SSO (single sign on) - direct werken vanuit je ATS
• ATS connector module 30 Jul 2026 door Nick Broekman

Een recruiter heeft een vacature open staan in het ATS en wil hem promoten. In de praktijk betekent dat: een tweede tabblad, een tweede inlogscherm, een wachtwoord dat niemand meer weet, en daarna nog de juiste vacature terugzoeken. Precies op dat moment haakt de helft af en blijft de vacature onbereikbaar voor de kandidaten die je zoekt.

Met SSO (single sign-on) valt die drempel weg. Je collega logt in bij jullie ATS — meer niet. Klikt hij bij een vacature door naar Booston, dan is hij al ingelogd en staat hij direct op de juiste vacature. Het einddoel: iedere recruiter kan zijn eigen vacature promoten vanuit het systeem waarin hij toch al werkt, zonder tweede wachtwoord en zonder tussenkomst van een beheerder.

Dit artikel gaat de diepte in: wat SSO precies doet, hoe de twee varianten werken, welke ATS'en het ondersteunen, hoe Booston bepaalt aan welk account een collega gekoppeld wordt, wat je zelf in de hand houdt en waar je uitkomt als je doorklikt. Je vindt de instellingen die je zelf beheert via Settings → Users & Permissions.

Voordat je begint

  • Je hebt de rol Manager nodig om users te beheren en om te zien welke accounts via SSO zijn binnengekomen.
  • Je ATS moet aan Booston gekoppeld zijn. SSO werkt bovenop die koppeling: de vacatures komen uit je ATS, de login ook.
  • SSO wordt per ATS gebouwd en per omgeving aangezet. Booston richt dat samen met jou en je ATS-leverancier in; het is geen schuifje dat je zelf omzet.
  • Je Booston-omgeving heeft een eigen webadres nodig. Dat regelt Booston bij het inrichten van je omgeving.

Wat SSO precies doet

SSO betekent letterlijk: één keer inloggen, meerdere systemen in. Bij Booston is dat ene inlogmoment je ATS. Je ATS is de voordeur; Booston vertrouwt erop dat die voordeur de juiste persoon heeft binnengelaten en zet daarna zelf een sessie klaar.

Onder water gebeurt dat in drie stappen, elke keer opnieuw:

  1. Je ATS bevestigt wie je bent en geeft die bevestiging digitaal ondertekend mee aan Booston.
  2. Booston controleert die handtekening rechtstreeks bij de identiteitsservers van je ATS-leverancier, en kijkt of de ATS-omgeving waar de bevestiging vandaan komt écht aan jouw Booston-omgeving gekoppeld is. Klopt er iets niet, dan stopt het daar.
  3. Booston zoekt of maakt de bijbehorende user, controleert of die actief is en zet een beveiligde sessie klaar.

Even belangrijk is wat SSO niet doet:

  • Booston ontvangt, ziet of bewaart je ATS-wachtwoord nooit. Er wordt geen wachtwoord gesynchroniseerd.
  • SSO vervangt je Booston-account niet. Er ontstaat gewoon een user in Users & Permissions, met een rol en rechten — precies zoals bij een account dat je zelf aanmaakt.
  • SSO is geen koppeling met Microsoft Entra ID of Google Workspace. Booston koppelt vandaag op je ATS, niet rechtstreeks op je bedrijfsaccount. Log je bij je ATS al in met Microsoft of Google, dan werkt dat indirect gewoon door: je ATS regelt die stap, Booston vertrouwt de uitkomst.

Wat SSO je oplevert

De winst zit niet in het inlogscherm zelf, maar in wat er daarna wél gebeurt.

