> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://helpdesk.pluvo.com/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# SSO via Afas Profit

Mit Pluvo kannst du ganz einfach Single Sign-On (SSO) für deine Akademie einrichten. In diesem Artikel erklären wir, wie du die erforderlichen Daten in AFAS abrufen kannst.
Sobald du diese Daten hast, kannst du Single Sign-On (SSO) problemlos in Pluvo implementieren. Weitere Informationen findest du in [diesem Artikel](/nl/article/single-sign-on-sso-instellen-in-pluvo-16fs305/).

|| Hinweis: Für die folgenden Schritte benötigst du ein Administrator-Konto für AFAS und ein Firmenabonnement bei Pluvo.


# Einstellungen in deinem AFAS-Portal

1. Melde dich bei www.afasonline.nl als Portal-Administrator an.

2. Gehe zu Verwaltung / Externe Anwendung.

3. Fülle die erforderlichen Felder wie folgt aus:
* URL: https://dein-subdomain.pluvo.com/ oder dein eigenes, benutzerdefiniertes Domainnamen
* Redirect-Url: https://dein-subdomain.pluvo.com/oidc/callback/ oder dein eigenes, benutzerdefiniertes Domainnamen + /oidc/callback/ 

4. Nachdem du die Daten gespeichert hast, kopiere die Client-ID und das Client-Secret. Diese Informationen benötigst du für die Konfiguration in Pluvo.

Weitere Hilfe findest du auf der folgenden AFAS-Helpdesk-Seite: https://help.afas.nl/help/NL/SE/plv2_Config_SSO_2.htm

# Pluvo SSO Einstellungen

Gehe zu Pluvo und navigiere zu Verwaltung > Einstellungen > SSO & LTI. Fülle dort die folgenden Felder aus:
* OAuth-Client-ID: ..... [Diese hast du oben erhalten]
* OAuth-Client-Secret: ....... [Diese hast du oben erhalten]

Die folgenden Felder sollten mit den standardmäßigen AFAS SSO-Parametern ausgefüllt werden:

* Authorization-Endpoint: https://sts.afasonline.com/connect/authorize/
* Token-Endpoint: https://sts.afasonline.com/connect/token/
* User-Endpoint: -- Dieses Feld leer lassen --
* Scope: openid email
* Oidc-Sign-Algorithmus: RS256
* Oidc-Op-Jwks-Endpoint: https://sts.afasonline.com/.well-known/openid-configuration/jwks/

Fülle die Felder aus, klicke auf "Speichern" und setze den Schieberegler auf "aktiv".