CAS SAML2 SSO con Flexopus: Single Sign-On sicuro per la tua organizzazione
Con l'integrazione CAS SAML2 SSO, colleghi Flexopus al tuo provider di identità centrale in modo fluido. Gli utenti accedono con le proprie credenziali aziendali abituali, senza password aggiuntive e senza alcuno sforzo extra.
Cos'è l'integrazione CAS SAML2 SSO?
CAS (Central Authentication Service) è un protocollo Single Sign-On ampiamente diffuso, utilizzato principalmente in ambito educativo e aziendale. Centralizza l'autenticazione e consente agli utenti di accedere a più applicazioni con un unico login.
Flexopus supporta lo standard aperto SAML2 (Security Assertion Markup Language 2.0) agendo come Service Provider. Ciò significa che qualsiasi Identity Provider conforme allo standard SAML2, inclusi i sistemi basati su CAS come Shibboleth, può essere collegato a Flexopus.
Durante l'accesso, l'utente viene reindirizzato al provider di identità centrale, autenticato e successivamente loggato in Flexopus in modo sicuro. Gli attributi utente come nome, indirizzo e-mail, dipartimento o centro di costo possono essere trasmessi e sincronizzati automaticamente.
A cosa serve l'integrazione?
L'integrazione CAS SAML2 SSO rende l'accesso a Flexopus più semplice, sicuro e uniforme, sia per gli utenti che per i reparti IT.
Invece di gestire account e password separati per Flexopus, i dipendenti accedono semplicemente con le loro credenziali aziendali esistenti. L'autenticazione avviene interamente tramite il provider di identità centrale della tua organizzazione.
Scenari di utilizzo tipici:
- Le università e gli istituti di istruzione che utilizzano CAS o Shibboleth per la gestione delle identità possono integrare Flexopus direttamente.
- Le aziende con un Identity Provider centrale controllano esattamente quali dipendenti hanno accesso a Flexopus tramite gruppi e autorizzazioni.
- I nuovi utenti vengono creati automaticamente in Flexopus al primo accesso, senza alcun lavoro manuale per l'amministrazione.
- Gli attributi utente come nome, e-mail, dipartimento o centro di costo vengono acquisiti direttamente dall'Identity Provider e mantenuti aggiornati.
Quanto è semplice l'integrazione?
La configurazione dell'integrazione CAS SAML2 SSO avviene tramite l'interfaccia di amministrazione di Flexopus e non richiede competenze tecniche approfondite. Sono necessari essenzialmente due passaggi: registrare Flexopus come Service Provider nel proprio Identity Provider e inserire i metadati del proprio Identity Provider in Flexopus.
Flexopus fornisce tutti i parametri di configurazione necessari, inclusi Entity ID, URL di callback (ACS) e URL dei metadati. Una volta configurate entrambe le parti, è possibile abilitare l'accesso per gli utenti e testarlo immediatamente.
Una guida passo dopo passo completa per la configurazione è disponibile nel nostro Centro assistenza.
Quali sono i vantaggi dell'integrazione?
- Single Sign-On: gli utenti accedono una sola volta al proprio account aziendale e ottengono automaticamente l'accesso a Flexopus, senza bisogno di password aggiuntive.
- Compatibile con qualsiasi Identity Provider conforme a SAML2: che si tratti di CAS, Shibboleth o un altro sistema, Flexopus si collega a qualsiasi provider che supporti lo standard SAML2.
- Creazione automatica degli utenti: i nuovi dipendenti vengono registrati automaticamente in Flexopus al primo accesso, senza intervento amministrativo.
- Sincronizzazione dei dati utente: nome, indirizzo e-mail, dipartimento e altri attributi vengono acquisiti direttamente dall'Identity Provider e mantenuti aggiornati.
- Controllo centrale degli accessi: tramite il tuo Identity Provider gestisci quali utenti o gruppi possono accedere a Flexopus; le autorizzazioni possono essere modificate in qualsiasi momento.
- Maggiore sicurezza: l'autenticazione avviene tramite il tuo Identity Provider esistente e protetto. È supportata l'autenticazione a più fattori (MFA).
- Minimizzazione dei dati: vengono trasmessi solo gli attributi utente necessari per il funzionamento di Flexopus.
- Incluso gratuitamente: l'integrazione SAML2 SSO è inclusa nell'abbonamento Flexopus (a seconda del piano scelto), senza costi di licenza aggiuntivi.
Categorie
Sviluppato da
Flexopus GmbHUlteriori integrazioni
Domande e risposte
Quali Identity Provider sono supportati?
Flexopus supporta qualsiasi Identity Provider conforme allo standard aperto SAML2. Tra questi figurano CAS, Shibboleth, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Keycloak, Ping Identity e molti altri. Per i provider più comuni, Flexopus mette a disposizione guide specifiche nel centro assistenza.
Cosa succede quando un utente viene eliminato dall'Identity Provider?
Se un utente viene disattivato o eliminato nell'Identity Provider, non può più accedere a Flexopus poiché l'autenticazione avviene tramite l'Identity Provider stesso. L'accesso dell'utente viene quindi bloccato automaticamente. In questo caso, non è necessaria alcuna disattivazione manuale in Flexopus.
Come vengono protetti i dati degli utenti?
La comunicazione tra il tuo Identity Provider e Flexopus avviene tramite asserzioni SAML2 firmate. Ciò significa che tutti i dati trasmessi vengono verificati per garantirne l'autenticità. Inoltre, le asserzioni possono essere crittografate opzionalmente. Vengono trasmessi esclusivamente gli attributi utente necessari per il funzionamento di Flexopus.
È possibile integrare più Identity Provider contemporaneamente?
Sì. Flexopus supporta l'integrazione simultanea di più provider Single Sign-On. Ciò è particolarmente rilevante per le organizzazioni con più filiali o diversi ambienti IT. Ogni Identity Provider riceve un URL univoco tramite il quale viene gestito l'accesso.
Cosa succede se il nome utente (UPN) cambia?
In Flexopus, lo User Principal Name (UPN) è un identificativo univoco e immutabile. Una modifica successiva dell'UPN può causare la creazione di account utente duplicati. Si raccomanda vivamente di non modificare l'UPN dopo la configurazione iniziale. Qualora fosse necessaria una modifica, si prega di contattare il supporto Flexopus.