  • Geen tweede wachtwoord. Geen "wachtwoord vergeten" op de dag dat er een campagne live moet, en geen wachtwoordbeleid dat je op twee plekken moet handhaven.
  • Recruiters werken waar ze al zijn. Bij een tabblad-integratie verlaten ze hun ATS niet eens. Dat scheelt niet één klik, maar een contextwissel.
  • Van vacature naar campagne in één klik. Je landt niet op een dashboard waarin je de vacature moet terugzoeken, maar op precies die vacature.
  • Geen dubbele invoer. Bestaat de vacature nog niet in Booston, dan haalt Booston hem op uit je ATS terwijl het scherm laadt. Niemand hoeft hem over te typen.
  • Toegang volgt je ATS. Wie er in je ATS uit ligt, komt er via SSO niet meer in. Je beheert de toegang op één plek in plaats van twee.
  • Meer mensen gebruiken het. De drempel bepaalt de adoptie. Verdwijnt de drempel, dan gebruiken recruiters die de vacature het beste kennen de tool ook echt — in plaats van één marketeer die alles voor iedereen doet.
  • Jij houdt de regie. Dat je ATS iemand herkent, betekent niet automatisch dat hij in Booston mag. Met één instelling bepaal je of nieuwe SSO-gebruikers meteen aan de slag kunnen of eerst langs een Manager moeten.

Twee smaken: een tab in je ATS of doorklikken

SSO komt in twee varianten. Het resultaat is hetzelfde — je bent ingelogd en staat op de juiste vacature — maar het verschilt of Booston binnen je ATS-scherm opent of in een eigen venster.

Variant Hoe het eruitziet Wat de ATS-beheerder doet
Booston als tab in je ATS Booston opent binnen je ATS zelf, als tabblad bij de vacature. Je blijft in je vertrouwde scherm; de Booston-functies staan daar gewoon tussen. Booston één keer als app installeren of aanzetten in het ATS, bijvoorbeeld via de marketplace van je ATS-leverancier.
Doorklikken vanuit je ATS Je klikt bij een vacature op een knop of link naar Booston. Er opent een Booston-scherm waarin je al ingelogd bent. De knop laten inrichten bij je ATS-leverancier, met de sleutel die alleen jouw omgeving mag gebruiken.

Wat er in beide gevallen gebeurt als je klikt:

  • Bij een tab in je ATS doorloopt Booston, onzichtbaar voor jou, een korte inlogronde bij de identiteitsserver van je ATS. Vaak zie je daar helemaal niets van, omdat je bij je ATS al ingelogd bent. Daarna wisselt Booston die bevestiging in voor een eigen sessie op het webadres van jouw Booston-omgeving.
  • Bij doorklikken vraagt je ATS aan Booston een eenmalige inloglink aan, met een sleutel die aan jouw omgeving hangt. Die link is kort geldig en werkt precies één keer. Je browser volgt hem en je bent binnen.

Welke ATS'en SSO ondersteunen

ATS Variant Status Wat je nu kunt doen
Carerix Booston als tab in Carerix Live Booston installeren vanuit de Carerix marketplace. Daarna zie je bij een vacature een Booston-tab; één klik en je staat op de Boost-tab van die vacature.
ForceFlow Doorklikken vanuit ForceFlow Live Vanuit een vacature in ForceFlow doorklikken naar Booston. Je komt ingelogd binnen op de juiste vacature.
Easyflex Booston als tab in Easyflex In aanbouw, aan de kant van Easyflex Easyflex bouwt de koppeling in hun eigen systeem. Zodra die er is, zetten wij hem voor jouw omgeving aan. Meld je bij ons als je op de lijst wil.
Otys Booston als tab in Otys In aanbouw, aan onze kant Wij bouwen deze koppeling nu. Volgt op korte termijn.

Andere ATS'en volgen; welke, bepalen we op basis van wat klanten vragen. Werk je met een ATS dat er nog niet bij staat en wil je SSO? Laat het weten — dat weegt mee in de volgorde.

