
Akamai Identity Cloud SAML2 SSO con Flexopus
Gestisci l'accesso a Flexopus in modo centralizzato tramite Akamai Identity Cloud: in modo sicuro, semplice e senza necessità di manutenzione manuale degli utenti.
Cos'è l'integrazione SAML2 SSO di Akamai Identity Cloud?
L'integrazione SAML2 SSO di Akamai Identity Cloud collega Flexopus ad Akamai tramite il protocollo SAML2 (Security Assertion Markup Language). In questo processo, Akamai assume il ruolo di Identity Provider (IdP): gli utenti si autenticano con le proprie credenziali di accesso aziendali esistenti presso Akamai e ottengono così automaticamente l'accesso a Flexopus, senza bisogno di una password separata.
Al primo accesso riuscito, il profilo utente viene creato automaticamente in Flexopus. Oltre alle credenziali di accesso di base, da Akamai a Flexopus è possibile trasferire attributi opzionali come il reparto o la qualifica professionale.
Qual è lo scopo dell'integrazione?
L'integrazione garantisce che i dipendenti possano accedere a Flexopus con un unico login, ovvero con le loro abituali credenziali aziendali. Ciò consente di risparmiare tempo, riduce i problemi relativi alle password e aumenta la sicurezza.
I casi d'uso tipici includono:
- Gestione centralizzata degli accessi: gli amministratori definiscono in Akamai quali utenti o gruppi hanno accesso a Flexopus. Le modifiche entrano in vigore immediatamente.
- Configurazione automatica degli utenti: i nuovi dipendenti vengono registrati automaticamente in Flexopus al primo accesso SSO, senza alcun intervento manuale da parte degli amministratori.
- Nessuna password separata: i dipendenti utilizzano le proprie credenziali di accesso Akamai esistenti e non devono ricordare una password aggiuntiva.
Quanto è facile l'installazione?
Configurare l'integrazione Akamai SAML2 SSO si completa in pochi semplici passaggi. In sostanza, viene creata una nuova applicazione SAML2 per Flexopus in Akamai, i parametri necessari (Entity ID, ACS URL) vengono prelevati dalle impostazioni di Flexopus e quindi il file di metadati viene caricato da Akamai a Flexopus.
Per istruzioni di configurazione complete passo passo, visita il nostro Centro assistenza .
Quali sono i vantaggi dell'integrazione?
- Single Sign-On: i dipendenti accedono con le proprie credenziali aziendali esistenti, senza bisogno di password aggiuntive.
- Registrazione automatica degli utenti: i nuovi utenti vengono creati automaticamente in Flexopus al primo accesso, senza necessità di manutenzione manuale dei dati.
- Gestione centralizzata degli accessi: l'accesso è controllato direttamente in Akamai, inclusa la gestione di gruppi e utenti.
- Maggiore sicurezza: il protocollo SAML2 garantisce un'autenticazione sicura. È possibile disattivare facoltativamente l'accesso tramite email e password.
- Scambio di dati minimo: vengono trasferiti solo gli attributi utente necessari (nome, email, UPN). È possibile sincronizzare anche campi facoltativi come il reparto o la qualifica professionale.
- Incluso gratuitamente: l'integrazione è inclusa nell'abbonamento Flexopus (a seconda del piano scelto) – senza costi aggiuntivi.
Categorie
Sviluppato da
Flexopus GmbHUlteriori integrazioni
Domande e risposte
I profili utente vengono creati automaticamente?
SÌ. Dopo il primo accesso SAML2 SSO riuscito, il profilo utente viene creato automaticamente in Flexopus. Non è richiesta alcuna configurazione manuale preliminare. Questa impostazione predefinita è consigliata e dovrebbe essere disattivata solo in casi eccezionali.
Cosa succede quando un utente viene eliminato o disattivato in Akamai?
Se un utente viene disattivato o rimosso dall'applicazione in Akamai, non potrà più accedere a Flexopus. Tuttavia, il profilo utente in Flexopus rimane e, se necessario, deve essere disattivato o eliminato separatamente.
Posso modificare successivamente l'UPN (Unique Principal Name) di un utente?
L'UPN è un identificativo univoco e non deve essere modificato. Una modifica può comportare la creazione di un profilo utente duplicato in Flexopus. Se è assolutamente necessario apportare una modifica, si prega di contattare l'assistenza Flexopus all'indirizzo support@flexopus.com.
Le immagini del profilo di Akamai sono sincronizzate?
NO. Il protocollo SAML2 non supporta la trasmissione di immagini del profilo. Le immagini del profilo devono essere caricate direttamente su Flexopus.
Flexopus supporta l'accesso avviato dall'IdP?
Sì, con una soluzione alternativa. Configurando il parametro "initiate-sp-login" per RelayState, l'accesso avviato dall'IdP viene convertito in un accesso sicuro avviato dall'SP. Ciò previene potenziali vulnerabilità di sicurezza (ad esempio Attacchi Man-in-the-Middle) e consente comunque l'accesso diretto dalla dashboard di Akamai.

