Maak je koppelingen klaar voor OAuth

Het authenticatietype OAuth wordt de standaard voor koppelingen. Gebruik je koppelingen met AFAS Profit? Dan is het belangrijk om voor 31 augustus 2027 over te stappen van authenticatie o.b.v. een token naar authenticatie o.b.v OAuth (Open Authorization).

Controleer nu al of jouw koppelingen hier klaar voor zijn. 

 

Waarom de overstap naar OAuth?

    Tot nu toe werken veel koppelingen met het authenticatietype o.b.v token (classic). Koppelingen gebruiken een token om toegang te krijgen tot AFAS Profit. Je kunt een token zien als een digitale sleutel. Met die sleutel herkent Profit welke applicatie verbinding maakt en welke gegevens die applicatie mag gebruiken.

    Het authenticatietype o.b.v token (classic) was al veilig, maar past minder goed bij de manier waarop organisaties tegenwoordig hun digitale toegang beveiligen.

    OAuth voegt een extra controle toe voordat een koppeling toegang krijgt. Vergelijk het met een gebouw met een receptie. Met een sleutel loop je direct naar binnen. Met OAuth meld je je eerst aan. Pas na controle krijg je een tijdelijke bezoekerspas.

    Zo werkt OAuth ook. Eerst controleert AFAS of de koppeling toegang mag krijgen. Daarna ontvangt de koppeling een tijdelijk toegangstoken. Hierdoor houd je meer controle over:

    • Wie toegang krijgt
    • Welke gegevens toegankelijk zijn
    • Hoelang de toegang geldig blijft

    Classic tokens verdwijnen dus niet omdat ze onveilig waren, maar omdat OAuth beter aansluit op moderne beveiligingsstandaarden.

    Wat verandert er?

     

    App Connectoren met het authenticatietype Classic token werken na 31 augustus 2027 niet meer. Hiervoor stap je over op een nieuwe App Connector met OAuth.

    Hybride App Connectoren blijven na deze datum werken. Heb je binnen een hybride App Connector Classic tokens aan gebruikers uitgedeeld? Dan zet je alleen deze gebruikers over naar OAuth. Je hoeft hiervoor geen nieuwe App Connector aan te maken.

    Tot 31 augustus 2027 geldt een overgangsperiode. De regels voor het gebruik en beheer van Classic tokens veranderen al eerder. Hieronder lees je wat dit voor jou betekent.

    Classic tokens krijgen een einddatum

    In september krijgen bestaande Classic tokens een einddatum: 15 februari 2027. Vanaf die datum werken ze niet meer. Je kunt dan binnen de bestaande App Connector tijdelijk  een nieuw Classic token aanmaken.

    Nieuwe tokens zijn tijdelijk geldig

    Maak je na 15 februari 2027 een nieuw Classic token aan? Dan krijgt dit token een beperkte geldigheid. Zo kun je een koppeling tijdelijk laten werken terwijl je de overstap naar OAuth regelt. De uiterste datum is 31 augustus 2027.

    Blokkade op oude koppelingen 

    App Connectoren die 6 maanden of langer niet zijn gebruikt, worden geblokkeerd. Zo verdwijnen oude koppelingen die niet meer actief zijn. Controleer daarom welke App Connectoren je nog nodig hebt.

    Wat moet je leverancier doen?

     

    Gebruik je een koppeling met een Classic token? Dan moet de leverancier of ontwikkelaar controleren of de koppeling OAuth ondersteunt.

    Deze aanpassing zit niet in Profit, maar in de software die koppelt met Profit. In Profit maak je een nieuwe App Connector met OAuth aan. De gekoppelde software moet daarna met OAuth verbinding maken.

    Vraag je leverancier om:

    • Te controleren of de koppeling OAuth ondersteunt
    • Te bepalen welke OAuth-methode nodig is
    • De koppeling technisch aan te passen
    • Samen met jou te testen of de koppeling goed werkt

    Er zijn twee manieren om OAuth te gebruiken: Client credentilas flow of Authorization flow. Voor de meeste koppelingen gebruik je Client credentials flows. Stuur deze technische documentatie door naar je leverancier.