De eerste keer inloggen: hoe Booston de juiste user vindt

Dit is het deel waar de meeste vragen over binnenkomen, dus in detail. Komt iemand via SSO binnen, dan wil Booston hem aan precies één Booston-user koppelen — en aan de juiste. Dat gebeurt in deze volgorde:

  1. Is deze ATS-gebruiker hier eerder geweest? Booston bewaart bij de user welke SSO-identiteit erbij hoort. Herkent Booston die, dan is het klaar: zelfde user, zelfde rol, zelfde vacatures en kandidaten als de vorige keer.
  2. Zo niet: is er een user met dit e-mailadres? Booston zoekt op het e-mailadres dat het ATS meegeeft. Is er een match én heeft je ATS bevestigd dat dat adres van deze persoon is, dan koppelt Booston de SSO-identiteit aan dat bestaande account. Je collega houdt zijn werk, zijn rol en zijn historie.
  3. Nog geen match? Dan maakt Booston een nieuwe user aan, met de naam en het e-mailadres uit je ATS en de rol Manager.

Drie grenzen bewaakt Booston hierbij altijd, en die zijn er met opzet:

  • Nooit koppelen op een onbevestigd e-mailadres. Zou dat wel mogen, dan kon iemand die in het ATS zijn eigen e-mailadres kan wijzigen zich als een collega voordoen en diens Booston-account overnemen.
  • Nooit een account overnemen dat al aan een andere SSO-identiteit hangt. Eén account hoort bij één persoon.
  • Nooit koppelen aan een beheer- of systeemaccount van Booston. Die accounts staan buiten het gebruikersoverzicht en blijven daarbuiten.

Loopt het op een van deze drie stuk, dan ziet je collega een foutmelding in plaats van toegang. Dat is geen storing maar een bewuste stop. Mail in dat geval support@booston.io; wij zoeken uit welk account gekoppeld moet worden.

Zelf bepalen wie er binnenkomt

Dat je ATS iemand herkent, betekent niet dat hij van jou in Booston mag. Daarvoor staat op Settings → Users & Permissions de kaart iFrame / SSO user activation, met het schuifje Auto-activate iFrame / SSO users.

Stand Wat er gebeurt bij een nieuwe SSO-gebruiker Wanneer je dit wil
Aan De user wordt direct actief aangemaakt en kan meteen aan de slag. Er is geen tussenstap. Iedereen die in jullie ATS mag werken, mag ook in Booston werken.
Uit (standaard) De user wordt inactief aangemaakt en ziet de melding User has been paused. Please contact a Booston manager. Een Manager moet hem eerst op actief zetten. Je wil per persoon bepalen wie toegang krijgt, ook al is die persoon in het ATS bekend.

Staat de instelling uit en meldt een collega dat SSO "niet werkt", dan is er meestal niets stuk: zoek hem op in het overzicht en zet het schuifje bij Status aan. Daarna komt hij direct binnen. Staat de instelling aan, dan groeit je gebruikerslijst automatisch mee met je ATS — loop het overzicht dan af en toe na en zet accounts die je niet nodig hebt op inactief.

Wat je terugziet in het gebruikersoverzicht

SSO-users staan gewoon tussen de andere accounts. Je kunt hun rol wijzigen, teamleden koppelen, hun profiel aanvullen en ze op inactief zetten — net als bij een user die je zelf hebt aangemaakt. Hoe dat werkt, staat in Users: toegang geven, rollen kiezen en inloggen via je ATS.

Twee dingen die je kunt tegenkomen:

  • Een e-mailadres dat op carerix+…@booston.io lijkt. Kon het ATS geen bruikbaar adres meegeven, dan vult Booston tijdelijk een intern adres in zodat de user wel kan werken. Vervang het in het bewerkpaneel door het echte adres.
  • De rol Manager bij iedereen. Een nieuwe SSO-user krijgt standaard Manager. Wil je dat niet, zet hem dan na de eerste login op Recruiter en koppel de juiste teamleden.

Waar je landt: de Boost-tab van die ene vacature

Klik je in je ATS door vanaf een vacature, dan brengt Booston je niet naar het dashboard maar naar de Boost-tab van precies die vacature. Dat is het verschil tussen "ik ben ingelogd" en "ik kan iets doen".

