- Kennisbank
- Account & Opstelling
- Gebruikersbeheer
- HubSpot-gebruikers via Okta toegang geven tot SCIM
HubSpot-gebruikers via Okta toegang geven tot SCIM
Laatst bijgewerkt: 13 augustus 2026
Beschikbaar met elk van de volgende abonnementen, behalve waar vermeld:
-
Marketing Hub Professional, Enterprise
-
Sales Hub Professional, Enterprise
-
Service Hub Professional, Enterprise
-
Content Hub Professional, Enterprise
-
Revenue Hub Professional, Enterprise
Het aanmaken van gebruikers via SCIM (het System for Cross-domain Identity Management) biedt een veilige en geautomatiseerde manier om HubSpot-gebruikers aan te maken en te beheren via Okta.
Als je identiteitsprovider niet Okta of Google is, kun je een aangepaste SCIM-integratie instellen. Hiermee kun je SCIM zo configureren dat gebruikers worden aangemaakt vanuit providers zoals Microsoft Entra ID, PingFederate, OneLogin en JumpCloud. Lees meer over het instellen van SCIM voor je identiteitsprovider.
Hieronder lees je hoe je het aanmaken van gebruikers via Okta kunt instellen.
Voordat je aan de slag gaat
Zorg ervoor dat je, voordat je met deze functie aan de slag gaat, volledig begrijpt welke stappen je vooraf moet nemen, wat de beperkingen van de functie zijn en wat de mogelijke gevolgen van het gebruik ervan zijn.
Zorg dat je de vereisten begrijpt
- Single sign-on (SSO) moet zijn ingeschakeld in je HubSpot-account.
- Het wordt aanbevolen om in HubSpot sets met gebruikersrechten in te stellen op basis van de Okta-rollen van je team, voordat je SCIM instelt.
- Om gebruikersrechten in te stellen, moet u rechten sets aanmaken in HubSpot. Okta kan vervolgens rechten toewijzen aan een gebruiker als diens rol in Okta overeenkomt met de naam van de HubSpot-rechten set.
- Om je domein te verifiëren, moet je je DNS-records bijwerken. Zorg ervoor dat je de inloggegevens van je DNS-provider hebt en toegang hebt tot de TXT-records.
Beperkingen en aandachtspunten
- Het toewijzen van licenties verschilt naargelang je al dan niet het op licenties gebaseerde prijsmodel gebruikt:
- Als je geen gebruikmaakt van een op seats gebaseerd prijsmodel: om seats toe te wijzen aan gebruikers die via SCIM zijn ingesteld, koop je de seats in HubSpot en maak je een machtigingsset aan met een betaalde seat. Ga terug naar Okta en stel de rollen van de gebruiker zo in dat ze overeenkomen met de machtigingsset.
- Als je het op seats gebaseerde prijsmodel gebruikt: wanneer een machtigingsset via SCIM/API wordt toegewezen, wijst HubSpot de gebruiker automatisch de best beschikbare seat toe die alle machtigingen in die set ondersteunt.
SCIM-provisioning instellen
Om SCIM-gebruikersprovisioning via Okta in te stellen, moet je eerst de HubSpot-app in Okta toevoegen en vervolgens gebruikers aan de app toewijzen:
- Log in bij Okta.
- Selecteer in het menu aan de linkerkant 'Applications' > 'Applications' en zoek vervolgens de HubSpot-applicatie in je Okta-account om deze toe te voegen.
- Klik in het scherm van de HubSpot-app op het tabblad Provisioning en klik vervolgens op API-integratie configureren.

- Vink het selectievakje 'API-integratie inschakelen ' aan en klik vervolgens op 'Authenticeren met HubSpot'. Er wordt een nieuw venster geopend waarin je Okta toegang kunt geven tot je HubSpot-account.
- Selecteer in het HubSpot-venster het account waarmee je Okta wilt integreren en klik vervolgens op 'Account kiezen'.
- Klik op 'App verbinden'. Het venster wordt gesloten en je wordt doorgestuurd naar de Okta-beheerdersconsole.
- Klik op 'Opslaan'.
- Selecteer op het tabblad 'Provisioning' hoe je wilt dat Okta gebruikers aanmaakt in HubSpot door op 'Bewerken' te klikken.

- Schakel de selectievakjes 'Inschakelen' in naast 'Gebruikers aanmaken', 'Gebruikersattributen bijwerken' en 'Gebruikers deactiveren' om de integratie te configureren.
- Klik op 'Opslaan'.
- Wijs vervolgens gebruikers toe aan de HubSpot-app.
Verifieer je domein
Nadat je de HubSpot-app via Okta hebt toegevoegd, moet je je domein in HubSpot verifiëren door je DNS-records bij te werken.
- Klik in je HubSpot-account op het
instellingen-pictogram in de bovenste navigatiebalk. - Ga in het menu aan de linkerkant naar Integraties > Gekoppelde apps.
- Klik op Okta SCIM.
- Ga naar het tabblad Algemene instellingen.
- Voer in het veld 'Domein ' het e-mailverzenddomein van je gebruikers in.
- Klik op Opslaan.
- Klik op Nu verifiëren.

