Integrazioni

/

Single Sign-On (SSO) SAML2 con BareID e Flexopus

Grazie all'integrazione SSO SAML2 di Bare.ID, puoi connettere Flexopus in modo sicuro alla directory aziendale. I dipendenti accedono con le proprie credenziali esistenti, senza bisogno di password separate per Flexopus.

Nessun elemento trovato.
Nessun elemento trovato.

Cos'è l'integrazione SSO SAML2 di Bare.ID?

SAML2 (Security Assertion Markup Language 2.0) è uno standard aperto ampiamente utilizzato per il Single Sign-On (SSO). Flexopus supporta pienamente lo standard SAML2 e agisce in qualità di fornitore di servizi (SP). Bare.ID assume il ruolo di provider di identità (IdP) e autentica gli utenti.

Durante la registrazione, Flexopus reindirizza l'utente a Bare.ID. Bare.ID verifica l'identità e invia a Flexopus una risposta di autenticazione firmata (SAML2 Assertion). Flexopus legge da qui le informazioni dell'utente come nome, indirizzo email e, facoltativamente, altri attributi come reparto o centro di costo.

La connessione viene configurata tramite metadati scambiati tra Flexopus e Bare.ID. Tutte le trasmissioni sono firmate, garantendo così l'integrità dei dati di accesso.

Qual è lo scopo dell'integrazione?

L'integrazione SSO SAML2 di Bare.ID garantisce che i dipendenti possano utilizzare Flexopus senza bisogno di credenziali di accesso aggiuntive. Registrandoti una sola volta tramite Bare.ID, otterrai automaticamente l'accesso a Flexopus, esattamente come configurato per il tuo account.

Casi d'uso tipici per l'integrazione:

  • Controllo centralizzato degli accessi: gli amministratori utilizzano Bare.ID per controllare quali dipendenti hanno accesso a Flexopus, senza dover effettuare interventi manuali all'interno di Flexopus stesso.
  • Registrazione automatica degli utenti: i nuovi utenti vengono creati automaticamente in Flexopus al loro primo accesso. Non è necessaria la creazione manuale del profilo.
  • Sincronizzazione degli attributi utente: oltre al nome e all'indirizzo e-mail, è possibile trasferire, facoltativamente, anche il reparto, la qualifica o il centro di costo.
  • Applicazione dell'SSO: è possibile disabilitare l'accesso classico tramite email e password, in modo che tutti gli utenti accedano esclusivamente tramite Bare.ID.

Quanto è facile l'integrazione?

La configurazione viene effettuata tramite la dashboard di Flexopus in Impostazioni > Autenticazione. Lì crei un nuovo provider SAML2 e ricevi automaticamente i parametri di configurazione che inserisci in Bare.ID. Successivamente, carica i metadati Bare.ID su Flexopus oppure inserisci l'URL dei metadati.

La configurazione si completa in pochi passaggi e non richiede conoscenze tecniche approfondite. Per istruzioni di configurazione complete passo passo, visita il nostro Centro assistenza .

Quali sono i vantaggi dell'integrazione?

  • Single Sign-On (SSO): i dipendenti utilizzano le proprie credenziali di accesso aziendali esistenti; non è richiesta alcuna password aggiuntiva per Flexopus.
  • Maggiore sicurezza: la registrazione avviene tramite asserzioni SAML2 firmate. Inoltre, tramite Bare.ID è possibile attivare l'autenticazione a più fattori (MFA).
  • Gestione centralizzata degli accessi: l'accesso a Flexopus è controllato direttamente tramite Bare.ID. Se un dipendente lascia l'azienda, il suo accesso viene revocato automaticamente.
  • Creazione automatica degli utenti: i nuovi utenti vengono registrati automaticamente al primo accesso, senza alcun intervento manuale da parte degli amministratori.
  • Trasferimento flessibile degli attributi: campi aggiuntivi come reparto, qualifica o centro di costo possono essere facoltativamente sincronizzati.
  • Supporto per più provider di identità: Flexopus supporta simultaneamente più provider SAML2, soluzione ideale per aziende con strutture IT complesse.
  • Incluso gratuitamente: l'integrazione SAML2 SSO è inclusa nell'abbonamento Flexopus senza costi aggiuntivi (a seconda del piano scelto).
Sviluppato da
Flexopus GmbH
Domande frequenti

domande e risposte

Quali dati vengono trasferiti tra Bare.ID e Flexopus?

Durante la registrazione, Bare.ID trasmette solo i dati necessari per l'autenticazione e la configurazione dell'utente: nome, cognome e indirizzo email. Facoltativamente, è possibile trasmettere attributi aggiuntivi come reparto, qualifica professionale o centro di costo, a condizione che siano configurati in Bare.ID. Non vengono trasmesse password o dati di accesso critici per la sicurezza.

Cosa succede quando un dipendente lascia l'azienda?

Una volta disattivato o rimosso l'accesso a Bare.ID, la persona interessata non sarà più in grado di accedere a Flexopus. Il profilo utente in Flexopus viene inizialmente conservato, ma non è più accessibile. Gli amministratori possono quindi disattivare o eliminare manualmente il profilo in Flexopus.

Posso forzare l'SSO e disabilitare l'accesso tramite email/password?

SÌ. Nella dashboard di Flexopus, alla voce Impostazioni > Autenticazione, è possibile disattivare l'accesso classico tramite email e password o nascondere il modulo di accesso. Ciò garantisce che tutti gli utenti accedano a Flexopus esclusivamente tramite l'SSO SAML2 di Bare.ID. Per gli amministratori rimarrà disponibile un accesso di emergenza tramite un URL di login separato.

Cosa succede quando un utente effettua l'accesso per la prima volta?

Di default, in Flexopus viene creato automaticamente un nuovo profilo utente non appena un utente effettua il primo accesso tramite Bare.ID. Non è necessaria la preconfigurazione manuale dei profili. Se necessario, questa registrazione automatica può essere disabilitata nelle impostazioni di sicurezza.

È possibile creare un profilo utente duplicato?

La creazione di un profilo duplicato può verificarsi se l'identificativo univoco dell'utente (UPN - User Principal Name) cambia successivamente. Pertanto, è importante non modificare l'UPN dopo la configurazione. Qualora si verificasse un problema di questo tipo, il team di supporto di Flexopus sarà lieto di aiutarvi.