Wat er in die paar seconden gebeurt:

  1. Booston herkent om welke vacature het gaat, aan het nummer dat je ATS meestuurt.
  2. Bestaat die vacature nog niet in Booston, dan start Booston de import uit je ATS al terwijl het scherm laadt. Meestal staat hij er tegen de tijd dat je kijkt.
  3. Je komt uit op de Boost-tab van die vacature, over de volle breedte van het scherm — ook als je binnen een tabblad in je ATS werkt.

Klik je door zonder dat er een vacature bij hoort, bijvoorbeeld vanuit een algemeen menu-item, dan land je op het vacature-overzicht en kies je daar zelf.

De recruiter wordt marketeer: alles boosten op vacatureniveau

Op die Boost-tab staat alles wat je voor deze ene vacature kunt inzetten naast elkaar, in dezelfde opzet, met dezelfde knoppen:

  • Meta job ads — advertenties op Facebook en Instagram voor deze vacature, met de doelgroep en het budget dat jij kiest.
  • [Jobboard network](https://booston.io/blog/post/jobboard-network-module) — één budget dat automatisch verschuift naar de jobboards die voor deze vacature het goedkoopst sollicitaties opleveren.
  • Cost & Performance — wat deze vacature kost en wat hij oplevert, over de periode die je kiest.

Dat is het idee achter de hele koppeling. Niet: de marketeer draait campagnes voor een lijst met vacatures die hij niet kent. Maar: de recruiter die de vacature schreef, die weet welke kandidaat hij zoekt en die morgen belt met de opdrachtgever, zet zelf de marketing aan — vanuit het scherm waarin hij toch al werkt, op het moment dat het ertoe doet. Geen ticket, geen wachttijd, geen aparte tool.

Die Boost-tab is bewust opgebouwd om te blijven groeien. Elk kanaal en elke slimme functie die erbij komt, komt op precies dezelfde plek terug: als een blok op vacatureniveau, met dezelfde statussen en dezelfde knoppen. Wie de tab één keer begrijpt, begrijpt ook het volgende blok dat er verschijnt. Wat er als eerste bij komt, staat in Binnenkort.

Veilig werken: sessies, uitloggen en meerdere omgevingen

  • Je sessie is acht uur geldig. Daarna log je opnieuw in. Via je ATS merk je daar meestal niets van: je klikt door en bent weer binnen.
  • Je sessie hangt aan het webadres van je omgeving. Werk je in één browser met meerdere Booston-omgevingen, dan gooien die elkaar er niet uit.
  • Deactiveren werkt onmiddellijk. Zet een Manager een user op inactief, dan stoppen lopende sessies direct — ook als iemand op dat moment in het scherm werkt.
  • Te veel pogingen achter elkaar worden kort geblokkeerd. Dat is een beveiliging tegen misbruik; na een minuut kun je weer verder.
  • Meerdere omgevingen? Onder het Booston-logo staat een omgevingswisselaar voor klanten met meer dan één omgeving. Wisselen is een gewone doorverwijzing: je logt in de andere omgeving opnieuw in. SSO loopt per omgeving, niet over al je omgevingen heen.

SSO aanzetten voor jouw omgeving

Het aanzetten doen we samen. Zo loopt het:

  1. Meld bij Booston dat je SSO wil, met de naam van je ATS en het aantal recruiters dat ermee gaat werken.
  2. Zorg dat de ATS-koppeling staat: vacatures uit je ATS komen in Booston binnen. SSO bouwt daarop voort.
  3. Laat je ATS-beheerder Booston aan ATS-kant installeren of aanzetten. Bij Carerix gaat dat via de marketplace; bij ForceFlow richt je ATS-leverancier de doorklikknop in.
  4. Booston verbindt je ATS-omgeving aan je Booston-omgeving en zet SSO aan. Vanaf dat moment werkt de knop of de tab.
  5. Kies of Auto-activate iFrame / SSO users aan moet. Weet je het niet zeker, begin dan met uit: dan bepaal je per persoon wie erin komt.
  6. Laat één recruiter testen: open een vacature in je ATS, klik door en kijk of je op de Boost-tab van die vacature uitkomt.
  7. Loop na de eerste week het gebruikersoverzicht na en zet de rollen goed. Standaard is dat Manager; voor de meeste recruiters is Recruiter passender.