    Client credentials flow

    Deze methode gebruik je meestal bij automatische koppelingen tussen twee systemen. Er logt geen gebruiker in. De gekoppelde applicatie vraagt zelf toegang aan en gebruikt daarna een tijdelijk toegangstoken. Dit past bij koppelingen die automatisch gegevens ophalen of bijwerken in Profit.

    Authorization code flow

    Deze methode gebruik je als een gebruiker zelf moet inloggen en toestemming geeft. De gebruiker logt in via AFAS Online en geeft de applicatie toegang tot gegevens in Profit. Dit past bijvoorbeeld bij een koppeling waarbij een medewerker zelf toegang geeft, zoals bij een plugin of gebruikersactie.

    Wat moet jij in Profit doen?

    Ondersteunt de koppeling OAuth? Volg dan de stappen hieronder. De aanpak verschilt voor App Connectoren
    met een Classic token en Hybride.

    Je App Connector gebruikt een Classic token

    Maak een nieuwe App Connector aan met het authenticatietype OAuth. Neem de inrichting van de bestaande App Connector over en test de koppeling voordat je de oude App Connector verwijdert. Gebruik hiervoor het artikel overstappen van Classic token naar OAuth.

    Je App Connector is Hybride

    Je hoeft geen nieuwe App Connector aan te maken. Controleer op het tabblad: Gebruikerstokens welke gebruikers een Classic token hebben. Laat deze gebruikers voortaan via OAuth inloggen. Werkt OAuth goed? Verwijder dan de Classic tokens. Raadpleeg het artikel Overstappen van Classic token naar OAuth.

    Veelgestelde vragen

    Moet elke klant iets doen?
    Nee. Je hoeft alleen actie te ondernemen bij eigen App Connectoren van het type Onderhoud door klant met het authenticatietype Classic token of Hybride.

    • Bij Classic token maak je een nieuwe OAuth App Connector aan.
    • Bij Hybride controleer je of gebruikers nog een Classic token hebben. Alleen deze gebruikers zet je over naar OAuth. De bestaande App Connector kan blijven staan.

    Wat gebeurt er als ik niets doe?
    Gebruik je na 31 augustus 2027 nog een Classic token? Dan werkt de koppeling niet meer. Daardoor kunnen automatische gegevensuitwisseling en andere belangrijke bedrijfsprocessen stilvallen. Controleer daarom op tijd welke koppelingen je gebruikt en stap vóór deze datum over op OAuth.

    Moet ik altijd een nieuwe App Connector aanmaken?
    Nee. Dat hangt af van het authenticatietype .Controleer zowel Classic als hybride App Connectoren. Bij Classic maak je een nieuwe OAuth App Connector aan. Bij Hybride pas je alleen de gebruikers met een Classic token aan.

    Hebben jullie AFAS-Partners geïnformeerd?
    Ja, AFAS-Partners zijn ook geïnformeerd over deze wijziging. 

    Ik heb een koppeling met een leverancier die geen AFAS-partner is. Wat nu?
    Neem contact op met de leverancier van de koppeling en vraag of deze OAuth ondersteunt. Ondersteunt de koppeling OAuth nog niet? Stuur dan de technische documentatie van AFAS door. Daarmee kan de leverancier de koppeling aanpassen voor OAuth. Plan de overstap ruim vóór 31 augustus 2027, zodat je voldoende tijd hebt om de koppeling te testen.

    Weet je niet van welke leverancier de koppeling is of krijg je geen contact?
    Dien dan een klantkans in. Deze wordt gedeeld met alle AFAS-partners. Een partner kan je vervolgens helpen om een nieuwe koppeling te maken.

    Moet ik iets doen met App Connectoren die AFAS standaard uitlevert?
    Nee. Voor App Connectoren die AFAS standaard uitlevert, hoef je zelf niets te doen. Dit geldt bijvoorbeeld voor App Connectoren met een ander type dan Onderhoud door klant, zoals:

    • AFAS Payment Service
    • AFAS Remote tool;
    • Profit Communication Center
    • AOL Connector Token Service

    AFAS zet deze koppelingen zelf om naar OAuth.  Je hoeft alleen actie te ondernemen bij App Connectoren met Type: Onderhoud door klant en Authenticatietype: Classic token.

    Heb je vragen?

    Support staat voor je klaar!