Integrazioni

/

Microsoft Entra ID SAML2 SSO: Single Sign-On sicuro con Flexopus

Grazie all'integrazione SAML2-SSO di Microsoft Entra ID, i tuoi dipendenti possono accedere a Flexopus con un solo clic, senza bisogno di password separate. Flexopus utilizza il collaudato protocollo SAML2 per integrarsi perfettamente con la tua infrastruttura di identità Microsoft esistente.

Nessun elemento trovato.
Nessun elemento trovato.

Che cos'è l'integrazione SSO SAML2 di Microsoft Entra ID?

Microsoft Entra ID (precedentemente Azure Active Directory) è la soluzione di Microsoft per la gestione delle identità e degli accessi basata sul cloud. Le aziende possono integrare Flexopus come applicazione affidabile in Entra ID tramite il protocollo SAML2 (Security Assertion Markup Language).

Dal punto di vista tecnico, Microsoft Entra ID funge da Identity Provider (IdP): emette una richiesta di autenticazione firmata al momento del login e trasmette in modo sicuro le informazioni dell'utente, come nome, indirizzo e-mail, reparto e qualifica, a Flexopus tramite asserzione SAML2. Flexopus elabora questi dati e concede all'utente l'accesso senza richiedere una password separata.

Facoltativamente, l'integrazione può essere combinata con il provisioning degli utenti SCIM per creare, aggiornare o disattivare automaticamente gli account utente.

Qual è lo scopo dell'integrazione?

L'integrazione SAML2 SSO semplifica il lavoro quotidiano dei dipendenti e, al contempo, alleggerisce il carico di lavoro dell'amministrazione IT. Casi d'uso tipici:

  • Accesso singolo: gli utenti che hanno già effettuato l'accesso a Microsoft 365 possono accedere a Flexopus direttamente, senza dover inserire nuovamente la password.
  • Controllo centralizzato degli accessi: Entra ID consente di controllare con precisione quali utenti e gruppi sono autorizzati ad accedere a Flexopus.
  • Registrazione automatica degli utenti: i nuovi dipendenti vengono creati automaticamente in Flexopus al primo accesso, senza necessità di creare manualmente l'account.
  • Sincronizzazione degli attributi utente: campi come nome, email, reparto e qualifica vengono mantenuti aggiornati a ogni accesso.
  • Sincronizzazione di gruppo opzionale: i gruppi di Entra ID possono essere passati a Flexopus tramite l'attributo memberOf per assegnare automaticamente i diritti di accesso.

Quanto è facile l'integrazione?

La configurazione si completa in pochi semplici passaggi direttamente nel Centro di amministrazione di Microsoft Entra e nelle impostazioni di Flexopus. Si crea un'applicazione aziendale in Entra ID, si configurano le assegnazioni degli attributi SAML2 e si memorizza l'URL dei metadati in Flexopus. A quel punto potrai testare immediatamente l'accesso SSO.

Puoi trovare una guida di configurazione completa passo passo nel nostro 

Centro assistenza

Quali sono i vantaggi dell'integrazione?

  • Accesso semplice e veloce: per accedere a Flexopus è sufficiente un singolo account Microsoft, senza bisogno di password aggiuntive o di reimpostazioni.
  • Gestione centralizzata degli utenti: modifiche all'ID Entra (ad esempio Le modifiche al nome e al reparto vengono trasferite automaticamente a Flexopus.
  • Maggiore sicurezza: le impostazioni di autenticazione a due fattori di Microsoft si applicano anche all'accesso a Flexopus, senza bisogno di alcuna configurazione aggiuntiva.
  • Riduzione degli oneri amministrativi: i nuovi dipendenti vengono creati automaticamente al primo accesso; i dipendenti che lasciano l'azienda perdono immediatamente l'accesso al momento della disattivazione dell'ID Entra.
  • Gestione flessibile della sicurezza: l'accesso tramite password può essere disabilitato completamente, a scelta, per imporre l'SSO come unico metodo di accesso.
  • Incluso gratuitamente: l'integrazione SAML2 SSO è inclusa nell'abbonamento Flexopus, senza costi aggiuntivi.
  • Compatibile con SCIM: per un'automazione ancora maggiore, l'SSO può essere combinato con il provisioning SCIM.
Sviluppato da
Flexopus GmbH
Domande frequenti

domande e risposte

Quali dati utente vengono trasferiti da Entra ID a Flexopus?

Ad ogni accesso, Entra ID trasmette gli attributi utente di base tramite asserzione SAML2: nome, cognome, indirizzo email e, facoltativamente, reparto e qualifica professionale. Verranno trasferiti solo i dati necessari per la registrazione e la gestione dell'utente in Flexopus.

Cosa succede se un dipendente viene disattivato o eliminato in Entra ID?

Se un account utente in Entra ID viene disattivato o eliminato, la persona in questione non potrà più accedere a Flexopus, poiché l'accesso avviene tramite il provider di identità Microsoft. Le prenotazioni esistenti rimangono invariate e potrebbero richiedere una gestione manuale. Per una disattivazione completamente automatica, si consiglia l'utilizzo aggiuntivo dell'integrazione SCIM.

Posso disabilitare l'accesso tramite password dopo aver configurato l'SSO?

SÌ. Dopo aver configurato correttamente SAML2-SSO, è possibile disabilitare l'accesso tramite email/password o nascondere il modulo di accesso nelle impostazioni di Flexopus. Ciò garantisce che tutti gli utenti accedano a Flexopus esclusivamente tramite Microsoft Entra ID. Un accesso amministrativo sicuro sarà mantenuto per le emergenze.

L'autenticazione a due fattori di Microsoft si applica anche a Flexopus?

SÌ. Poiché l'autenticazione viene gestita interamente tramite Microsoft Entra ID, tutte le policy di sicurezza configurate in tale piattaforma, inclusa l'autenticazione a due fattori (2FA), vengono applicate automaticamente anche all'accesso a Flexopus.

È possibile sincronizzare anche i gruppi di utenti di Entra ID?

Sì, i gruppi di Entra ID possono essere trasmessi a Flexopus a ogni accesso tramite l'attributo opzionale memberOf-SAML2. Flexopus assegna quindi automaticamente gli utenti ai gruppi appropriati. Si prega di notare che l'attributo memberOf ha un limite massimo imposto tecnicamente al numero di gruppi trasferibili.