Wat je niet zelf kunt regelen

Een paar zaken lopen met opzet via ons: ze raken de toegang tot je hele omgeving of de koppeling met een externe partij.

  • De koppeling tussen je ATS-omgeving en je Booston-omgeving leggen of verbreken — dat is de basis waarop elke SSO-login gecontroleerd wordt. Mail support@booston.io.
  • Auto-activate iFrame / SSO users aan- of uitzetten — het schuifje is zichtbaar maar alleen door Booston te wijzigen. Mail ons de gewenste stand.
  • Een SSO-login loskoppelen van een user, of aan een ander account hangen — dit kan niet vanuit het dashboard, juist omdat het over identiteit gaat. Geef door om welke persoon en welk account het gaat.
  • Een nieuw ATS aan SSO toevoegen — dat is bouwwerk aan onze kant en vaak ook aan die van je ATS-leverancier. Je aanvraag weegt mee in de volgorde.
  • Een user definitief verwijderen — niet omkeerbaar en het verandert de eigenaar van vacatures en content. Hoe je dat aanvraagt, staat in het artikel over users en rollen.

Problemen oplossen

De melding "User has been paused. Please contact a Booston manager."

De user staat op inactief. Dat is wat een nieuwe SSO-gebruiker ziet zolang Auto-activate iFrame / SSO users uit staat. Zoek de collega in Settings → Users & Permissions en zet het schuifje bij Status aan.

Een melding dat je omgeving niet gekoppeld is

De koppeling tussen je ATS-omgeving en je Booston-omgeving is nog niet gelegd, of is stopgezet. Aan de installatie in je ATS kun je dat niet zien: die kan gewoon geslaagd zijn. Mail support@booston.io met de naam van je ATS-omgeving.

Je komt op een wachtscherm dat je aanvraag in behandeling is

Je Booston-omgeving is aangemaakt maar nog niet vrijgegeven. Zodra de omgeving klaarstaat, werkt dezelfde knop gewoon. Je hoeft niets opnieuw te installeren.

Je bent ingelogd, maar de vacature staat er niet

De import uit je ATS loopt nog. Ververs het scherm na een halve minuut. Blijft hij weg, controleer dan of de vacature in je ATS de status heeft die Booston meeneemt, en of hij in het vacature-overzicht van Booston te vinden is.

Je komt op het overzicht in plaats van op de vacature

Je klikte door vanaf een scherm zonder vacature, of bij Carerix vanaf een match in plaats van vanaf de vacature zelf. Open de vacature in je ATS en klik daar de Booston-tab.

Het tabblad in je ATS blijft leeg

Meestal blokkeert de browser cookies van derden. Probeer een gewoon venster zonder privacymodus, zet blokkerende extensies uit of laat je IT-afdeling cookies van booston.io toestaan.

Een foutmelding over een e-mailadres of een al gekoppeld account

Booston weigert de koppeling bewust: het adres is niet door je ATS bevestigd, of het account hangt al aan een andere SSO-identiteit. Mail support@booston.io met de naam en het e-mailadres van de collega.

De melding dat er te veel pogingen zijn gedaan

Een beveiliging tegen misbruik heeft het inloggen even geblokkeerd. Wacht een minuut en probeer het opnieuw.

Veelgestelde vragen

Moeten we al onze recruiters vooraf in Booston aanmaken?

Nee. Bij de eerste keer inloggen maakt Booston de user automatisch aan. Wil je zelf bepalen wie er daadwerkelijk in mag, laat Auto-activate iFrame / SSO users dan uit staan.

Wat gebeurt er als een collega uit dienst gaat?

Uit je ATS verwijderen betekent dat hij niet meer via SSO binnenkomt. Zet zijn Booston-user daarnaast op inactief: dan stoppen lopende sessies direct en kan hij ook niet meer rechtstreeks inloggen.

