Integratie Gids
SSO, API en integratiemogelijkheden
Integratie Gids
Overzicht
Deze gids beschrijft de beschikbare integratiemogelijkheden van het Noveu platform.
Integratie Methoden
1. Single Sign-On (SSO)
SAML 2.0
Onze identity provider (Zitadel) ondersteunt naast OIDC ook SAML 2.0-login voor klanten die hun eigen IdP willen koppelen (bijvoorbeeld Azure Active Directory, Okta, ADFS of Keycloak). Er is geen vast, publiek gepubliceerd SAML-endpoint per tenant: metadata en het ACS-endpoint worden per klant aangeleverd door Noveu support bij het opzetten van de koppeling.
Vereiste Claims:
email(verplicht)nameofdisplayNamegroups(optioneel, voor RBAC)
OIDC / OAuth 2.0
Ondersteunde flows:
- Authorization Code + PKCE (aanbevolen)
- Implicit (legacy)
Endpoints:
Authorization: https://auth.noveu.eu/{tenant}/authorize
Token: https://auth.noveu.eu/{tenant}/token
UserInfo: https://auth.noveu.eu/{tenant}/userinfo
JWKS: https://auth.noveu.eu/{tenant}/.well-known/jwks
Scopes:
| Scope | Beschrijving |
|---|---|
| openid | Required voor OIDC |
| profile | Naam, avatar |
| E-mailadres | |
| groups | Groepslidmaatschappen |
| offline_access | Refresh tokens |
2. Directory Sync
Directorysynchronisatie is niet beschikbaar. Er is geen koppeling die gebruikers, groepen of rechten uit Active Directory overneemt, en er is geen SCIM-endpoint. Gebruikers worden in Noveu zelf beheerd.
3. API Integratie
REST API
Base URL: https://api.noveu.eu/v1
Authenticatie:
- Bearer token (OAuth 2.0)
- API Key + Secret (service accounts)
Rate Limits:
| Tier | Requests/min | Burst |
|---|---|---|
| Basis | 60 | 100 |
| Pro | 300 | 500 |
| Enterprise | 1000+ | Custom |
Voorbeeld Request:
curl -X GET "https://api.noveu.eu/v1/users" \
-H "Authorization: Bearer {access_token}" \
-H "Content-Type: application/json"
Response Format:
{
"data": [...],
"meta": {
"page": 1,
"per_page": 50,
"total": 150
},
"links": {
"next": "https://api.../users?page=2"
}
}
Webhooks
Beschikbare Events:
| Event | Beschrijving |
|---|---|
| user.created | Nieuwe gebruiker |
| user.updated | Gebruiker gewijzigd |
| user.deleted | Gebruiker verwijderd |
| message.received | Mail ontvangen |
| file.shared | Bestand gedeeld |
| incident.created | Security incident |
Webhook Payload:
{
"event": "user.created",
"timestamp": "2026-01-15T10:30:00Z",
"data": {
"id": "user-uuid",
"email": "[email protected]",
"name": "Example User"
},
"signature": "sha256=..."
}
4. Log Forwarding
SIEM Integratie
Ondersteunde formaten:
- Syslog (RFC 5424)
- JSON over HTTPS
- CEF (Common Event Format)
Configuratie (Syslog):
Protocol: TCP/TLS
Port: 6514
Format: RFC 5424
Facility: LOCAL0
Log Types:
| Type | Inhoud | Volume |
|---|---|---|
| Authentication | Login/logout events | Laag |
| Authorization | Access decisions | Medium |
| Audit | Admin actions | Laag |
| Security | Threats, anomalies | Variabel |
| Application | User actions | Hoog |
5. Email Integratie
IMAP/SMTP
Instellingen:
| Protocol | Server | Port | Encryptie |
|---|---|---|---|
| IMAP | mail.noveu.eu | 993 | TLS |
| SMTP | mail.noveu.eu | 587 | STARTTLS |
| POP3 | mail.noveu.eu | 995 | TLS |
Automatische clientinstellingen
Er is een autodiscover-endpoint dat IMAP- en SMTP-instellingen teruggeeft:
Autodiscover: https://autodiscover.noveu.eu/autodiscover/autodiscover.xml
Dit dekt niet elke client automatisch. In de praktijk: iOS/iPadOS gebruikt een losse .mobileconfig-profielinstaller (geen autodiscover), macOS Mail detecteert de servers vaak automatisch maar niet gegarandeerd, en Outlook (Windows) en Android vragen om de IMAP/SMTP-waarden handmatig in te voeren. POP3 wordt ook ondersteund, maar staat niet in de autodiscover-respons; voer die instellingen altijd handmatig in.
Agenda en contacten
Agenda en contacten zijn bereikbaar via de web-app en de API van het platform. Een publiek CalDAV- of CardDAV-endpoint is er nog niet.
6. File Storage
Bestanden lopen via de API van het platform. Er is geen WebDAV-endpoint en geen publieke S3-compatibele API.
Voorbeelden
Azure AD SSO Setup
-
Azure Portal
- Enterprise Applications → New Application
- Add custom SAML application
-
Configureer Claims:
user.mail → email user.displayname → name user.groups → groups -
Noveu support
- Lever de Azure-metadata aan bij Noveu support
- Wij zetten de koppeling op en sturen de ACS-gegevens terug
-
Verwerk de ACS-gegevens in Azure
- Vul de ontvangen reply-URL (ACS-URL) en identifier in bij Basic SAML Configuration van uw eigen Azure enterprise application
- Noveu kan dit niet voor u doen: dit staat in uw Azure-tenant
-
Test:
- Initiate login from Noveu
- Verify redirect to Azure
- Confirm user creation
Power Automate / Logic Apps
- Custom connector aanmaken met OpenAPI spec
- OAuth 2.0 connection configureren
- Actions beschikbaar:
- Get users
- Create user
- Send mail
- Create ticket
SDKs en Libraries
| Taal | Package | Status |
|---|---|---|
| Python | noveu-sdk | Beschikbaar |
| JavaScript | @noveu/sdk | Beschikbaar |
| C# / .NET | Noveu.SDK | In ontwikkeling |
| Java | noveu-java | In ontwikkeling |
Python Voorbeeld:
from noveu import Client
client = Client(
tenant="example",
client_id="...",
client_secret="..."
)
users = client.users.list(limit=100)
for user in users:
print(user.email)
Troubleshooting
Common Issues
| Issue | Oorzaak | Oplossing |
|---|---|---|
| SAML assertion invalid | Clock skew | NTP synchronisatie |
| Token expired | Short lifetime | Refresh token gebruiken |
| 403 Forbidden | Insufficient scope | Controleer scopes |
| Rate limited | Te veel requests | Exponential backoff |
Debug Mode
Test mode voor integraties:
# Header toevoegen
X-Noveu-Debug: true
# Response bevat extra info:
X-Request-Id: uuid
X-Debug-Info: {...}
Support
- Documentatie: docs.noveu.eu
- API Reference: api.noveu.eu/docs
- Support: [email protected]
Laatste update: Januari 2026
API versie: v1
Vragen over dit document?
Neem contact op voor implementatie advies of een persoonlijke demo.