Integrazioni

/

CAS SAML2 SSO con Flexopus: accesso singolo sicuro per la tua organizzazione

Grazie all'integrazione CAS SAML2 SSO, è possibile connettere Flexopus al proprio provider di identità centrale in modo semplice e immediato. Gli utenti accedono con le loro solite credenziali aziendali, senza bisogno di password aggiuntive e senza alcuno sforzo supplementare.

Nessun elemento trovato.
Nessun elemento trovato.

Che cos'è l'integrazione CAS SAML2 SSO?

CAS (Central Authentication Service) è un protocollo di single sign-on ampiamente utilizzato, impiegato principalmente in ambito scolastico e aziendale. Centralizza l'autenticazione e consente agli utenti di accedere a più applicazioni con un unico login.

Flexopus supporta lo standard aperto SAML2 (Security Assertion Markup Language 2.0) e funge da fornitore di servizi. Ciò significa che qualsiasi provider di identità conforme allo standard SAML2, inclusi i sistemi basati su CAS come Shibboleth, può essere connesso a Flexopus.

Durante la registrazione, l'utente viene reindirizzato al fornitore centrale di identità, autenticato e quindi acceduto in modo sicuro a Flexopus. Gli attributi utente, come nome, indirizzo e-mail, reparto o centro di costo, possono essere trasferiti e sincronizzati automaticamente.

Qual è lo scopo dell'integrazione?

L'integrazione CAS SAML2 SSO rende l'accesso a Flexopus più semplice, sicuro e uniforme, sia per gli utenti che per i reparti IT.

Anziché gestire account e password separati per Flexopus, i dipendenti possono semplicemente accedere utilizzando le proprie credenziali aziendali. L'autenticazione viene gestita interamente tramite il provider di identità centrale della vostra organizzazione.

Casi d'uso tipici:

  • Le università e gli istituti di istruzione che utilizzano CAS o Shibboleth per la gestione delle identità possono integrare Flexopus direttamente.
  • Le aziende che utilizzano un provider di identità centralizzato controllano con precisione quali dipendenti hanno accesso a Flexopus tramite gruppi e autorizzazioni.
  • I nuovi utenti vengono creati automaticamente in Flexopus al primo accesso, senza alcun intervento amministrativo manuale.
  • Gli attributi dell'utente, come nome, indirizzo email, reparto o centro di costo, vengono prelevati direttamente dal provider di identità e mantenuti aggiornati.

Quanto è facile l'integrazione?

La configurazione dell'integrazione CAS SAML2 SSO avviene tramite l'interfaccia di amministrazione di Flexopus e non richiede conoscenze tecniche approfondite. In sostanza, sono necessari due passaggi: registrare Flexopus come fornitore di servizi presso il proprio provider di identità e memorizzare i metadati del proprio provider di identità in Flexopus.

Flexopus fornisce tutti i parametri di configurazione necessari, tra cui ID entità, URL di callback (ACS) e URL dei metadati. Una volta configurate entrambe le parti, è possibile abilitare l'accesso per gli utenti e testarlo direttamente.

Per istruzioni di configurazione complete passo passo, visita il nostro Centro assistenza .

Quali sono i vantaggi dell'integrazione?

  • Accesso unico: gli utenti accedono al proprio account aziendale una sola volta e ottengono automaticamente l'accesso a Flexopus, senza bisogno di password aggiuntive.
  • Compatibile con qualsiasi provider di identità conforme a SAML2: che si tratti di CAS, Shibboleth o di un altro sistema, Flexopus si connette a qualsiasi provider che supporti lo standard SAML2.
  • Configurazione automatica degli utenti: i nuovi dipendenti vengono registrati automaticamente in Flexopus al primo accesso, senza richiedere alcun intervento da parte dell'amministrazione.
  • Sincronizzazione dei dati utente: nome, indirizzo email, reparto e altri attributi vengono prelevati direttamente dal provider di identità e mantenuti aggiornati.
  • Controllo centralizzato degli accessi: tramite il tuo provider di identità, puoi controllare quali utenti o gruppi hanno accesso a Flexopus; le autorizzazioni possono essere modificate in qualsiasi momento.
  • Maggiore sicurezza: l'autenticazione viene eseguita tramite il tuo provider di identità esistente e protetto. È supportata l'autenticazione a più fattori (MFA).
  • Minimizzazione dei dati: vengono trasmessi solo gli attributi utente necessari al funzionamento di Flexopus.
  • Incluso gratuitamente: l'integrazione SAML2 SSO è inclusa nell'abbonamento Flexopus (a seconda del piano scelto) – senza costi di licenza aggiuntivi.
Sviluppato da
Flexopus GmbH
Domande frequenti

domande e risposte

Quali provider di identità sono supportati?

Flexopus supporta qualsiasi provider di identità conforme allo standard aperto SAML2. Tra questi figurano CAS, Shibboleth, Microsoft Entra ID (Azure AD), Google Workspace, Okta, Keycloak, Ping Identity e molti altri. Flexopus fornisce istruzioni specifiche per i fornitori più comuni nel suo centro assistenza.

Cosa succede quando un utente viene eliminato dal provider di identità?

Se un utente viene disattivato o eliminato nel provider di identità, non potrà più accedere a Flexopus, poiché l'autenticazione avviene tramite il provider di identità. L'accesso dell'utente verrà bloccato automaticamente. In questo caso non è necessaria la disattivazione manuale in Flexopus.

Come vengono protetti i dati degli utenti?

La comunicazione tra il tuo provider di identità e Flexopus avviene tramite asserzioni SAML2 firmate. Ciò significa che tutti i dati trasmessi vengono controllati per verificarne l'autenticità. Inoltre, le asserzioni possono essere facoltativamente crittografate. Vengono trasmessi solo gli attributi utente necessari al funzionamento di Flexopus.

È possibile integrare simultaneamente più provider di identità?

SÌ. Flexopus supporta l'integrazione simultanea di più provider di single sign-on. Ciò è particolarmente rilevante per le organizzazioni con più filiali o ambienti IT differenti. Ciascun provider di identità riceve un URL univoco tramite il quale viene controllato il processo di accesso.

Cosa succede se il nome utente (UPN) cambia?

In Flexopus, il nome principale dell'utente (UPN) è un identificatore univoco e immutabile. La modifica successiva dell'UPN può comportare la creazione di voci utente duplicate. Si raccomanda pertanto vivamente di non modificare l'UPN dopo la configurazione. Qualora fosse necessario apportare modifiche, si prega di contattare l'assistenza Flexopus.