> For the complete documentation index, see [llms.txt](https://engyon.gitbook.io/engyon/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://engyon.gitbook.io/engyon/setup/beheer-binnen-engyon/uitnodigen-van-mede-auditors.md).

# Uitnodigen van mede-auditors

Voor het uitnodigen van mede-auditors is het nodig om binnen Engyon naar **Opties** :wrench: te navigeren. Binnen de opties is een scherm met :office:**Organisatie**

**Binnen de organisatie pagina zijn 3 tabbladen zichtbaar:**

* Gebruikers
* [Klanten](/engyon/setup/beheer-binnen-engyon/aanmaken-van-een-klantorganisatie.md)
* [Audits](/engyon/setup/beheer-binnen-engyon/aanmaken-van-een-audit.md)

### Handmatig uitnodigen van een gebruiker

Om een gebruiker uit te nodigen is het nodig om in het Gebruikers tabblad, rechtsbovenin de **+ Auditor** knop in te drukken. Dit laat de volgende dialoog zien:

<figure><img src="/files/x3oI0Bz25t5nBTuBtZUt" alt=""><figcaption></figcaption></figure>

Het email adres is het email adres van de gebruiker die wordt uitgenodigd. De rol is de rol die de gebruiker gaat krijgen binnen de Auditor organisatie:

* Account manager: deze rol geeft de mogelijkheid om gebruikers toe te voegen en de audits te zien (maar niet te openen)
* Lezer: deze rol geeft de mogelijk om dingen te zien binnen de Auditor organisatie maar niet aan te passen

De gebruiker krijgt na nodig uit een email met de mogelijkheid om een profiel op te zetten.&#x20;

{% hint style="info" %}
De gebruiker heeft na uitnodging niet automatisch toegang tot audits, dit moet nog los opgezet worden
{% endhint %}

### Automatische aanmaak van gebruikers

Naast het handmatig uitnodigen van gebruikers in Engyon, is het ook mogelijk om gebruikers automatisch aan te maken. Hiervoor biedt Engyon een SCIM 2.0 integratie. Deze integratie kan geconfigureerd worden in de linkerkolom van het  :office: **Organisatie** scherm. Als de organisatie *single sign-on* heeft geconfigureerd, wordt er in de linkerkolom een **provisioning** kopje getoond.&#x20;

Om de SCIM integratie te configuren moet de gebruiker op de <img src="/files/aqDLLCjICgIknp8VW21Q" alt="" data-size="line"> knop naast de **provisioning** kop klikken. Dit opent een modal waar een naam gegeven kan worden aan de integratie. Deze naam is puur ter indentificatie.

<figure><img src="/files/yFQkZxfLWjKnv2YxOBOr" alt=""><figcaption></figcaption></figure>

Als de integratie is aangemaakt worden de gegevens getoon die nodig zijn om de SCIM integratie op te zetten bij de *identity provider*. Dit betreft de *base url* en de *bearer token*. Sla de token op een veilige plaats op, want deze kan later niet opnieuw getoond worden (er kan wel een nieuwe token aangemaakt worden).

<figure><img src="/files/AasaKnKo5dSP1fapR3ya" alt=""><figcaption></figcaption></figure>

> Het is alleen mogelijk om gebruikers toegang te geven te tot de Engyon applicatie met een specifieke rol binnen de *auditor organisatie*. Gebruikers kunnen dus niet via SCIM een rol krijgen op een *client organisatie* of op een *audit*.&#x20;

***

De technische documentatie van de SCIM integratie is hieronder beschikbaar in *Engyon Automated User Provisioning.pdf".*

{% file src="/files/vwqxsDf2CstHjuHpMqva" %}

#### **Hoe lang is de uitnodiging van de Engyon Audit Hub geldig?**&#x20;

Een uitnodiging is 3 dagen geldig. Bij SSO kijken we niet of de uitnodiging nog geldig is. Dat komt omdat we in dat geval geen link delen die in verkeerde handen kan vallen (met een uitnodiging die vervalt maak je de kans daar op weer wat kleiner).

#### Als je voor de eerste keer inlogt gebruik je de authenicater app. Als je inlogt hiermee dan kom je op een pagina met ‘herstelcodes’. Wat doe je met de herstelcodes?

Als er met SSO ingelogd wordt, dan is er geen authenticator app nodig. De herstelcodes zijn voor het geval dat iemand zijn authenticator app kwijt raakt. In dat geval kan een herstelcode gebruikt worden om weer in de applicatie te komen en vervolgens de MFA te resetten. Het is dus aan te raden om de herstelcodes op te slaan.
