Integrazioni

/

Keycloak SAML2 SSO con Flexopus

Collega Flexopus a Keycloak tramite SAML2 e consenti ai tuoi dipendenti di accedere in modo sicuro e centralizzato, senza bisogno di credenziali di accesso separate per Flexopus.

Nessun elemento trovato.
Nessun elemento trovato.

Che cos'è l'integrazione SAML2 SSO di Keycloak?

Keycloak è una soluzione open-source per la gestione delle identità e degli accessi. Keycloak può essere connesso a Flexopus come provider di identità (IdP) centrale tramite il protocollo SAML 2.0.

L'integrazione abilita il Single Sign-On (SSO): gli utenti accedono a Keycloak una sola volta e ottengono automaticamente l'accesso a Flexopus, senza bisogno di una password aggiuntiva. Flexopus agisce come fornitore di servizi (SP) e si affida all'autenticazione tramite Keycloak.

Facoltativamente, è possibile trasmettere a Flexopus, tramite SAML2, attributi utente aggiuntivi come reparto, qualifica o numero di telefono. È inoltre possibile la sincronizzazione di gruppo tramite l'attributo memberOf.

Qual è lo scopo dell'integrazione?

Grazie all'integrazione con Keycloak, gli amministratori IT possono controllare centralmente chi ha accesso a Flexopus. I nuovi dipendenti ricevono automaticamente un profilo utente in Flexopus dopo il primo accesso SSO riuscito: non è necessaria alcuna configurazione manuale.

Casi d'uso tipici:

  • Le aziende che già utilizzano Keycloak come provider di identità centrale possono integrare Flexopus senza problemi nella loro infrastruttura di autenticazione esistente.
  • I dipendenti accedono a Flexopus utilizzando le loro normali credenziali aziendali: non è necessario un account separato né una password aggiuntiva.
  • I gruppi creati con Keycloak possono essere importati direttamente in Flexopus per controllare i diritti di accesso a risorse come scrivanie o stanze.
  • Quando un dipendente lascia l'azienda, è sufficiente una semplice modifica in Keycloak: l'accesso a Flexopus viene revocato automaticamente.

Quanto è facile l'integrazione?

La configurazione viene eseguita tramite la console di amministrazione di Keycloak e le impostazioni di Flexopus in Dashboard > Impostazioni > Autenticazione. In sostanza, in Keycloak viene creata un'applicazione SAML2, vengono importati i metadati di Flexopus e infine la connessione viene attivata in Flexopus.

La configurazione si completa in pochi passaggi e non richiede alcuna conoscenza di programmazione. Gli amministratori con accesso alla console di amministrazione di Keycloak possono configurare l'integrazione in modo indipendente.

Pronti a iniziare? Per istruzioni di configurazione complete passo passo, visita il nostro Centro assistenza .

Quali sono i vantaggi dell'integrazione?

  • Gestione centralizzata degli accessi: utenti e autorizzazioni vengono gestiti esclusivamente in Keycloak; Flexopus li gestisce automaticamente.
  • Configurazione automatica dell'utente: i nuovi dipendenti ricevono il loro profilo Flexopus dopo il primo accesso SSO, senza alcun intervento manuale.
  • Maggiore sicurezza: Keycloak supporta l'autenticazione a più fattori (MFA), che si applica anche all'accesso a Flexopus.
  • Minimizzazione dei dati: vengono trasmessi solo gli attributi utente necessari a Flexopus, senza dati superflui.
  • Sincronizzazione di gruppo: i gruppi Keycloak possono essere utilizzati direttamente per la gestione degli accessi in Flexopus.
  • Esperienza utente impeccabile: un unico accesso per tutte le applicazioni – i dipendenti non devono ricordare ulteriori credenziali di accesso.
  • Incluso gratuitamente: l'integrazione SSO è parte integrante di Flexopus e non richiede una licenza aggiuntiva (a seconda del piano scelto).
Sviluppato da
Flexopus GmbH
Domande frequenti

domande e risposte

I profili utente vengono creati automaticamente in Flexopus?

SÌ. Di default, dopo il primo accesso SAML2 riuscito, viene creato automaticamente un profilo utente in Flexopus. Questa impostazione può essere disattivata se necessario, ma non è consigliata in quanto riduce significativamente il carico amministrativo.

Cosa succede quando un utente viene eliminato o disattivato in Keycloak?

Se un account utente in Keycloak viene disattivato o eliminato, la persona in questione non potrà più accedere a Flexopus. L'accesso verrà revocato automaticamente, senza che sia necessario eseguire ulteriori passaggi in Flexopus.

Quali attributi utente possono essere trasmessi a Flexopus?

Oltre ai campi obbligatori (nome, cognome, indirizzo e-mail e UPN), è possibile sincronizzare facoltativamente ulteriori attributi come reparto, qualifica, numero di telefono e centro di costo tramite SAML2, a condizione che questi siano disponibili come campi in Keycloak.

Posso utilizzare i gruppi di Keycloak in Flexopus?

SÌ. I gruppi di Keycloak possono essere passati a Flexopus tramite l'attributo memberOf-SAML2. Questi gruppi vengono creati e aggiornati automaticamente in Flexopus. Possono quindi essere utilizzati per la gestione degli accessi alle risorse. Localmente in Flexopus, questi gruppi non sono modificabili: Keycloak rimane l'unica fonte.

Le immagini del profilo vengono sincronizzate tramite SAML2?

NO. Il protocollo SAML2 non supporta la trasmissione di immagini del profilo. Le immagini del profilo devono essere caricate direttamente su Flexopus dagli utenti.