Integrazioni

/

Okta SAML2 SSO: Single Sign-On sicuro con Flexopus

Collega Okta a Flexopus tramite SAML2 e consenti ai tuoi dipendenti di accedere in modo sicuro e centralizzato, senza bisogno di credenziali di accesso separate per Flexopus.

Nessun elemento trovato.
Nessun elemento trovato.

Cos'è l'integrazione Okta SAML2 SSO?

L'integrazione Okta SAML2 SSO collega Flexopus a Okta in qualità di Identity Provider (IdP) tramite il protocollo SAML2. SAML2 (Security Assertion Markup Language) è uno standard ampiamente utilizzato per l'autenticazione unica sicura (SSO) tra sistemi aziendali.

Al momento della registrazione, l'utente viene reindirizzato a Okta, si autentica con le proprie credenziali aziendali e viene quindi automaticamente connesso a Flexopus. Okta trasmette a Flexopus solo gli attributi utente necessari (come nome, email e reparto).

Oltre all'SSO, è possibile attivare un'interfaccia SCIM opzionale, tramite la quale utenti e gruppi di Okta vengono automaticamente configurati in Flexopus.

Qual è lo scopo dell'integrazione?

L'integrazione garantisce che i tuoi dipendenti possano utilizzare Flexopus con le stesse credenziali di accesso che già usano per le altre applicazioni aziendali. Ciò semplifica il lavoro quotidiano e riduce significativamente il carico amministrativo per i team IT.

Casi d'uso tipici:

  • Gestione centralizzata degli accessi: gli amministratori IT controllano direttamente in Okta quali utenti o gruppi hanno accesso a Flexopus.
  • Creazione automatica degli utenti: i nuovi dipendenti vengono creati automaticamente in Flexopus dopo il loro primo accesso SSO riuscito, senza alcun intervento manuale.
  • Disattivazione automatica: se un utente viene disattivato in Okta o rimosso da un gruppo, perde automaticamente l'accesso a Flexopus.
  • Sincronizzazione dei gruppi tramite SCIM: i gruppi di Okta possono essere trasferiti a Flexopus tramite SCIM e utilizzati lì per la gestione degli accessi.

Quanto è facile l'installazione?

La configurazione dell'integrazione SSO SAML2 di Okta si articola in pochi passaggi: nella console di amministrazione di Okta, viene creata una nuova integrazione app SAML2 e configurata con gli URL corrispondenti dalle impostazioni di Flexopus. Il file di metadati di Okta viene quindi caricato su Flexopus per stabilire la connessione.

La configurazione SCIM opzionale consente inoltre la sincronizzazione automatica di utenti e gruppi.

Pronti a iniziare? Per istruzioni di configurazione complete passo passo, visita il nostro Centro assistenza .

Quali sono i vantaggi dell'integrazione?

  • Gestione centralizzata degli accessi: i diritti degli utenti vengono gestiti esclusivamente in Okta, senza alcuno sforzo aggiuntivo richiesto da Flexopus.
  • Non è richiesta alcuna password separata: i dipendenti accedono utilizzando le proprie credenziali aziendali abituali.
  • Supporto per l'autenticazione a più fattori: le policy di sicurezza configurate in Okta, inclusa l'autenticazione a più fattori, vengono applicate automaticamente anche all'accesso a Flexopus.
  • Configurazione e disattivazione automatica degli utenti: i nuovi dipendenti ottengono l'accesso immediato, mentre i dipendenti che lasciano l'azienda lo perdono automaticamente.
  • Sincronizzazione dei gruppi tramite SCIM: i gruppi possono essere sincronizzati direttamente da Okta e utilizzati per la gestione in Flexopus.
  • Minimizzazione dei dati: Flexopus riceve solo gli attributi effettivamente necessari per il funzionamento (nome, email, reparto, ecc.).
  • Incluso gratuitamente: l'integrazione SSO è (a seconda del piano scelto) parte di Flexopus e non richiede una licenza aggiuntiva.
Sviluppato da
Flexopus GmbH
Domande frequenti

domande e risposte

Quali dati vengono trasferiti da Okta a Flexopus?

Flexopus riceve solo gli attributi utente necessari per la registrazione e la creazione del profilo, tra cui nome, cognome, indirizzo email e, facoltativamente, reparto o qualifica professionale. I dati relativi alla password non vengono mai trasmessi.

Cosa succede quando un dipendente viene disattivato o eliminato in Okta?

Se un utente viene disattivato in Okta o rimosso dal gruppo assegnato, perde l'accesso a Flexopus. Con la sincronizzazione SCIM abilitata, il profilo in Flexopus viene disattivato automaticamente, rendendo impossibile l'accesso.

Posso utilizzare SCIM senza SAML2 SSO?

Tecnicamente possibile, ma sconsigliato. Poiché SCIM scrive campi importanti come l'indirizzo email e l'ID utente esterno, possono verificarsi incongruenze in assenza di SSO. Se state valutando questa combinazione, vi consigliamo di consultare preventivamente l'assistenza clienti di Flexopus.

Okta supporta i gruppi annidati?

Flexopus supporta esclusivamente strutture di gruppo piatte. Per i gruppi annidati, viene sincronizzato solo il primo livello. Come soluzione alternativa, si consiglia di utilizzare gruppi dinamici in Okta che facciano riferimento a gruppi annidati e li raggruppino automaticamente.

Flexopus supporta l'accesso avviato dall'IdP tramite Okta?

Sì, con una soluzione alternativa. Flexopus converte l'accesso avviato dall'IdP in un accesso avviato dall'SP configurando di conseguenza il parametro RelayState. Questo approccio aumenta la sicurezza, poiché i classici accessi avviati dall'IdP sono vulnerabili agli attacchi man-in-the-middle.