Salta ai contenuti

Configurare il SAML SSO con Microsoft Azure

  1. Il referente dell’account (Account Contact) con il ruolo di Security Manager accede al pannello di amministrazione e apre Account › Criteri di sicurezza › Gestione dell’identità › Abilita SSO nella sezione Altri fornitori.

    Pulsante Abilita SSO nella sezione Altri fornitori della Gestione dell’identità

  2. Si apre la pagina di impostazione del SAML SSO. Nei passaggi successivi gli attributi visualizzati in questa pagina vengono scambiati tra il pannello di amministrazione e l’Identity Provider per creare una nuova connessione SAML SSO.

    Pagina di impostazione del SAML SSO nel pannello di amministrazione

  3. Accedere ad Azure e aprire Applicazioni aziendali.

  4. Fare clic su + Nuova applicazione.

    Pulsante Nuova applicazione in Applicazioni aziendali di Azure

  5. Fare clic su + Crea la tua applicazione e scegliere Integra qualsiasi altra applicazione non presente nella raccolta (non della raccolta).

    Creazione di un’applicazione non presente nella raccolta in Azure

  6. Una volta creata l’applicazione, selezionare Single Sign-On nel menu a sinistra e scegliere SAML.

    Scelta del metodo SAML nella sezione Single Sign-On di Azure

  7. Nella sezione 1. Configurazione SAML di base:

    • inserire l’ID entità del pannello di amministrazione nel campo Identificatore (ID entità);
    • inserire l’URL di accesso del pannello di amministrazione nel campo URL di risposta (URL del servizio consumer di asserzioni).

    Sezione Configurazione SAML di base in Azure

  8. Scorrere fino alla sezione 3. Certificati SAML e scaricare il Certificato (Base64). Aprirlo con il Blocco note, copiarne il contenuto e incollarlo nel campo Certificato Base64 del pannello di amministrazione.

  9. Nella sezione 4. Configura dell’applicazione copiare nel pannello di amministrazione:

    • l’URL di accesso nel campo URL di accesso;
    • l’Identificatore di Azure AD nel campo ID entità.

    Sezione con URL di accesso e Identificatore di Azure AD

  10. Il passaggio seguente è obbligatorio per il funzionamento dell’SSO: aprire Utenti e gruppi e aggiungere gli utenti o i gruppi che utilizzeranno l’SSO per l’accesso.

    Assegnazione di utenti e gruppi all’applicazione in Azure

  11. Nel pannello di amministrazione fare clic su Abilita SSO.

    Pulsante Abilita SSO nella pagina di impostazione del SAML SSO

  12. Dopo aver abilitato l’SSO è possibile gestire le eccezioni degli utenti. Per impostazione predefinita tutti gli utenti sono abilitati; l’amministratore può escludere dall’SSO gli utenti selezionati.

    Gestione delle eccezioni degli utenti esclusi dall’SSO