Integrazioni

/

SAML2 personalizzato: Single Sign-On con Flexopus

Collega Flexopus al tuo provider di identità tramite lo standard SAML2 e consenti ai tuoi dipendenti di accedere in modo sicuro e centralizzato, senza bisogno di password aggiuntive.

Nessun elemento trovato.
Nessun elemento trovato.

Che cos'è l'integrazione SAML2 personalizzata?

SAML2 (Security Assertion Markup Language 2.0) è uno standard aperto ampiamente utilizzato per lo scambio sicuro di informazioni di autenticazione tra un Identity Provider (IdP) e un Service Provider (SP). Flexopus agisce come fornitore di servizi e supporta qualsiasi provider di identità conforme allo standard SAML2.

L'integrazione consente di configurare il Single Sign-On (SSO) per Flexopus: gli utenti accedono una sola volta al proprio provider di identità aziendale e ottengono automaticamente l'accesso a Flexopus, senza bisogno di credenziali di accesso separate. Gli attributi utente di base, come nome, indirizzo email e campi opzionali come reparto o centro di costo, vengono trasmessi tramite asserzioni SAML2.

Qual è lo scopo dell'integrazione?

L'integrazione SAML2 personalizzata collega Flexopus in modo trasparente alla tua infrastruttura IT esistente. Una volta che un dipendente si è autenticato con il tuo provider di identità, accederà automaticamente a Flexopus, senza dover inserire nuovamente la password.

Gli scenari applicativi tipici includono, ad esempio:

  • Aziende che utilizzano un proprio provider di identità o un provider di identità meno comune (ad esempio, Keycloak, Ping Identity, Okta o un IdP personalizzato conforme a SAML2) possono comunque integrarsi completamente con Flexopus.
  • Il controllo degli accessi rimane centralizzato presso il provider di identità: gli amministratori di tale provider determinano quali utenti o gruppi sono autorizzati ad accedere a Flexopus.
  • I nuovi dipendenti vengono creati automaticamente in Flexopus al primo accesso, senza necessità di alcuna configurazione manuale preliminare.

Quanto è facile l'integrazione?

La configurazione viene effettuata tramite la pagina di amministrazione di Flexopus in Impostazioni > Autenticazione. I parametri di configurazione necessari (ID entità, URL ACS, URL dei metadati) sono forniti lì e dovranno poi essere inseriti nel proprio provider di identità. Successivamente, carica i metadati del tuo IdP su Flexopus oppure specifica l'URL dei metadati.

È inoltre possibile configurare contemporaneamente più provider SSO, una soluzione pratica per le aziende con più filiali o IdP.

Per istruzioni di configurazione complete passo passo, visita il nostro Centro assistenza .

Quali sono i vantaggi dell'integrazione?

  • Compatibilità con qualsiasi provider di identità conforme a SAML2, indipendentemente dal produttore o dal sistema.
  • Accesso Single Sign-On per i tuoi dipendenti: un unico login, accesso a tutti i sistemi connessi – nessuna password aggiuntiva per Flexopus.
  • Controllo centralizzato degli accessi: nel provider di identità, si controlla chi ha accesso a Flexopus, in base agli utenti o ai gruppi.
  • Creazione automatica dell'utente al primo accesso: i nuovi dipendenti non devono essere creati manualmente in Flexopus.
  • Sincronizzazione degli attributi utente come nome, email, reparto, centro di costo o qualifica professionale direttamente tramite SAML2.
  • Maggiore sicurezza grazie alle asserzioni SAML2 firmate e alla crittografia opzionale dei dati trasmessi.
  • Supporto per l'autenticazione a più fattori (MFA) – gestita direttamente tramite il tuo provider di identità.
  • In Flexopus, l'accesso tramite password può essere disabilitato facoltativamente per imporre l'SSO come unico metodo di accesso.
Sviluppato da
Flexopus GmbH
Domande frequenti

domande e risposte

L'integrazione funziona anche con il nostro provider di identità, che non è presente nell'elenco?

SÌ. Flexopus implementa lo standard ufficiale SAML2 ed è pertanto fondamentalmente compatibile con qualsiasi Identity Provider conforme a SAML2, indipendentemente dal produttore. Sono disponibili istruzioni specifiche anche per i provider più comuni come Microsoft Entra ID, Google, Keycloak, Okta, Ping Identity o Akamai.

Quali dati utente vengono trasmessi tramite SAML2?

I campi obbligatori sono nome, cognome (o un campo nome-cognome combinato) e indirizzo email. Facoltativamente, è possibile trasferire attributi aggiuntivi come qualifica professionale, reparto, centro di costo o appartenenza a gruppi. Verranno trasmessi solo i dati che hai configurato per la trasmissione nel tuo provider di identità.

Cosa succede quando un utente viene rimosso dal provider di identità?

Se un utente viene disattivato o rimosso dal provider di identità, non potrà più accedere a Flexopus tramite SSO. L'accesso verrà bloccato automaticamente. La voce relativa all'utente in Flexopus rimarrà visibile finché non verrà eliminata manualmente. Per la disattivazione o la cancellazione completamente automatica, si consiglia l'utilizzo aggiuntivo dell'interfaccia SCIM.

È possibile utilizzare l'accesso tramite password insieme all'SSO?

Sì, di default entrambi i metodi di accesso possono essere attivi contemporaneamente. Tuttavia, gli amministratori possono disabilitare selettivamente l'accesso tramite password per imporre l'SSO come unica opzione di accesso. Un login di backup nascosto rimane accessibile agli amministratori.

Quali aspetti bisogna considerare in merito al Nome Principale Utente (UPN)?

L'UPN è un identificatore univoco e immutabile in SAML2. Non dovrebbe essere modificato dopo la configurazione iniziale, poiché ciò potrebbe causare voci utente duplicate o errori di assegnazione. Qualora fosse necessario apportare modifiche, si prega di contattare l'assistenza Flexopus.