Salta ai contenuti

Configurare il SAML SSO con Google

  1. Il referente dell’account (Account Contact) con il ruolo di Security Manager accede al pannello di amministrazione e apre Account › Criteri di sicurezza › Gestione dell’identità › Abilita SSO nella sezione Altri fornitori.

    Pulsante Abilita SSO nella sezione Altri fornitori della Gestione dell’identità

  2. Si apre la pagina di impostazione del SAML SSO. Nei passaggi successivi gli attributi visualizzati in questa pagina vengono scambiati tra il pannello di amministrazione e l’Identity Provider per creare una nuova connessione SAML SSO.

    Pagina di impostazione del SAML SSO nel pannello di amministrazione

  3. Accedere alla console di amministrazione di Google e aprire Applicazioni › Applicazioni web e mobili › Aggiungi applicazione › Aggiungi applicazione SAML personalizzata.

    Menu Aggiungi applicazione SAML personalizzata nella console di amministrazione Google

  4. Inserire il nome dell’applicazione e fare clic su Continua.

    Campo del nome della nuova applicazione SAML in Google

  5. Copiare i dati di Google nel pannello di amministrazione:

    • l’URL SSO nel campo URL di accesso;
    • l’ID entità nel campo ID entità;
    • il certificato nel campo Certificato Base64.

    Dettagli dell’Identity Provider Google: URL SSO, ID entità e certificato

  6. Nel passaggio successivo copiare in Google i dati del pannello di amministrazione:

    • nel campo URL ACS l’URL di accesso;
    • nel campo ID entità l’ID entità.

    Campi URL ACS e ID entità nella configurazione del fornitore di servizi in Google

  7. Nel passaggio successivo non è necessario modificare nulla: fare clic su Fine.

  8. Il passaggio seguente è obbligatorio per il funzionamento dell’SSO: aprire Applicazioni › Applicazioni web e mobili, fare clic sull’applicazione appena creata, fare clic sulla freccia accanto a Accesso utente, selezionare On per tutti e fare clic su Salva.

    Impostazione dell’accesso utente attivo per tutti nell’applicazione Google

  9. Nel pannello di amministrazione fare clic su Abilita SSO.

    Pulsante Abilita SSO nella pagina di impostazione del SAML SSO

  10. Dopo aver abilitato l’SSO è possibile gestire le eccezioni degli utenti. Per impostazione predefinita tutti gli utenti sono abilitati; l’amministratore può escludere dall’SSO gli utenti selezionati.

    Gestione delle eccezioni degli utenti esclusi dall’SSO