- Selecteer 'Volgende' in het dialoogvenster.
- Kopieer de waarde in de kolom 'Waarde '. Je gebruikt deze waarde vervolgens bij het aanmaken van een nieuw TXT-record bij je DNS-provider
- Log in op je DNS-provideraccount en maak vervolgens een nieuw TXT-record aan voor het domein dat je verifieert. Plak de waarde die je uit HubSpot hebt gekopieerd in het veld 'Waarde'/'Verwijst naar'/'Doel'.
- Nadat je het TXT-record hebt aangemaakt, ga je terug naar HubSpot en klik je op Volgende. Zodra de DNS-wijzigingen zijn doorgevoerd, wordt het domein geverifieerd.
Let op: het kan tot 48 uur duren voordat de DNS-wijzigingen zijn doorgevoerd en zichtbaar zijn in HubSpot.
Okta-rollen synchroniseren met HubSpot-toestemmingssets
Om gebruikersmachtigingen in te stellen, moet je machtigingssets aanmaken in HubSpot. Okta kan vervolgens machtigingen toewijzen aan een gebruiker als diens rollen in Okta exact overeenkomen met de naam van de HubSpot-machtigingsset, inclusief spaties en hoofdletters.
Om Okta toegang te geven om machtigingssets aan gebruikers toe te wijzen:
- Klik in je HubSpot-account op het
instellingen-pictogram in de bovenste navigatiebalk. - Klik in het menu aan de linkerkant op Integraties > Gekoppelde apps.
- Klik onder Alle apps op Okta SCIM.
- Schakel 'Beheer van machtigingssets ' in.
SCIM-provisioning uitschakelen
Om SCIM-provisioning in HubSpot uit te schakelen, moet je Okta SCIM in HubSpot verwijderen voordat je wijzigingen aanbrengt in je Okta-account.
- Klik in je HubSpot-account op het
instellingen-pictogram in de bovenste navigatiebalk. - Ga in het menu aan de linkerkant naar Integraties > Gekoppelde apps.
- Klik bij de Okta SCIM-app op het vervolgkeuzemenu 'Acties ' en klik vervolgens op 'Verwijderen'.
- In je Okta-account worden gebruikers bewerkbaar en worden ze niet langer gesynchroniseerd met SCIM.
Veelgestelde vragen
Kunnen gebruikers die via SCIM zijn aangemaakt, in HubSpot worden bewerkt?
Alleen gebruikersrechten kunnen in HubSpot worden bewerkt, en alleen als het beheer van rechten sets niet is geconfigureerd. Alle andere gebruikersinformatie, waaronder de gebruikersnaam en het e-mailadres, kan alleen via je identiteitsprovider worden bijgewerkt.
Waarom worden mijn toegewezen Okta-rollen niet weergegeven in mijn gebruikersrechtenreeks in HubSpot?
U moet het beheer van machtigingssets in HubSpot inschakelen om Okta-rollen te synchroniseren met HubSpot-machtigingssets. De naam van de machtigingsset in HubSpot moet exact overeenkomen met de namen van de rollen in Okta, inclusief alle spaties en hoofdletters.
Kan Okta gebruikers aan teams toewijzen?
Nee. Nadat de gebruiker echter aan HubSpot is toegevoegd, kun je het team handmatig in HubSpot bijwerken.
Wat gebeurt er als ik een SCIM-gebruiker in HubSpot of Okta verwijder?
Als je een gebruiker in HubSpot verwijdert, wordt de gebruiker niet verwijderd in Okta. Als je echter de toegang van een gebruiker tot HubSpot in Okta intrekt of zijn of haar account in Okta deactiveert, wordt de gebruiker ook in HubSpot gedeactiveerd. Als je een gebruiker toevoegt aan HubSpot, wordt de gebruiker niet toegevoegd aan Okta.
Wat gebeurt er met bestaande gebruikers in mijn HubSpot-account wanneer ik Okta koppel?
Nadat je SCIM via Okta hebt ingesteld, worden alle bestaande HubSpot-gebruikers die overeenkomen met gebruikers in Okta automatisch omgezet naar SCIM-gebruikers. HubSpot probeert de gebruiker een machtigingsset toe te wijzen op basis van zijn of haar rollen in Okta. Als de gebruiker in Okta geen rollen heeft die overeenkomen met de machtigingssets in HubSpot, krijgt de gebruiker slechts minimale machtigingen in HubSpot.
Ik krijg de foutmelding 'Dit domein kon niet worden geverifieerd'. Hoe los ik dit op?
Als je deze foutmelding ziet, controleer dan of je domein correct is ingevoerd, zonder spelfouten. Controleer ook of je de juiste waarde voor het TXT-record uit de configuratiestap in HubSpot hebt gekopieerd naar je DNS-provider.
