NoveuNOVEU
Terug naar Resources
Implementatie12 min leestijd

Integratie Gids

SSO, API en integratiemogelijkheden

Integratie Gids

Overzicht

Deze gids beschrijft de beschikbare integratiemogelijkheden van het Noveu platform.

Integratie Methoden

1. Single Sign-On (SSO)

SAML 2.0

Onze identity provider (Zitadel) ondersteunt naast OIDC ook SAML 2.0-login voor klanten die hun eigen IdP willen koppelen (bijvoorbeeld Azure Active Directory, Okta, ADFS of Keycloak). Er is geen vast, publiek gepubliceerd SAML-endpoint per tenant: metadata en het ACS-endpoint worden per klant aangeleverd door Noveu support bij het opzetten van de koppeling.

Vereiste Claims:

  • email (verplicht)
  • name of displayName
  • groups (optioneel, voor RBAC)

OIDC / OAuth 2.0

Ondersteunde flows:

  • Authorization Code + PKCE (aanbevolen)
  • Implicit (legacy)

Endpoints:

Authorization: https://auth.noveu.eu/{tenant}/authorize
Token:         https://auth.noveu.eu/{tenant}/token
UserInfo:      https://auth.noveu.eu/{tenant}/userinfo
JWKS:          https://auth.noveu.eu/{tenant}/.well-known/jwks

Scopes:

ScopeBeschrijving
openidRequired voor OIDC
profileNaam, avatar
emailE-mailadres
groupsGroepslidmaatschappen
offline_accessRefresh tokens

2. Directory Sync

Directorysynchronisatie is niet beschikbaar. Er is geen koppeling die gebruikers, groepen of rechten uit Active Directory overneemt, en er is geen SCIM-endpoint. Gebruikers worden in Noveu zelf beheerd.

3. API Integratie

REST API

Base URL: https://api.noveu.eu/v1

Authenticatie:

  • Bearer token (OAuth 2.0)
  • API Key + Secret (service accounts)

Rate Limits:

TierRequests/minBurst
Basis60100
Pro300500
Enterprise1000+Custom

Voorbeeld Request:

curl -X GET "https://api.noveu.eu/v1/users" \
  -H "Authorization: Bearer {access_token}" \
  -H "Content-Type: application/json"

Response Format:

{
  "data": [...],
  "meta": {
    "page": 1,
    "per_page": 50,
    "total": 150
  },
  "links": {
    "next": "https://api.../users?page=2"
  }
}

Webhooks

Beschikbare Events:

EventBeschrijving
user.createdNieuwe gebruiker
user.updatedGebruiker gewijzigd
user.deletedGebruiker verwijderd
message.receivedMail ontvangen
file.sharedBestand gedeeld
incident.createdSecurity incident

Webhook Payload:

{
  "event": "user.created",
  "timestamp": "2026-01-15T10:30:00Z",
  "data": {
    "id": "user-uuid",
    "email": "[email protected]",
    "name": "Example User"
  },
  "signature": "sha256=..."
}

4. Log Forwarding

SIEM Integratie

Ondersteunde formaten:

  • Syslog (RFC 5424)
  • JSON over HTTPS
  • CEF (Common Event Format)

Configuratie (Syslog):

Protocol: TCP/TLS
Port: 6514
Format: RFC 5424
Facility: LOCAL0

Log Types:

TypeInhoudVolume
AuthenticationLogin/logout eventsLaag
AuthorizationAccess decisionsMedium
AuditAdmin actionsLaag
SecurityThreats, anomaliesVariabel
ApplicationUser actionsHoog

5. Email Integratie

IMAP/SMTP

Instellingen:

ProtocolServerPortEncryptie
IMAPmail.noveu.eu993TLS
SMTPmail.noveu.eu587STARTTLS
POP3mail.noveu.eu995TLS

Automatische clientinstellingen

Er is een autodiscover-endpoint dat IMAP- en SMTP-instellingen teruggeeft:

Autodiscover: https://autodiscover.noveu.eu/autodiscover/autodiscover.xml

Dit dekt niet elke client automatisch. In de praktijk: iOS/iPadOS gebruikt een losse .mobileconfig-profielinstaller (geen autodiscover), macOS Mail detecteert de servers vaak automatisch maar niet gegarandeerd, en Outlook (Windows) en Android vragen om de IMAP/SMTP-waarden handmatig in te voeren. POP3 wordt ook ondersteund, maar staat niet in de autodiscover-respons; voer die instellingen altijd handmatig in.

Agenda en contacten

Agenda en contacten zijn bereikbaar via de web-app en de API van het platform. Een publiek CalDAV- of CardDAV-endpoint is er nog niet.

6. File Storage

Bestanden lopen via de API van het platform. Er is geen WebDAV-endpoint en geen publieke S3-compatibele API.

Voorbeelden

Azure AD SSO Setup

  1. Azure Portal

    • Enterprise Applications → New Application
    • Add custom SAML application
  2. Configureer Claims:

    user.mail → email
    user.displayname → name
    user.groups → groups
    
  3. Noveu support

    • Lever de Azure-metadata aan bij Noveu support
    • Wij zetten de koppeling op en sturen de ACS-gegevens terug
  4. Verwerk de ACS-gegevens in Azure

    • Vul de ontvangen reply-URL (ACS-URL) en identifier in bij Basic SAML Configuration van uw eigen Azure enterprise application
    • Noveu kan dit niet voor u doen: dit staat in uw Azure-tenant
  5. Test:

    • Initiate login from Noveu
    • Verify redirect to Azure
    • Confirm user creation

Power Automate / Logic Apps

  1. Custom connector aanmaken met OpenAPI spec
  2. OAuth 2.0 connection configureren
  3. Actions beschikbaar:
    • Get users
    • Create user
    • Send mail
    • Create ticket

SDKs en Libraries

TaalPackageStatus
Pythonnoveu-sdkBeschikbaar
JavaScript@noveu/sdkBeschikbaar
C# / .NETNoveu.SDKIn ontwikkeling
Javanoveu-javaIn ontwikkeling

Python Voorbeeld:

from noveu import Client

client = Client(
    tenant="example",
    client_id="...",
    client_secret="..."
)

users = client.users.list(limit=100)
for user in users:
    print(user.email)

Troubleshooting

Common Issues

IssueOorzaakOplossing
SAML assertion invalidClock skewNTP synchronisatie
Token expiredShort lifetimeRefresh token gebruiken
403 ForbiddenInsufficient scopeControleer scopes
Rate limitedTe veel requestsExponential backoff

Debug Mode

Test mode voor integraties:

# Header toevoegen
X-Noveu-Debug: true

# Response bevat extra info:
X-Request-Id: uuid
X-Debug-Info: {...}

Support

  • Documentatie: docs.noveu.eu
  • API Reference: api.noveu.eu/docs
  • Support: [email protected]

Laatste update: Januari 2026
API versie: v1

Vragen over dit document?

Neem contact op voor implementatie advies of een persoonlijke demo.