OAuth
OAuth is een open standaard voor autorisatie waarmee een app of dienst namens jou toegang krijgt tot een andere dienst, zonder dat je je wachtwoord hoeft te delen. In plaats van je inloggegevens door te geven, krijgt de app een tijdelijk toegangsbewijs (een token) dat precies vastlegt wat hij wel en niet mag doen. De huidige versie, OAuth 2.0, is de de-factostandaard achter “Inloggen met Microsoft” of “Inloggen met Google” en vormt de basis onder veilige koppelingen tussen clouddiensten. Vaak wordt OAuth gecombineerd met OpenID Connect, dat er een authenticatielaag (identiteitscontrole) bovenop legt.
Hoe werkt het?
OAuth werkt met tokens in plaats van wachtwoorden. Wil een print-app bijvoorbeeld verbinden met je Microsoft 365-omgeving, dan word je doorgestuurd naar de inlogpagina van Microsoft. Daar geef je toestemming, en Microsoft geeft de app een access token terug. De app gebruikt dat token om de gevraagde actie uit te voeren, binnen de grenzen die jij hebt goedgekeurd (de zogeheten scopes).
Het mooie: je wachtwoord verlaat nooit de identiteitsprovider (zoals Microsoft Entra ID of Google Workspace). Tokens verlopen automatisch en kun je op elk moment intrekken. Zo houd je als beheerder de regie, ook als je met tientallen gekoppelde apps werkt.
Waarom OAuth belangrijk is
- Veiliger: wachtwoorden worden niet gedeeld of opgeslagen in externe apps, wat het aanvalsoppervlak flink verkleint.
- Beheersbaar: je bepaalt per app welke rechten (scopes) gelden en trekt toegang met één klik in.
- Gebruiksvriendelijk: medewerkers loggen in met hun bestaande account, zonder extra wachtwoorden.
- Toekomstbestendig: moderne clouddiensten stappen af van basisauthenticatie en vereisen steeds vaker OAuth.
- Auditbaar: je ziet centraal welke apps toegang hebben en wanneer die is verleend.
In de praktijk
Stel: je bent systeembeheerder bij een scholengemeenschap die overstapt naar cloud print-management. De print-software moet weten wie er inlogt bij de multifunctional, zodat printjobs bij de juiste medewerker of leerling terechtkomen. In plaats van een aparte gebruikersdatabase op te tuigen, koppel je de oplossing via OAuth aan Microsoft Entra ID.
Bij de eerste koppeling log je als beheerder eenmalig in en geef je toestemming (admin consent) voor de gevraagde scopes, bijvoorbeeld het uitlezen van gebruikersnamen. Vanaf dat moment authenticeren gebruikers zich met hun schoolaccount aan de printer. Verlaat een docent de organisatie, dan verdwijnt de toegang automatisch mee met het account. Geen dubbel beheer, geen losse wachtwoorden, en volledig in lijn met een strak printbeleid.
OAuth en cloudprinten
Bij cloudprinten is OAuth de lijm tussen je printomgeving en je identiteitsprovider. Oplossingen als Printix en de andere platformen in ons cloudprint-aanbod leunen op OAuth om veilig te koppelen aan Microsoft 365 of Google Workspace. Zo maak je single sign-on (SSO) mogelijk: medewerkers loggen één keer in en printen zonder gedoe.
OAuth speelt ook een sleutelrol als je print-app moet praten met Microsoft Universal Print of breder wilt printen vanuit Microsoft 365. Wil je sparren over de veiligste koppeling voor jouw situatie? De specialisten van Cloudprinten.nl denken graag met je mee.
Verwante termen
Veelgestelde vragen
Wat is het verschil tussen OAuth en SSO?
OAuth regelt de autorisatie: wat een app namens jou mag doen. SSO regelt dat je met één inlog meerdere diensten gebruikt. In de praktijk werken ze samen: OAuth (vaak met OpenID Connect) is de techniek die SSO tussen je printomgeving en Microsoft of Google mogelijk maakt.
Is OAuth veilig genoeg voor mijn printomgeving?
Ja. Omdat je wachtwoord de identiteitsprovider nooit verlaat en tokens tijdelijk en intrekbaar zijn, is OAuth juist een veiligere keuze dan wachtwoorden delen. Je bepaalt zelf welke rechten je toekent en houdt centraal overzicht over gekoppelde apps.
Moet ik OAuth zelf configureren?
Meestal komt het neer op eenmalig toestemming geven (admin consent) in je Microsoft- of Google-omgeving. De rest verloopt automatisch. Wij begeleiden je bij het opzetten, zodat de koppeling in één keer goed en zonder gedoe staat.