Kunnen SSO-gebruikers ook gewoon met een wachtwoord inloggen?

Ja. Zodra een SSO-user actief is, gaat er een e-mail uit waarmee hij zelf een wachtwoord instelt. Daarna kan hij zowel via je ATS als rechtstreeks op Booston inloggen.

Welke rol krijgt iemand die via SSO binnenkomt?

Standaard Manager. Voor de meeste recruiters is Recruiter passender. Je past de rol aan in het bewerkpaneel van de user.

Kunnen we SSO en gewoon inloggen naast elkaar gebruiken?

Ja. Beide routes leiden naar hetzelfde account. Sommige klanten laten recruiters via het ATS binnenkomen en beheerders rechtstreeks inloggen.

Kunnen we koppelen op Microsoft Entra ID of Google Workspace?

Nu niet rechtstreeks. Booston koppelt op je ATS. Gebruik je in je ATS al Microsoft of Google om in te loggen, dan geldt dat indirect ook voor Booston. Heb je hier behoefte aan, laat het weten — dat helpt ons bepalen wat we bouwen.

Zien jullie onze ATS-wachtwoorden?

Nee. Booston krijgt alleen een ondertekende bevestiging van je ATS dat deze persoon is ingelogd, plus zijn naam en e-mailadres. Wachtwoorden komen daar niet in voor.

Hoeveel mensen mogen er via SSO binnenkomen?

Booston stelt daar geen grens aan. Jij bepaalt met Auto-activate iFrame / SSO users en met de status per user wie er daadwerkelijk in mag.

Binnenkort

  • SSO voor Easyflex. Booston wordt een tabblad in Easyflex; Easyflex bouwt de koppeling aan hun kant. Zodra dit live staat, werken we dit artikel bij.
  • SSO voor Otys. Booston wordt een tabblad in Otys. Wij bouwen deze koppeling; hij volgt op korte termijn.
  • AI als derde campagnetype op de Boost-tab. Naast Meta job ads en Jobboard network komt er een AI-blok op dezelfde tab: de doelgroepanalyse draaien en je vacaturetekst laten optimaliseren vanaf dezelfde plek, met beeld en video als volgende stap.
  • Een boost-indicator in het vacature-overzicht. Per vacature zie je straks in één oogopslag hoe ver hij geboost is, welke kanalen actief zijn en wat er is uitgegeven — met één klik door naar de Boost-tab.

Hulp nodig?

Kom je er niet uit, of twijfel je of SSO voor jouw ATS al kan? Mail support@booston.io of bel 085 0044 215 en vermeld:

  • de naam van je omgeving en van je ATS;
  • wat je wil bereiken;
  • de melding die je ziet, als er een foutmelding is.

Wil je liever samen door de instellingen lopen? Boek een gratis online demo van 30 minuten — dan lopen we het samen door. Job Done!

Laatste nieuwsberichten

Vers van de pers!
blog-image
ATS Carerix
• ATS connector module 30 Jul 2026 door Niels Nieuwenbroek
blog-image
ATS Recruitee (Tellent)
• ATS connector module 30 Jul 2026 door Niels Nieuwenbroek
blog-image
ATS-koppeling
• Users, Settings & subscription 30 Jul 2026 door Thomas Evraets
blog-image
Attributenbeheer
• Users, Settings & subscription 30 Jul 2026 door Thomas Evraets

Nóg meer weten? Boek een gratis online demo. Een betere start kan je niet hebben.

We nemen stap voor stap de tool met je door en alle features die belangrijk zijn voor jou. Inderdaad, langer dan 30 minuten hebben we niet nodig. Want zo eenvoudig is het. Job Done!

Wij maken op deze website gebruik van cookies om het gebruik van deze website en daarbuiten te vergemakkelijken, de prestaties en gebruikerservaring te verbeteren en de relevantie van het aanbod te verhogen. Klik op akkoord om aan te geven dat je instemt met ons privacy statement.