dit moment is het essentieel dat je een aantal zaken al voorbereid. Plan het volgende in om voor te bereiden.


Twee-factorauthenticatie

Systeembeheerder

Systeembeheerder


  • Systeemeisen controleren 
  • Citrix Receiver uitrollen 
  • Profit Connectoren aanpassen 
  • SPF-record e-mailserver wijzigen
  • PCC versie Profit 7 installeren


Applicatiebeheerder


  • E-mailadres gebruikers vastleggen 
  • AFAS Pocket uitrollen 
    Je kunt de AFAS Pocket gebruiken als authenticator. Gebruik je HRM? Dan kun je dit ook inzetten voor al jouw bedrijfsprocessen. 




Single sign-on

Systeembeheerder

Systeembeheerder


  • Systeemeisen controleren 
  • Citrix Receiver uitrollen 
  • Identity provider inrichten
  • Profit Connectoren aanpassen 
  • SPF-record e-mailserver wijzigen 
  • PCC versie Profit 7 installeren 


Applicatiebeheerder


  • Profit-beheerder instellen als Portal-beheerder  
  • Inlogmethode vastleggen op inlogportaal
  • UPN invullen en inloggen testen





Twee-factorauthenticatie

(Small Business en Accountancy Lite)


De rol van AFAS Pocket


Inloggen op het nieuwe AFAS Online platform vindt altijd plaats met de verplichte twee-factorauthenticatie (tenzij je gebruik maakt van single sign-on). Naast het inloggen met gebruikersnaam en wachtwoord voeg je extra informatie toe die alleen voor jou als gebruiker beschikbaar is. 

De meest gebruiksvriendelijke manier is inloggen via AFAS Pocket voor iOS of Android. Hiermee is het mogelijk om met één vingerbeweging op je smartphone de inlog te bevestigen. Geen unieke codes overtypen of apps die je apart installeert en gebruikt.

Maak je geen gebruik van de HRM-module (geen registratie van medewerkers), of werk je met Small Business of Accountancy Lite? Je kan AFAS Pocket ook alleen voor de authenticatie gebruiken. Je installeert alleen de app op je telefoon. 

Als het niet mogelijk is AFAS Pocket te gebruiken, kan je terugvallen op een code via SMS. Deze SMS kan je ook naar een vaste lijn sturen. 

Bekijk hoe je AFAS Pocket installeert

AFAS Pocket

Veelgestelde vragen


Voor wie geldt het nieuwe inloggen?

Het nieuwe inloggen geldt voor alle AFAS Online klanten. Ook als je werkt met Small Business of Accountancy Lite.  Als je gebruik maakt van single sign-on geldt het nieuwe inloggen ook voor jou! Het enige verschil is dat je als organisatie zelf bepaalt hoe je wilt dat er wordt ingelogd (eventueel zonder telefoon).


Hoe weet ik of ik gebruik maak van single sign-on of niet?

Neem contact op met de beheerder van Profit binnen je eigen organisatie. De beheerder kan in de autorisatietool controleren of het veld UPN aanwezig is in de eigenschappen van de gebruiker. Als dit veld aanwezig is, maak je gebruik van single sign-on.


Kan ik beter kiezen voor twee-factor authenticatie of voor single sign-on?

Met single sign-on krijg je de mogelijkheid om het beveiligingsbeleid van een andere partij of van je eigen organisatie te gebruiken. Hierdoor hoef je niet met twee-factorauthenticatie via je telefoon in te loggen.


Hoe zit het met de AVG voor medewerkers die inloggen met hun privénummer?

Het is niet verplicht om het mobiele nummer van medewerkers te registeren in Profit. Als je dit wel doet wordt bij het aanmelden het nummer uit Profit opgehaald. Doe je dit niet dan vul je het telefoonnummer bij het aanmelden zelf in. Dit geldt dan alleen voor de portal en wordt niet opgeslagen bij de werkgever in Profit of InSite. 



Waarom is mijn telefoon de tweede factor voor het aanmelden en kan dit niet via mail?

Twee-factorauthenticatie combineert twee verschillende factoren: iets wat je weet (gebruikersnaam en wachtwoord) en iets wat je hebt (telefoon). Een code via e-mail is géén goede en veilige tweede factor. Een code via de mail is dan ook niet mogelijk.


Werkt twee-factorauthenticatie ook voor OutSite?

Nee. Op OutSite log je in met het wachtwoord dat je vóór de overstap ook gebruikte om in te loggen. De stap om de klanten van onze klanten te dwingen in te loggen met twee-factorauthenticatie is te groot.


Kan ik met Small Business of Accountancy Lite ook via AFAS Pocket inloggen met twee-factorauthenticatie?

Dit wordt mogelijk in de volgende update van AFAS Pocket. Je hoeft AFAS Pocket hiervoor niet te activeren in je omgeving. Wanneer je jouw telefoon gaat registeren geef je je telefoonnummer op. Dit is de verificatie. Hier heb je geen omgevingssleutel voor nodig. Omdat er geen omgevingssleutel is, kan je de app verder niet gebruiken.


Kan ik AFAS Pocket gebruiken zonder gebruik te maken van de HRM-module?

 Om de functionaliteiten van AFAS Pocket te kunnen gebruiken, moet je als medewerker zijn vastgelegd in Profit. In de volgende update van AFAS Pocket wordt het mogelijk om in te loggen met twee-factorauthenticatie zonder AFAS Pocket te activeren in je omgeving. Ook als je géén medewerker bent. 



Contact


Support

Voor vragen tijdens de overstap

Support staat voor je klaar.



Succesmanager

Voor strategische vraagstukken

De succesmanager staat voor je klaar.



Nog niet op AFAS Online?


AFAS stopt per 31-12-2019 met AFAS on premise. Werk jij nog niet in de cloud? Kijk dan hier.